- Microsoft는 중국·러시아·이란 해커들이 해킹 능력을 높이려 자사 AI 도구를 사용한 사실을 포착했다고 발표함
- Microsoft와 OpenAI는 Forest Blizzard, Emerald Sleet, Crimson Sandstorm, Charcoal Typhoon, Salmon Typhoon 등 국가 연계 공격자의 LLM 사용을 추적함
- Schneier는 Microsoft나 OpenAI가 이를 알 수 있었던 이유를 챗봇 세션 감시로 판단함
- 서비스 약관이 이런 관찰 권한을 포함했을 가능성이 있으며, 다른 AI 서비스에서도 비슷한 사용 행태 추적이 가능할 수 있음
- AI 도구 사용자는 입력과 세션이 서비스 제공자에게 관찰될 수 있다는 점을 전제로 보안 민감도를 판단해야 함
Microsoft의 발표와 AI 도구 사용
- Microsoft는 중국, 러시아, 이란 해커들이 자사 AI 도구를 사용해 해킹 능력을 개선하려 했다고 발표함
- 해당 AI 도구는 문맥상 코딩 도구로 추정됨
OpenAI와 함께 추적한 공격자 그룹
- Microsoft는 OpenAI와 협력해 탐지한 위협 인텔리전스를 공유함
- 보고서에 따르면 국가 연계 공격자로 추적되는 그룹들이 LLM으로 사이버 작전을 보강함
- Forest Blizzard
- Emerald Sleet
- Crimson Sandstorm
- Charcoal Typhoon
- Salmon Typhoon
챗봇 세션 감시에 대한 해석
- Schneier는 Microsoft나 OpenAI가 공격자들의 AI 사용을 알 수 있는 유일한 방법이 챗봇 세션을 들여다보는 것이라고 판단함
- 서비스 약관에는 그런 권한이 포함돼 있을 가능성이 있음
- Microsoft와 OpenAI뿐 아니라 다른 AI 업체들도 사용 행태를 감시할 수 있으며, 이번 발표가 그 가능성을 확인한 사례로 다뤄짐
“spying” 표현에 대한 추가 해설
- 2월 22일 편집으로 “spying”이라는 단어 사용에 대한 해설이 추가됨