2026년 7월 2주차 <AI ISSUE SCANNER> |
|
|
인공지능정책센터(NIA)에서 보내드리는 AI 동향 뉴스레터 |
|
|
<NOTICE> 본 콘텐츠는 생성형 AI 기반 생성 이미지와 요약 내용을 활용하여 작성하였습니다. 외부 인용 시에는 정보의 정확성과 신뢰성 확보를 위해 원문 확인을 권고합니다. 본 콘텐츠 내의 내용은 한국지능정보사회진흥원의 공식 입장이 아님을 밝힙니다. AI ISSUE SCANNER를 수신하시려면 성함과 이메일 주소를 알려주세요.
AI ISSUE SCANNER는 월요일 아침 9시에 여러분을 찾아갑니다.
본 콘텐츠가 마음에 드신다면, 주변에 구독을 추천해주세요.
|
|
|
유럽연합 집행위원회(European Commission)는 Digital Skills EU Days에서 양자, AI, 가상세계 분야의 디지털 역량 아카데미(Digital Skills Academies) 3개를 출범했다. Digital Skills EU Days는 디지털 역량 프로젝트, 기존 아카데미, 유럽 디지털 역량상 후보, 국가 디지털 역량·일자리 연합 관계자, 업계 전문가, EU 집행위원회 관계자 등 150명 이상이 참여하는 연례 행사다.
이번 출범은 유럽의 경쟁력과 기술 리더십이 디지털 인재 확보와 연결된다는 인식에 기반하며, 기술연합(Union of Skills), AI 대륙 행동계획(AI Continent Action Plan), AI 적용 전략(Apply AI Strategy), 디지털 10년 정책 프로그램(Digital Decade Policy Programme)과도 연계된다.
3개 아카데미는 디지털 유럽 프로그램(Digital Europe Programme)의 지원을 받아 양자, AI, 가상세계 등 핵심 기술 분야의 교육 과정을 마련하고, EU가 디지털 10년 목표를 달성하는 데 필요한 숙련 인력 양성을 지원한다. 또한 디지털 유럽 프로그램은 데이터, 클라우드, 사이버보안, AI 등 분야의 역량 강화와 재교육을 위해 2억 9,400만 유로 이상을 투자해 왔으며, 청년 ICT 인재 유입 확대, 에듀테크 생태계 조성, 유럽 공통 역량 데이터 공간을 통한 안전한 데이터 공유도 지원한다. (2026.06.30., EU 집행위원회)
|
|
|
싱가포르 통화청(Monetary Authority of Singapore, MAS)은 금융 부문의 신기술 도입과 혁신 확산을 지원하기 위해 미래금융연구소(Future of Finance Institute, FFI)를 설립한다고 발표했다. FFI는 AI와 토큰화를 초기 중점 분야로 삼아 금융 생태계와 기술 생태계를 연결하고, 금융기관이 관련 기술을 폭넓게 활용하는 데 필요한 공동 자원과 전문성을 제공한다.
이번 조치는 MAS가 추진해 온 AI와 토큰화 분야의 민관 협력 사업을 하나의 조정 체계로 묶는 성격을 갖는다. AI 분야에서는 주요 은행, 보험사, 자산운용사, 기술 기업이 공동 개발한 MindForge AI 위험관리 툴킷과 200개 이상 금융기관이 참여한 PathFin.ai를 기반으로 한다. 토큰화 분야에서는 외환, 펀드, 채권 등 실거래 활용 사례를 시험한 Project Guardian과 목적 제한형 화폐, 디지털 싱가포르달러 인프라 검증을 위한 Project Orchid의 성과를 연계한다.
MAS는 금융혁신 정책과 규제 체계 마련을 계속 담당하고, FFI는 산업계와 직접 협력해 실험 단계의 기술을 실제 배포로 전환하는 역할을 맡는다. FFI는 검증된 활용 사례와 배포 지침을 제공하는 지식 허브, AI와 토큰화 협업을 조정하는 혁신 공간, 사전 검증을 위한 산업 샌드박스, 프로그래머블 컴플라이언스와 에이전트형 AI 안전장치를 포함한 실행 툴킷을 제공한다.
