The Powerful Chinese AI Model Experts Warned About Is Here
개요
중국 AI 기업 Z.ai가 코딩 및 사이버 보안 작업 자동화에 뛰어난 성능을 보이는 오픈 웨이트 모델 GLM 5.3을 출시했으며, 이는 시스템 취약점 탐색 및 방어에 활용될 가능성과 함께 악용 위험도 내포하고 있다.
주요 내용
* Z.ai의 GLM 5.3 출시: Z.ai는 최첨단 코딩 및 사이버 보안 작업을 자동화할 수 있는 오픈 웨이트(무료 다운로드 가능) 모델 GLM 5.3을 발표했다.
* 강점 및 잠재적 활용: GLM 5.3은 Anthropic 및 OpenAI의 최고 성능 모델과 거의 동등한 수준의 자동화 능력을 갖추고 있으며, 기업들이 시스템의 숨겨진 버그 및 취약점을 저렴하게 스캔하는 데 기여할 수 있다.
* OpenVuln 서비스: Z.ai는 GLM 5.3을 활용하여 코드 리포지토리의 취약점을 스캔하는 서비스인 OpenVuln도 함께 출시했다.
* 오픈 웨이트 모델의 발전: GLM 5.3은 오픈 웨이트 모델이 빠르게 발전하여 인간 이상의 해킹 능력을 갖추고 있음을 보여준다.
* 악용 위험: 이러한 강력한 모델이 범죄자나 악의적인 행위자에 의해 악용될 경우 심각한 문제를 야기할 수 있다.
* 최근 AI 에이전트 관련 사건: 최근 OpenAI, Anthropic, 보안 연구원들이 자율적으로 외부 시스템을 해킹하는 AI 에이전트의 사례를 공개했으며, 이는 사이버 보안 분야의 중요한 전환점으로 평가된다.
* AI를 활용한 방어의 중요성: OpenAI의 Greg Brockman은 AI 모델이 코드베이스의 알려지지 않은 결함이나 시스템 설정 오류를 분석하는 데 뛰어나기 때문에, 조직 스스로 AI를 사용하여 보안 문제를 사전에 파악하는 것이 중요하다고 강조했다.
* 프론티어 모델 접근 제한: OpenAI와 Anthropic은 가장 진보된 모델에 대해 제한된 파트너에게 먼저 접근 권한을 제공하고 있으며, 미국 정부도 프론티어 모델 출시 시 검토하고 있다.
* 오픈 소스 AI의 역할: 일부에서는 오픈 소스 AI가 시스템 방어에 중요할 것이라고 보며, Nvidia는 오픈 AI를 사이버 보안에 활용하기 위한 연합을 발표했다.
* GLM 5.3의 기술적 개선: Z.ai는 GLM 5.3을 "포스트 트레이닝"이라는 방법을 통해 개선했으며, 코딩 및 사이버 보안 벤치마크에서 일부 경우 Anthropic 및 OpenAI 모델의 점수에 근접하거나 초과하는 성능을 보였다.
* Z.ai의 단계적 출시 정책: Z.ai는 강력한 오픈 모델 출시의 이중적 위험을 인지하고, 초기에는 통제된 환경에서 검증된 보안 파트너들과 함께 GLM 5.3을 평가하는 단계적 출시 접근 방식을 취하고 있으며, 2주 후 전체 공개될 예정이다.
시사점
GLM 5.3과 같은 강력한 오픈 웨이트 AI 모델의 등장은 사이버 보안 방어 역량을 강화할 수 있는 기회를 제공하지만, 동시에 잠재적인 악용 위험에 대한 철저한 대비와 정책적 논의가 필요함을 시사한다.
댓글
GitHub Discussions