본문 내용으로 건더뛰기

KDI 경제교육·정보센터

ENG
  • 경제배움
  • Economic

    Information

    and Education

    Center

최신자료
AI 일상화 시대의 사이버 위협과 AI 사이버보안 확립 방안
정보통신정책연구원
2025.12.19
정보통신정책연구원은 AI 일상화시대의 사이버 위협과 AI사이버보안 확립 방안을 모색한 보고서를 발표했다.

- 연구목적
본 연구에서는 인공지능(AI)을 활용한 사이버 보안 기술의 현황과 모범 사례를 분석하고, 인공지능의 잠재적 부작용을 식별함으로써, 사이버 보안 강화를 포함하여 AI 보안 확립을 위한 정책적 방향을 제시함. 다음으로, 사이버 보안 위협에 효과적으로 대응하기 위해 AI 보안 기술을 사회 전반에 확산시키고, 이를 통해 국가 차원의 사이버 보안 역량을 강화하는 방안에 대해 논의함. 또한, 공공 및 민간 부문 간의 협력을 통해 보다 포괄적이고 체계적인 보안 대응 체계를 구축하고자 함.

- 주요 연구내용 및 정책적 시사점
본 연구에서는 인공지능(AI)을 활용한 사이버 보안 기술의 현황과 모범 사례를 다루며, 최신 연구를 침입탐지, 악성코드 탐지, 프라이버시 보존 딥러닝, 스팸 메일 필터링, 인증 등 5가지 주요 분야로 구분하여 분석하였음. 구체적으로, 각 분야에서 AI를 적용한 사이버 보안 솔루션을 비교 분석하여, 즉시 활용할 수 있는 제품들의 성능 차이를 파악하고 개선 가능성을 도출함. 이를 통해, AI 기반 보안 솔루션에서 발생하는 분류 및 예측 정확성 저하, 학습 데이터의 제한성, 특정 도메인에서의 실측 데이터 부족 문제, 관련 소프트웨어 개발 인력의 부족 문제를 도출하고, 이를 해결하는 방안을 모색함.

- 다음으로, 사이버 보안에서 발생할 수 있는 AI의 잠재적 부작용을 식별하고, 이에 대한 기존 방어 기법을 조사 및 분석함. 비의도적 부작용으로 AI 기술이 감시, 설득, 속임수 등 다양한 방식으로 사회적 위험을 초래할 수 있다는 점을 정리하였으며, 특히 대규모 언어 모델(LLM)의 환각(Hallucination), 개인정보 유출, 윤리 및 신뢰성 문제를 중심으로 조사함. 의도적 부작용으로는 지능형 지속 위협(APT), 피싱, 딥페이크, 랜섬웨어 등 AI 기술을 악용한 사이버 공격 사례를 조사·분석함. 이후, 회피 공격과 중독 공격을 포함한 적대적 공격과 멤버십 유추 공격, 모델 전도 공격, 모델 추출 공격을 포함한 민감정보 유출 공격에 대한 동향 및 대응 방안을 분석하여 AI 모델의 안정성과 신뢰성 확보 방안을 검토함.

- 이러한 분석 결과를 바탕으로, AI를 활용한 사이버 보안 기술 발전을 위한 정책 방안을 제시하고, AI의 신뢰성 향상 및 차별화된 사이버 보안 역량 확보를 위한 전략적 방향을 제안함. 구체적으로, 보안 기초 생태계 조성을 위한 연구·개발 환경 활성화, AI 보안 모델 성능 및 신뢰성 제고를 위한 보안 데이터 생태계 구축, 융합 보안 체계 구축을 위한 AI 보안 신기술 활용에 관련된 정책적 방안을 제시함. 또한, AI 기술의 윤리적 사용을 위한 보안 정책 강화, 표준화 및 고위험 산업에서의 안정성 규제 도입 등을 제시하고, AI 보안의 글로벌 경쟁력 확보를 위한 정책적 시사점을 도출함.

- 또한, 본 연구에서는 국내외 AI 규제 및 지원 정책을 심도 있게 분석하고, 국내 사이버 보안 인력 및 지원 현황을 조사함. EU와 미국 등 주요 국가들의 AI 관련 정책을 국내에서 추진 중인 법안과 보안 관련 연구 지원 체계에 대해서 비교함으로써, 국내 사이버 보안 정책의 개선 방향을 모색함. 미국의 AI 관련 사이버 보안 연구 현황과 지원 체계 및 전략 계획도 분석하여, AI 보안 관련 국내 보안 산업 구조와 R&D 체계를 보완할 방법을 모색함. 더불어, 국제적인 정보 보안 관리 시스템 표준 및 리스크 계산 모델을 분석하여, AI 시스템의 취약점을 보완하고 보안성을 강화하는 방안을 제시함.

- 마지막으로, 사이버 보안 위협에 대응하기 위한 AI 기술의 사회적 확산 전략을 도출하고자 노력함. 본 연구를 통해, AI를 활용한 사이버 보안 관련 R&D 체계를 수립하고, 해외 보안 체계를 우리나라에 도입함으로써, 국가 차원의 사이버 보안 역량을 강화하고, 공공과 민간 부문 간의 협력을 통해 보다 효과적인 사이버 보안 대응 체계 구축에 기여하고자 함.