‘키미 K3’도 보안 테스트서 격리 환경 탈출… 설정 빈틈 안 놓치는 AI 작성일 08-07 16 목록 <div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">AISI 개발 샌드박스서 외부 인터넷 접속 <br>오픈AI·앤트로픽 모델도 앞서 제한 벗어나</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="69TYGpUZL0"> <p contents-hash="f8a2ce42046257257e4ffbc5adf3f3dcaf0f08c6ce77a1f078db944bf60d0948" dmcf-pid="P2yGHUu5R3" dmcf-ptype="general">중국 문샷AI의 오픈웨이트 모델 '키미 K3(Kimi K3)'가 영국 AI 보안연구소(AISI)가 개발한 샌드박스를 이용한 보안 테스트에서 설정 허점을 이용해 외부 인터넷에 접속한 것으로 나타났다. 앞서 오픈AI와 앤트로픽의 고성능 AI 모델도 보안 테스트에서 샌드박스의 제한을 벗어난 바 있다.</p> <div contents-hash="a2f8cbdd3991a07b6f40f39f67df1d9f0bcabb1eece1f29437068b6c0694db01" dmcf-pid="QVWHXu71JF" dmcf-ptype="general"> 7일 와이어드는 미국 보안 스타트업 프런티어 시큐리티(Frontier Security)가 키미 K3의 방어형 사이버보안 능력을 시험하는 과정에서 이 같은 사실을 확인했다고 보도했다. </div> <figure class="figure_frm origin_fig" contents-hash="80edb5fa8c5c01f848f8c3ef01db02c387459befa1c2e3b80683fdfdcd594687" data-idxno="449595" data-type="photo" dmcf-pid="xfYXZ7ztMt" dmcf-ptype="figure"> <p class="link_figure"><img alt="/문샷AI" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202608/07/552810-SDi8XcZ/20260807144345687qyzq.jpg" data-org-width="599" dmcf-mid="8fcDwvTsMp" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202608/07/552810-SDi8XcZ/20260807144345687qyzq.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> /문샷AI </figcaption> </figure> <p contents-hash="6ca479902f0f2790d1358001e6d939162adb923133861423d7ea3239145073bf" dmcf-pid="yCRJikEoe1" dmcf-ptype="general">테스트에 사용된 샌드박스는 AISI가 AI 시스템을 평가하기 위해 만든 환경으로, AI가 외부 시스템에 영향을 주지 못하게 격리된 환경에서 실행되도록 개발됐다. 하지만 이번 테스트에서는 설정 오류로 일부 외부 웹사이트에 접근할 수 있는 틈이 있었다.</p> <p contents-hash="d31030b36395841af2ab223487990f7bd433cac258cc98ba134d166bcf638437" dmcf-pid="WheinEDgL5" dmcf-ptype="general">키미 K3는 샌드박스의 네트워크 설정을 스스로 탐색해 외부 접속이 가능하다는 사실을 알아낸 뒤 깃허브에서 주어진 문제의 답을 찾았다. 다만 외부 시스템을 별도로 해킹하지는 않았다. </p> <p contents-hash="be547ec6e1cd2ba4612a197629e0f7ee19dbd1fc49d199e1cbf017e45c613239" dmcf-pid="YldnLDwaJZ" dmcf-ptype="general">프런티어 시큐리티는 샌드박스의 설정 오류뿐 아니라 키미 K3의 내부 안전장치에도 주목했다. 다른 고성능 AI 모델보다 사이버보안 관련 제한 장치가 적어 명시적인 허가 없이 인터넷을 이용할 수 있었다는 게 회사 측 설명이다.</p> <p contents-hash="25338b258ec53ec0c41918b7b49f5b36a638deb4ed7af9548bd883f4286aeec8" dmcf-pid="GSJLowrNiX" dmcf-ptype="general">폴 카시아니크(Paul Kassianik) 프런티어 시큐리티 연구원은 "키미 K3는 목표를 달성하기 위해 수단을 가리지 않는 데 능했고, 부정행위나 샌드박스 탈출을 막는 안전장치도 없었다"며 "샌드박스의 네트워크 설정을 직접 탐색해 외부 접속이 가능하다는 사실을 알아내자 이를 이용했다"고 밝혔다.</p> <p contents-hash="24421dd3d237765f1a96a39e118df6b3b55ecec93951f33a2ed5813707a4d650" dmcf-pid="HviogrmjLH" dmcf-ptype="general">AI가 통제를 벗어나 행동하는 사례는 최근 잇따라 확인되고 있다. 오픈AI는 지난달 미공개 모델이 보안 평가 도중 인터넷에 접속해 허깅페이스를 비롯한 외부 서비스에 접근한 사실을 공개했다. 앤트로픽도 자사 모델 여러 개가 외부 인터넷에 접속해 실제 시스템을 공격한 사례를 확인했다. AISI 역시 안전장치를 해제한 오픈AI와 앤트로픽 모델을 자체 시험한 결과, 여러 외부 시스템에 대한 공격이 발생했다고 밝혔다.</p> <p contents-hash="2e4aa903084b544bf67f192e9b8bd09479e5f8814696793db520124e45c1ed0d" dmcf-pid="XTngamsARG" dmcf-ptype="general">각 사례의 시험 조건과 모델 안전장치, 외부 시스템에 미친 영향은 조금씩 다르다. 다만 공통적으로 샌드박스 설정에 틈이 생겼을 때 고성능 AI가 목표를 달성하기 위해 이를 찾아 이용할 수 있다는 점이 계속해서 확인되고 있다. 프런티어 시큐리티가 발견한 이번 키미 K3 사례에서도 AI 모델은 지시받지 않은 외부 인터넷 접속 방법을 스스로 찾아냈다.</p> <p contents-hash="dd0bb65149140fa1a4a73365bea22a2cb91e17e66f4ce0fafd5a295409017061" dmcf-pid="ZyLaNsOcMY" dmcf-ptype="general">AISI는 "프런티어급 AI 모델은 모두 노출된 도커 소켓이나 과도한 권한처럼 실제 환경에서 발생할 수 있는 설정 오류를 안정적으로 이용해 샌드박스를 벗어날 수 있었다"며 "모델 성능과 추론에 투입하는 자원이 늘어날수록 이런 능력도 높아지는 경향을 확인했다"고 덧붙였다.</p> <p contents-hash="731c1be47322aed616541149bd795941b5aeb8cc1e94b65eeb9dcff9b75e5253" dmcf-pid="5jKVfdJ6LW" dmcf-ptype="general">정종길 기자<br>jk2@chosunbiz.com</p> </section> </div> <p class="" data-translation="true">Copyright © IT조선. 무단전재 및 재배포 금지.</p> 관련자료 이전 크레딧코인 기반 펭귄스왑, ‘미니니’ 활용한 $MINI 첫 런치패드 진행 08-07 다음 [22대 AI 입법 후반전④] “AI 속도 모르는데”…AI 기반 채용·평가 규제 실효성은? 08-07 댓글 0 등록된 댓글이 없습니다. 로그인한 회원만 댓글 등록이 가능합니다.