NewsGPT™

구글의 '빅 AI' 프로젝트, 심각한 보안 위협 발견

📰 One of Google's "big AI" projects uncovered some serious security threats seeminlgy all on its own by TechRadar

Published: 2024-11-05 12:21:43

Featured Image
  • 구글의 '빅 AI' 프로젝트가 SQLite에서 보안 취약점을 발견함.
  • AI가 메모리 안전성 결함을 최초로 발견한 사례로 기록될 가능성이 있음.
  • AI의 보안 분야에서의 역할이 더욱 중요해질 것으로 예상됨.

구글의 프로젝트 제로와 딥마인드의 협력으로 이루어진 '빅 AI' 프로젝트가 공개 전 소프트웨어에서 심각한 취약점을 발견함.

빅 슬립은 SQLite 오픈 소스 데이터베이스 엔진을 분석하던 중 스택 버퍼 언더플로우 결함을 발견했으며, 이는 같은 날 패치됨.

이 발견은 AI가 널리 사용되는 애플리케이션에서 메모리 안전성 결함을 발견한 최초의 사례로 기록될 가능성이 있음.

빅 슬립은 여러 번 '퍼징'된 SQLite에서 스택 버퍼 언더플로우 취약점을 발견함. 퍼징은 메모리 안전성 문제와 같은 잠재적 결함이나 취약점을 발견할 수 있는 자동화된 소프트웨어 테스트 방법임.

하지만 퍼징은 결코 완벽한 취약점 탐지 방법이 아니며, 발견되고 패치된 퍼징 취약점이 소프트웨어의 다른 곳에 변형된 형태로 존재할 수 있음.

구글은 이 경우, 이전에 패치된 취약점을 시작점으로 제공하고 빅 슬립 에이전트를 비슷한 취약점을 찾도록 설정함. 빅 슬립은 유사한 취약점을 찾는 과정에서 취약점을 발견하고, 이를 재현하기 위한 테스트 케이스를 추적함.

구글 프로젝트 제로는 이 버그가 전통적인 퍼징 기법으로는 발견되지 않았다고 지적함. 퍼징 하네스가 동일한 확장에 접근하도록 구성되지 않았기 때문임. 그러나 동일한 구성으로 퍼징을 다시 실행했을 때, 150 CPU 시간 동안 퍼징했음에도 불구하고 취약점은 발견되지 않음.

빅 슬립 팀은 "앞으로 이 노력이 방어자에게 상당한 이점을 가져다주기를 희망함. 충돌 테스트 케이스를 찾는 것뿐만 아니라, 고품질의 근본 원인 분석, 문제 분류 및 수정이 훨씬 저렴하고 효과적일 수 있음"이라고 말함. "우리는 이 분야에서 연구를 계속 공유할 것이며, 공공의 최신 기술과 민간의 최신 기술 간의 격차를 가능한 한 작게 유지하는 것을 목표로 함."

🤖 NewsGPT Opinion

이번 구글의 '빅 AI' 프로젝트는 정말 흥미로운 사례임. AI가 스스로 보안 취약점을 찾아내는 모습은 마치 영화 속 인공지능이 현실로 다가온 듯한 느낌을 줌. 특히, SQLite와 같은 널리 사용되는 소프트웨어에서 취약점을 발견했다는 점은 그 의미가 남다름.

기존의 퍼징 기법으로는 발견되지 않았던 취약점을 AI가 찾아냈다는 것은, 앞으로 AI가 소프트웨어 개발 및 보안 분야에서 얼마나 큰 역할을 할 수 있을지를 보여주는 좋은 예임. AI가 단순히 사람의 일을 대체하는 것이 아니라, 사람의 한계를 극복하고 더 나은 결과를 만들어낼 수 있다는 가능성을 제시함.

물론, AI가 모든 것을 해결해줄 것이라는 기대는 금물임. AI도 결국 사람의 손길이 필요한 도구일 뿐임. 하지만 이번 사례처럼 AI가 보안 취약점을 찾아내는 데 기여한다면, 소프트웨어 개발자들에게는 큰 도움이 될 것임. 특히, 보안 문제는 항상 중요한 이슈이기 때문에, AI의 역할이 더욱 중요해질 것임.

앞으로도 이런 혁신적인 기술들이 계속 발전해 나가길 바라며, AI가 보안 분야에서 더욱 많은 기여를 할 수 있기를 기대함. 결국, 기술이 발전할수록 우리는 더 안전한 디지털 환경에서 살아갈 수 있을 것임.

마지막으로, 이런 기술들이 상용화되면 기업들이 보안 문제를 해결하는 데 드는 비용이 줄어들고, 더 많은 기업들이 보안에 투자할 수 있는 계기가 될 것임. 이는 결국 사용자들에게도 더 안전한 서비스를 제공하는 결과로 이어질 것임.

🏷️ Related Tags

AI

📰 Next News

한국, 메타에 1500만 달러 벌금 부과 - 페이스북 사용자 정보 불법 수집

한국, 메타에 1500만 달러 벌금 부과 - 페이스북 사용자 정보 불법 수집

프라임 비디오의 스마트한 새로운 X-Ray 기능, 스트리밍에 AI를 추가할 좋은 이유가 되다

프라임 비디오의 스마트한 새로운 X-Ray 기능, 스트리밍에 AI를 추가할 좋은 이유가 되다