세부 전략과 거버넌스는 연내 발표될 예정이다. 이번 설립은 싱가포르가 AI와 토큰화 등 금융 신기술을 실험 단계에서 실제 금융서비스 배포 단계로 확산하기 위한 산업 협력 기반을 강화하려는 조치다. (2026.06.25., 싱가포르 통화청)
|
|
|
영국과 독일은 첨단 AI의 안전성과 보안에 관한 공동성명을 발표하고, AI 시스템이 안전하고 보안성 있게 개발 및 배포되도록 양국 협력을 강화하겠다고 밝혔다. 양국은 AI 발전이 경제와 사회에 큰 기회를 제공하는 동시에 새로운 안보 위험을 수반한다고 보고, 정부가 첨단 AI 시스템의 역량을 전문적이고 최신의 증거에 기반해 이해하는 것이 공동 전략 이익이라고 제시했다.
이번 협력은 영국·독일 정상 회동 이후 심화된 논의를 바탕으로 하며, 지난해 체결된 영국·독일 우호 및 양자협력 조약의 우선 과제인 전략 과학기술 파트너십 이행을 지원한다. 구체적으로 영국 과학혁신기술부(Department for Science, Innovation and Technology, DSIT)와 영국 AI 보안연구소(UK AI Security Institute)는 독일 디지털전환 및 정부현대화부(Federal Ministry for Digital Transformation and Government Modernisation), 독일 내무부(Federal Ministry of the Interior), 독일 AI 안전보안연구소(German AI Safety and Security Institute)와 제도적 협력을 심화한다.
양국은 AI 평가 모범사례를 공유하고, 첨단 AI가 사이버보안에 미치는 영향을 포함해 시스템 역량에 대한 공동 이해를 높이며, 국제적 증거 기반 형성에 기여할 계획이다. 또한 긴밀한 대화를 유지하고, 연구 우선순위를 조율하며, 지식과 전문성 교류를 통해 역량을 강화한다.
이번 공동성명은 첨단 AI 안전 및 보안 관리가 개별 국가의 평가 역량을 넘어 동맹국 간 제도 협력과 정보 공유를 통해 추진되고 있음을 보여준다.
(2026.06.30., 영국 정부)
|
|
|
오픈AI는 GPT-5.6 시리즈의 제한적 프리뷰를 시작한다고 밝혔다. 이번 시리즈는 최상위 모델 Sol, 일상 업무용 Terra, 저비용·고속 모델 Luna로 구성된다. Terra는 기존 GPT-5.5와 대등한 성능을 절반 수준의 비용으로 제공하고, Luna는 가장 낮은 비용으로 강력한 성능을 낸다. 특히 Sol은 코딩, 생물학, 사이버보안 분야에서 성능이 크게 향상됐으며, 오픈AI는 자사 역사상 가장 견고한 안전 체계를 함께 적용했다고 설명했다.
세 모델 가운데 성능과 위험이 가장 높은 Sol은 안전성 검증의 핵심 대상이 됐다. 오픈AI는 위험 수준을 사전에 판단하기 위해 마련한 대비태세 프레임워크(Preparedness Framework)에 따라 Sol을 평가했으며, 그 결과 Sol은 사이버보안 위험이 가장 높은 단계인 ‘사이버 심각(Cyber Critical)’에는 이르지 않은 것으로 나타났다.
실제로 웹 브라우저 크로뮴(Chromium)과 파이어폭스(Firefox)를 대상으로 한 시험에서 Sol은 취약점과 공격에 쓰일 만한 요소 일부를 찾아냈으나, 실제로 작동하는 완전한 공격 코드를 자체적으로 완성하지는 못했다. 다만 오픈AI는 이런 시험만으로 모든 오용 가능성을 걸러낼 수는 없다고 보고, 향상된 성능에 맞춰 안전장치를 여러 겹으로 보강했다.
위험한 요청은 모델이 스스로 거부하도록 학습시키고, 답변을 생성하는 과정에서도 오용 여부를 실시간으로 점검하며, 계정 단위 점검과 이용자별 접근 범위 차등화를 함께 적용하는 방식이다. 프리뷰 기간에는 GPT-5.6 모델을 신뢰할 수 있는 소수의 파트너에게 API와 Codex를 통해 먼저 제공하며, 이후 ChatGPT를 포함한 제품 전반으로 범위를 넓힐 계획이다.
