Building Security into AI – Tutorial
- AI 보안의 중요성 강조: AI 애플리케이션의 실제 위협과 방어 전략을 다루며, 개발자, 데이터 과학자 등 AI와 사이버 보안의 교차점에 관심 있는 모든 이에게 필수적인 지식을 제공합니다. 🛡️
- 실용적인 학습 내용: 위협 모델링, 입력 기반 공격, 프롬프트 인젝션, 데이터 오염, 공급망 위험 등 실제적인 개념들을 실습 예제와 명확한 설명을 통해 배울 수 있습니다. 💡
- 강사 전문성: AI 실무자이자 보안 전문가인 Robert Herbig가 강의를 진행하며, 그의 풍부한 경험을 바탕으로 AI 보안의 핵심 원칙에 집중합니다. 👨🏫
- 사이버 범죄의 동기: 사이버 범죄는 주로 금전적 이득을 목적으로 하며, 직접적인 절도, 사기, 랜섬웨어, 데이터 판매, 자산 악용 등 다양한 수법으로 끊임없이 진화합니다. 💰
- AI의 정의 및 범위: AI는 환경을 감지하고, 원하는 결과를 계획하며, 그 계획을 실행하는 능력으로 정의되며, NLP, 최적화, 생성형 AI, 예측, 컴퓨터 비전 등 다양한 하위 분야에 적용됩니다. 🧠
- AI 애플리케이션의 위협 모델: AI 시스템은 내부 데이터, 외부 데이터, 훈련 과정, 애플리케이션 구성 요소로 나뉘어 위협 모델이 구축되며, 각 부분은 고유한 공격 표면을 가집니다. 📊
- 내부 데이터 공격 (데이터 오염): 훈련 데이터에 악의적인 데이터를 주입하거나 수정하여 모델의 오작동을 유발할 수 있으며, 이는 미묘하여 탐지하기 어렵습니다. 🧪
- 실제 데이터 오염 사례: Gmail 스팸 필터 조작 시도와 Google AI 요약에 스캐머 전화번호가 노출된 사례를 통해 데이터 오염의 심각성과 실제 영향을 보여줍니다. 🚨
- 지속적인 방어의 필요성: 사이버 범죄는 AI와 같은 신기술로 인해 더욱 가속화되고 끊임없이 진화하므로, 방어자 또한 항상 새로운 방어 전략을 모색해야 합니다. 🔄
- 핵심 원칙 중심 학습: 특정 기술 권장보다는 AI 보안의 근본적인 원칙과 개념 이해에 중점을 두어, 다양한 상황에 적용 가능한 지식을 제공합니다. ✨