로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
버스 앱엔 '도착정보 없음'..."이 날씨에 30분 걸어야" 파업에 발동동
N
[연예뉴스]
박정민 "뱀파이어 사회 금기의 꿈"..엔하이픈 신보 '전대미문' 네러티브 ‘대세’ 총출동
N
[연예뉴스]
웨이커, 숏폼 제대로 탔다..한·일 유튜브 쇼츠 차트 동시 진입
N
[연예뉴스]
김현성, 성인 아토피 수년째 투병 고백 “일상 완전히 망가져”
N
[연예뉴스]
원어스, 퓨전한복으로 전 세계 유혹..'原' 솔로 콘셉트 티저 공개
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]래브라도랩스 "오픈소스 저장소에 악용 가능AI모델 1700건 이상"
온카뱅크관리자
조회:
149
2025-04-07 17:07:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">김진석 대표 "우리 SCA플랫(S-BOM)에 AI 모델 위협 요소 탐지 기능 추가"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="xJEonxCnAI"> <p contents-hash="1dc83c54a3b9f18cb4109d2ad84887292c45b658c2a4921571e6508ade1b3d3e" dmcf-pid="yXzt5yf5aO" dmcf-ptype="general">(지디넷코리아=방은주 기자) <strong>래브라도랩스(대표 김진석, 이희조</strong>)가 오픈소스 AI 모델로 인한 사이버 위협과 라이선스 이슈에 선제적으로 대응할 수 있는 AI공급망 강화 방안을 내놨다.</p> <p contents-hash="f366a3bc741c473fe0b3449a5cfe177d0ac9caa08e8336288a5480b5bcbfcc4d" dmcf-pid="WZqF1W41ks" dmcf-ptype="general">래브라도랩스는 7일 ‘<strong>래브라도 SCA(Software Composition Analysis) 플랫폼</strong>’에 AI 모델을 자동 탐지하고, 코드 위치와 모델 출처, 신뢰성 등을 점검하는 기능을 추가한다고 밝혔다.</p> <p contents-hash="290b76fc54a8cec32ef0c64f3944fa651b144bff31f8e92669efaca99fd6dfc8" dmcf-pid="Y5B3tY8tjm" dmcf-ptype="general"><strong>'래브라도 SCA'</strong>는 허깅페이스에 등록한 욜로(YOLO) 기반 객체 탐지 모델 'Bingsu/Adetailer'를 공급망 공격 이력과 보안 경고를 근거로 악성 가능성 모델로 분류했다. 이 모델은 지난달에만 2150만 회이상 다운로드 되며 매우 널리 사용되고 있는 만큼 보안주의가 필요한 상황이다.</p> <p contents-hash="715d29b917112a836cc0cb1426ec8ae81ab5429235f7f9434d6ea7baac530363" dmcf-pid="G1b0FG6FNr" dmcf-ptype="general">기업과 기관은 생성형AI 확산 후 오픈소스 AI모델 도입에 한창이다. AI플랫폼인 허깅페이스(Hugging Face)에 등록한 AI 모델 수는 150만 개 이상(2025년 기준)으로, 하루 평균 20만 회 이상 다운로드되고 있다. 래브라도랩스 자체 분석 결과 오픈소스 저장소에서 확인된 악용 가능한 AI모델이 1700건을 넘어섰다.</p> <figure class="figure_frm origin_fig" contents-hash="0ad80cd56d5b47612bdf10d56d83ace14ded14dd65ce528b3d8c4eec505c1585" dmcf-pid="HtKp3HP3jw" dmcf-ptype="figure"> <p class="link_figure"><img alt="래브라도 AI 모델 분석 화면 이미지." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202504/07/ZDNetKorea/20250407170204580gpmm.jpg" data-org-width="640" dmcf-mid="80aV9uo9aS" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202504/07/ZDNetKorea/20250407170204580gpmm.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 래브라도 AI 모델 분석 화면 이미지. </figcaption> </figure> <figure class="figure_frm origin_fig" contents-hash="06ca165b5a5c382e9ba9dd7b4bb169b9378f3b79d6943e04a44cb0de8addf74c" dmcf-pid="XF9U0XQ0kD" dmcf-ptype="figure"> <p class="link_figure"><img alt="기존 SBOM 표준에 AI 모델 탐지 결과를 추가한 아미지." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202504/07/ZDNetKorea/20250407170206039ohht.png" data-org-width="602" dmcf-mid="PmmjadvaAh" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202504/07/ZDNetKorea/20250407170206039ohht.png" width="658"></p> <figcaption class="txt_caption default_figure"> 기존 SBOM 표준에 AI 모델 탐지 결과를 추가한 아미지. </figcaption> </figure> <p contents-hash="0b05222e5315757024a67e7bb0fd8b529654649dbdb5e24114aba6cb986a3b7e" dmcf-pid="Z32upZxpAE" dmcf-ptype="general">악용 가능한 AI 모델에는 백도어나 악성 스크립트가 포함됐다. 