이는 미국 정부와 사전에 협의한 요청에 따른 조치로, 오픈AI는 출시에 앞서 모델의 성능과 출시 계획을 정부에 미리 공유했고 프리뷰에 참여하는 파트너 명단도 정부와 공유했다. 이번 프리뷰는 고성능 모델의 제한적 제공과 정부 협의, 계층적 안전장치를 결합해 차세대 모델 배포 위험을 관리하려는 오픈AI의 접근을 보여준다. (2026.06.26., OpenAI)
|
|
|
앤트로픽은 미국 정부의 수출통제 조치가 해제됨에 따라 자사의 최상위 모델 Fable 5를 재배포한다고 밝혔다. 앞서 미국 정부는 6월 12일 Fable 5와 Mythos 5에 수출통제를 적용해 미국 안팎의 외국 국적자에 대한 접근을 제한하도록 요구했다. 앤트로픽은 조치가 즉시 발효된 데다 이용자의 국적을 실시간으로 확인할 방법이 없어, 두 모델에 대한 전체 이용자의 접근을 차단하는 방식으로 대응했다고 설명했다.
이후 6월 30일 수출통제가 해제되면서 Fable 5는 7월 1일부터 Claude Platform, Claude.ai, Claude Code, Claude Cowork에서 세계 각지의 이용자에게 다시 제공된다. 프로, 맥스, 팀과 일부 엔터프라이즈 요금제 이용자는 7월 7일까지 별도 과금 없이 주간 사용한도의 최대 50%까지 Fable 5를 이용할 수 있으며, 이후에는 사용 크레딧을 차감하는 방식으로 전환된다. 또한 아마존웹서비스(AWS), 구글클라우드(Google Cloud), 마이크로소프트 파운드리(Microsoft Foundry) 등 외부 플랫폼에서는 순차적으로 재개될 예정이다. 한편 Mythos 5는 6월 26일 미국 정부 승인에 따라 일부 미국 기관을 대상으로 접근이 복원됐다.
이번 수출통제는 아마존(Amazon) 연구진이 Fable 5의 안전장치를 우회하는 방법을 발견해 보고한 뒤 내려진 조치였다. 특정 방식으로 질문하면 모델이 여러 소프트웨어 취약점을 찾아냈고, 한 사례에서는 해당 취약점을 악용하는 방법을 코드로 제시했다. 앤트로픽은 지난 2주간 정부 및 아마존 등과 함께 이 보고를 검증했으며, 그 결과 Opus 4.8, GPT-5.5, Kimi K2.7 등 Fable 5보다 성능이 낮은 여러 모델도 동일한 취약점을 찾아냈고, 단일 취약점의 악용 방법을 제시하는 데는 시험한 모든 모델이 Fable 5와 같은 결과를 냈다고 밝혔다.
이를 근거로 앤트로픽은 이번 사례가 Fable 5만의 고유한 위험은 아니며, 통상적인 방어적 보안 작업에 해당하는 경계선상의 사례였다고 판단했다. 실제로 Mythos 5는 어떤 모델이나 대부분의 인간 전문가보다 취약점을 잘 찾아내고 악용할 수 있는 반면, Fable 5는 출시 당시 앤트로픽 역사상 가장 강력한 안전장치를 적용해 그런 고유한 공격 역량을 제공하지 않는다는 것이 회사 측 설명이다.
앤트로픽은 재발을 막기 위해 정부와 협력해 해당 기법을 겨냥한 개선된 안전 분류기를 새로 훈련했다. 안전 분류기는 위험할 수 있는 요청을 자동으로 가려내 차단하는 장치로, 새 분류기는 아마존이 보고한 기법을 99% 이상의 경우에서 차단하며 차단된 요청은 Opus 4.8로 대신 전달된다.
