[The Verge] 에너지 시스템, AI보다 인간이 더 큰 사이버 보안 위협인 이유
84
설명
최근 몇 년간 인공지능(AI)의 발전은 '모든 인간을 죽일 수 있는' 잠재적 위협으로까지 논의되며 대중의 상상력을 자극했다. 하지만 에너지 시스템과 같은 핵심 인프라의 사이버 보안 영역에서는 이러한 AI의 위협보다 인간의 실수가 훨씬 더 직접적이고 심각한 위험 요소로 작용하고 있다는 분석이 제기된다. 조슈아 코먼(Joshua Corman) IST(Institute for Security and Technology) 공공 안전 및 복원력 담당 임원은 지난해 "우리는 항상 먹잇감이었고, 포식자의 식욕에 따라 생존해왔다"고 지적한 바 있다. 당시에는 이란의 해킹 세력이나 동조자들이 미국을 대상으로 사이버 공격을 감행할 수 있다는 국토안보부(Department of Homeland Security)의 경고에 주목했지만, 이제는 AI의 등장으로 인해 기존의 취약성이 더욱 부각되고 있다.
에너지 시스템은 전력망, 수도 시설, 가스 공급망 등 사회 운영의 근간을 이루는 만큼 사이버 공격에 매우 취약하다. 이러한 시스템은 종종 레거시(legacy) 기술에 의존하며, 이는 최신 보안 프로토콜이 적용되지 않아 해킹 시도가 용이함을 의미한다. 최근 주목받는 AI 기반의 공격은 아직까지는 이론적이거나 제한적인 수준에 머물러 있지만, 인간의 실수나 부주의는 이미 현실적인 위협으로 존재한다. 예를 들어, 잘못된 구성 설정, 패치되지 않은 소프트웨어, 피싱 공격에 속아 넘어가는 직원 등은 시스템에 치명적인 취약점을 야기할 수 있다. 코먼은 이러한 인간의 요인이 AI의 잠재적 위협보다 훨씬 더 즉각적이고 예측 불가능한 위험을 초래한다고 강조한다. 특히 에너지 시스템은 물리적 피해로 이어질 수 있다는 점에서, 단순한 데이터 유출을 넘어 사회 기반 시설의 마비를 초래할 가능성이 있다.
### 향후 전망
AI 기술이 발전함에 따라, AI를 활용한 사이버 공격의 정교함 역시 증가할 것이다. 그러나 에너지 시스템의 보안은 AI 자체의 위협보다는 인간의 관리 및 운영 방식에 의해 좌우될 가능성이 높다. 따라서 향후 에너지 인프라 보안 강화는 AI 탐지 및 방어 기술 개발과 더불어, 직원 교육 강화, 보안 인식 제고, 레거시 시스템 현대화 등 인간 중심의 보안 강화 노력에 초점을 맞춰야 할 것이다. 규제 기관은 에너지 기업들에게 더욱 엄격한 보안 표준을 요구하고, 정기적인 감사와 취약점 점검을 의무화할 수 있다. 또한, 사이버 보안 업계는 AI와 인간의 상호작용을 고려한 새로운 보안 솔루션을 개발해야 할 것이다.
**시사점** — AI보다 인간의 실수가 에너지 시스템의 사이버 보안에 더 큰 위협이 될 수 있으며, 이에 대한 근본적인 보안 강화가 시급하다.
---
출처: The Verge ([Original Link](https://www.theverge.com/science/997834/ai-cyberattack-energy-critical-infrastructure))
이 글에 대한 한 줄 의견
신고 · 불법·유해·아동 안전(CSAE) 관련 콘텐츠

댓글 0
아직 댓글이 없습니다. 로그인하면 바로 의견을 남길 수 있습니다.