무슨 일이 있었나
2026년 8월 25일, RAND는 'AI 모델 가중치 보안 수준 3 (SL3) 달성'을 발행했으며, NIST 특별 간행물 800-53에서 조정한 262개 보안 제어를 제안하는 연구 보고서로 조직 범죄 및 내부자 위협으로부터 AI 모델 가중치를 보호합니다. 이 프레임워크는 31개의 높은 실행 가능성 공격 벡터를 다루고 있으며 6개월에서 12개월 내에 점진적 구현을 위해 설계되었습니다. 이는 RAND의 2024년 5월 '보안 AI 모델 가중치' 보고서의 후속 보고서로, 이전의 위협 분석을 처음으로 구조화된 NIST 매핑 제어 카탈로그로 번역합니다.
왜 중요한가
모델 가중치는 점점 더 높은 가치의 지적 재산과 국가 안보 관련 자산으로 취급되고 있습니다. SL3은 가치 있는 모델을 훈련, 호스팅, 미세 조정 또는 배포하는 조직에 감사자들이 이미 사용하는 제어 언어에 매핑된 구체적이고 감사 가능한 제어 기준(임시 보호 대신)을 제공합니다. 이는 에이전트 AI 및 LLM 애플리케이션 보안 작업 아래에 있으며 이를 보완하면서 이러한 시스템이 의존하는 모델 무결성 계층을 강화합니다.
필요한 조치
기존 모델 가중치 저장소, 접근, 로깅 및 내부자 위험 제어를 RAND의 SL3 제어 세트에 매핑하고, 모델 가중치 보안 기준의 예상되는 규제 또는 고객 주도 도입을 앞두고 격차에 대한 치료 담당자를 지정합니다.