미국 상무부(Department of Commerce) 산하 AI 표준·혁신센터(Center for AI Standards and Innovation, CAISI) 연구진은 기존 안전장치와 새 안전장치를 모두 시험해 그 성능이 매우 강력하다고 확인했다. 다만 새 분류기는 정상적인 코딩 및 디버깅 요청까지 더 자주 차단하는 부작용이 있어, 앤트로픽은 실제 오용과 정당한 요청을 더 잘 구분하도록 계속 개선하겠다고 밝혔다. (2026.06.30., Anthropic)
|
|
|
앤트로픽, Fable 5 사이버 안전장치 세부 사항 및
AI 탈옥 심각도 평가 기준 초안 제시
앤트로픽은 최상위 모델 Fable 5의 사이버보안 안전장치 세부 내용과 함께 AI 탈옥(jailbreak)의 심각도를 평가하는 프레임워크 초안을 공개했다. AI 탈옥은 비정상적인 방식으로 AI 모델에 질문해 안전장치를 우회하고 원래 차단돼야 할 위험한 답변을 얻어내는 기법을 말한다. 앤트로픽은 이번 공개가 현재까지의 검토 내용을 담은 것으로, 학계, 산업계, 시민사회, 정부와의 논의를 이끌어내기 위한 것이라고 밝혔다. 의견은 전용 이메일로 받고, 보안 연구자가 Fable 5에서 발견한 탈옥 사례를 제출할 수 있는 해커원(HackerOne) 프로그램도 함께 운영한다.
먼저 앤트로픽은 Fable 5의 안전 분류기가 무엇을 차단하고 무엇을 허용하는지를 구체적으로 제시했다. 안전 분류기는 위험하거나 위험할 수 있는 사이버보안 이용을 탐지해 차단하는 AI 시스템이다. 사이버보안 기능은 대체로 이중용도(dual use), 즉 방어와 공격에 모두 쓰일 수 있어, 자사 코드의 취약점을 찾는 방어 활동이 악용될 경우 공격의 사전 단계가 될 수 있다.
이에 앤트로픽은 사이버보안 이용을 위험도에 따라 네 가지로 구분한다고 밝혔다. 랜섬웨어나 악성코드 개발처럼 방어 이익보다 공격 이득이 훨씬 큰 활동은 차단 대상으로 삼고, 침투 시험이나 권한 상승 등 보안 전문가의 일상 업무이면서 위험도가 높은 활동은 고위험 이중용도로 보아 함께 차단한다. 반면 코드 디버깅이나 이미 알려진 취약점 수정처럼 위험이 낮은 활동은 대체로 허용한다. 다만 확실히 안전해 보이지 않는 요청은 예방 차원에서 함께 차단하는 ‘안전 여유(safety margin)’를 두며, Fable 5에는 이 범위를 기존 모델보다 넓게 설정했다고 설명했다.
이어 앤트로픽은 글래스윙 프로젝트(Project Glasswing) 파트너들과 함께 마련 중인 AI 탈옥 심각도 평가 프레임워크의 초안을 제시했다. 탈옥은 사소한 문제만 일으키는 경우부터 광범위한 위험을 초래하는 경우까지 심각도가 다양하지만, 이를 일관되게 설명할 공통 기준이 없었다는 점이 배경이다. 앤트로픽은 이 기준이 마련되면 AI 개발사와 정부가 각 탈옥의 위험을 같은 용어로 논의할 수 있다고 밝혔다.
제안된 사이버 탈옥 심각도(Cyber Jailbreak Severity, CJS) 척도는 심각도를 정보성(CJS-0)부터 낮음, 중간, 높음을 거쳐 심각(CJS-4)까지 다섯 단계로 나누며, 각 단계는 이전 단계보다 몇 배씩 심각해지는 지수적 구조다. 등급은 네 가지 축의 점수를 합산해 산출한다. 네 축은 공격자가 기존 도구 이상으로 얻는 능력인 역량 이득, 하나의 기법이 통하는 공격 과제의 범위, 실제 공격으로 옮기는 데 드는 노력과 숙련도를 뜻하는 무기화 용이성, 공격자가 기법을 입수하기 쉬운 정도를 뜻하는 발견 가능성이다.
합산 점수는 등급의 하한선이 되며, 실제 위험이 과소평가됐다고 판단되면 상향할 수 있으나 하향은 하지 않는다. 앤트로픽은 이 프레임워크가 초기 초안이라며, 파트너 및 정부와 협력해 실질적 표준으로 발전시켜 나가겠다고 밝혔다. (2026.07.02., Anthropic)
|
|
|
2026년 7월 2주차 AI 이슈스캐너를 마칩니다.
감사합니다.
문의: ai_issue_scanner@nia.or.kr
|
|
|
|