[照片=记者那宣惠]
科学技术信息通信部(科技部)表示,为应对日益复杂的基于AI的网络威胁,正在审查开发安全专用AI模型的必要性。
8日,科技部信息保护网络政策室室长崔宇赫在首尔光华门举行的简报会上表示:“目前仅靠现有的信息保护体系难以应对基于AI模型的威胁,大家对此达成了共识。”他指出,讨论了开发专门针对网络安全的独立AI模型的必要性。
当天上午,科技部召开了产学研专家座谈会,讨论全球AI企业在网络安全项目中的应对方案。座谈会邀请了SK电信、Upstage、Motif Technologies等参与独立AI基础模型(独立AI模型)开发的企业,以及主要AI企业、韩国信息保护学会会长和主要企业的首席信息安全官(CISO)等。
科技部表示,短期内将提升现有安全专用模型的性能,长期则考虑建立基于独立AI模型的安全应对体系。
据悉,座谈会上还介绍了基于AI的渗透测试示例。科技部与韩国互联网振兴院(KISA)利用Anthropic的Opus模型,探测了特定企业服务的漏洞,并演示了从账户盗取到绕过访问的整个过程。
崔室长指出:“即使不知道现有密码,AI也能找到生成新密码的漏洞。”他进一步解释道:“AI探测到漏洞并获取账户后,成功访问了服务。”
根据科技部与KISA的报告,此次测试发现了7种漏洞。尤其是,AI在10分钟内完成了专业黑客通常需要数天才能完成的漏洞探测工作。
崔室长表示:“AI在短时间内找到了专业黑客需要几天才能发现的漏洞。”他指出:“虽然目前普通用户难以直接使用,但随着专业黑客的提示使用能力提高,攻击速度可能会加快。”
另外,刘济明副部长将于11日与Anthropic方面会面,讨论基于AI的网络安全威胁应对方案。崔室长表示:“随着对Mitos相关应对的必要性提出,政府已主动请求合作。”
※ 本报道经人工智能(AI)系统翻译与编辑。


