무슨 일이 있었나
2026년 9월 8일, CISA, NSA, FBI는 공동 사이버보안 권고(AA26-251A)를 발표하여 DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun, Z.AI로 명명된 중국 기반 AI 기업들이 미국 최첨단 AI 모델에서 독점 기능과 역량을 추출하기 위한 체계적이고 산업 규모의 지식 추출 캠페인을 수행하고 있다고 공식 비난했으며, 이것이 중국의 AI 개발 전략의 핵심(부수적이 아닌)이며 정부 인식하에 수행될 가능성이 높다고 주장했습니다. 권고는 악의적 추출 쿼리 패턴 탐지 및 의심되는 악의적 계정에 대한 은닉된 모델 접근 다운그레이드를 포함한 미국 AI 기업들을 위한 완화 조치를 권장하면서, 정당한 보안 연구자들에게 모든 변경 사항을 계속 알릴 것을 권장합니다.
왜 중요한가
이것은 지식 추출을 통한 AI 모델 도용을 국가 AI 산업 정책 관행으로 처음 속하는 미국 정보/사이버보안 기관 귀속이며, 이전의 계약/IP 분쟁을 국가 안보 문제로 상향조정합니다. 이는 미국 AI 연구소들이 더 엄격한 접근 제어, 원격 측정, 쿼리 패턴 모니터링을 구현하도록 압력을 가하며, 예정된 미국-중국 지도자 정상회담 이전에 명명된 중국 기업들에 대한 추가 수출 통제 또는 기업 목록 조치를 위한 증거 및 정책 근거를 제공합니다.
필요한 조치
미국 최첨단 AI 연구소들은 권고의 권장 완화 조치에 따라 의심되는 지식 추출 쿼리 패턴에 대한 API 접근 제어, 속도 제한, 이상 탐지를 검토하고 강화해야 합니다. 중국 대면 API 접근이 있는 연구소의 규정 준수/법무 팀은 권고의 암묵적인 후속 집행 경고를 감안하여 노출을 재평가해야 합니다.