또, 무단 라이선스 변경, 훈련 데이터 위변조 등의 위험 요소가 발견됐다. 기업이 백도어가 삽입된 AI 모델을 다운로드하면 내부 네트워크 접근 권한을 탈취해, 고객 정보, 영업 비밀 등 민감한 데이터를 외부로 유출할 수 있다. 악용 가능한 AI모델은 훈련 데이터를 위조하거나 파괴해 편향된 결과를 출력하거나, 중요 결정에 오류를 유발할 수 있다.</p> <p contents-hash="50f178450ea8977384b0f69836e5acf2e69390f19aec9faeb6de66549785fe4d" dmcf-pid="50V7U5MUok" dmcf-ptype="general">오픈소스 AI 모델 중에는 라이선스 위반 사례가 많다. 무단으로 사용된 데이터셋, 저작권 침해 등이 발생하면, 향후 소송이나 손해배상 리스크가 따른다. 실제로 깃허브(GitHub) 저장소에 업로드된 AI 모델에서 백도어가 발견됐다. 텍스트를 이미지로 생성하는 생성AI 모델인 스테이블 디퓨전(Stable Diffusion)과 함께 배포된 설치 스크립트에 악용 가능한 코드가 포함된 사례도 있다.</p> <p contents-hash="357af27ad99d7b6d733373d71d06edee278dcb42eba8b266c370075f3f49fe35" dmcf-pid="1pfzu1RuNc" dmcf-ptype="general">공개된 대규모언어모델(LLM)이 학습 중 개인정보를 포함한 데이터를 유출한 사례도 보고됐다. <span>이제 기업은 AI 모델 활용 전에 신뢰성과 안전성을 고려해 AI공급망 위협을 챙겨야 한다.</span></p> <figure class="figure_frm origin_fig" contents-hash="e883f4aa54356442706a5b642850bed57f9e5e485856b507e9a0445a8c14bc47" dmcf-pid="tU4q7te7oA" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202504/07/ZDNetKorea/20250407170207413zxya.jpg" data-org-width="639" dmcf-mid="QWZvlrUlcC" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202504/07/ZDNetKorea/20250407170207413zxya.jpg" width="658"></p> </figure> <p contents-hash="a5ad19977ab973d7893c2addce965ca05fe0ee88270b58ef9c7b64301a612ab0" dmcf-pid="F9e4VzaVkj" dmcf-ptype="general">'래브라도 SCA플랫폼'은 AI 사전학습 모델의 사용 내역과 출처, 라이선스 상태, 악용 가능한 코드 포함 여부까지 자동 식별한다. AI 모델 관련 보안 위협을 SBOM(Software Bill of Materials) 수준에서 선제적으로 관리하게 돕는다.</p> <p contents-hash="daa00a3970531e96ab7013363576d47b3395da269e0469b3fb03ceb3cc215137" dmcf-pid="32d8fqNfaN" dmcf-ptype="general">또 '래브라도 SCA플랫폼'은 신뢰할 수 없는 AI 모델이나 코드 사전 탐지로 공급망 리스크를 사전에 차단한다. AI모델 라이선스 위반에 따른 법적 리스크를 예방하며, 보안 인증 및 컴플라이언스 대응 시 높은 수준의 투명성도 확보할 수 있다.내부 감사 및 외부 규제 대응 시 SBOM 자동화 자료로 활용할 수도 있다.</p> <p contents-hash="81885195d34703b5658e384bb5f57114212669cf5b3618647a2c40b204b2709d" dmcf-pid="0VJ64Bj4Aa" dmcf-ptype="general">래브라도랩스는 AI BOM표준이 완전히 정립되지 않았지만, 기존 SBOM 체계를 기반으로 AI 모델 특성을 반영한 확장 기능을 선제적으로 구현했다고 밝혔다. 또 AI BOM이 향후 표준화되면, 즉시 반영할 수 있는 유연한 구조와 데이터 스키마 설계도 갖췄다.</p> <p contents-hash="6d2d09b8f66bd49efe41df296688985feb31204f9986da1afac3e762bc4249bd" dmcf-pid="pfiP8bA8Ng" dmcf-ptype="general">김진석 래브라도랩스 대표는 “AI는 소프트웨어 공급망의 핵심 자산으로 자리잡고 있지만, 아직 보안성과 투명성을 갖춘 관리체계는 부족하다”며 “이번 기능 확장은 AI 모델을 도입 및 개발하는 모든 조직에 실질적인 보호장치를 제공할 것”이라고 강조했다.</p> <p contents-hash="29b4dc1c572be4b4633472cf35915e4996bd58302c70d34bd64ad62c9e70422d" dmcf-pid="U4nQ6Kc6jo" dmcf-ptype="general">한편 래브라도랩스는 2018년 고려대학교 소프트웨어 보안연구소(CSSA)에서 분사한 회사다.</p> <p contents-hash="eb15355fbb06d77f549158a056cffd1fa52a4b1ef4045a0b7ecc4f1d723dabe6" dmcf-pid="u8LxP9kPcL" dmcf-ptype="general">방은주 기자(ejbang@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기