오해 #1: AI는 (아직) 내 문제가 아니다
위즈 리서치(Wiz Research) 팀에 따르면 아마존 세이지메이커(Amazon SageMaker), 애저(Azure) AI, GCP 버텍스 AI(GCP Vertex AI)와 같은 관리형 AI 서비스는 클라우드 환경의 70% 이상에 존재하며, 이는 조직에서 AI 발전을 빠르게 채택하고 있음을 보여줍니다
그림자 AI
그림자 AI는 다음에 의해 제어되지 않는 AI의 무단 사용 또는 구현입니다.
또는 조직의 IT 부서에서 볼 수 있습니다. AI, AI 모델 및 AI 제품에 대한 데이터 세트가 생성되고 있습니다.
누구나 사용할 수 있도록 매일 출시되며 깊은 전문 지식이 필요하지 않습니다. 이것은 특히 제너레이티브에 해당됩니다
AI 점점 더 많은 사람들이 개인 비서의 형태로 GenAI를 채택하고 있으며 많은 사람들이 의존하게 되었습니다
AI가 제공하는 다양한 맞춤형 경험과 최적화된 프로세스를 기반으로 합니다.
우발적인 데이터 노출
AI 연구자들은 AI 모델을 구축하기 위해 방대한 양의 외부 및 내부 데이터를 공유하는 경우가 많습니다.
이는 심각한 보안 위험을 초래합니다. 보안 팀은 AI 데이터 세트를 외부와 공유하기 위한 명확한 지침을 수립해야 합니다.
위즈(Wiz) 연구팀은 마이크로소프트 AI 연구원들에 의해 38TB의 데이터가 실수로 노출된 것을 발견했다.
공용 AI 데이터 세트에 전용 스토리지 계정을 사용하면 노출이 제한될 수 있습니다.
공급망 취약성
AI는 보안 제어가 제한된 오픈 소스 데이터 세트, 모델 및 파이프라인 도구를 기반으로 합니다.
공급망에서 악용된 취약성은 AI 시스템을 손상시킬 뿐만 아니라 다른 생산 구성 요소로 확장될 수 있습니다.
공격에는 모델 전복 또는 손상된 데이터 세트에 적대적 데이터 주입이 포함될 수 있습니다.