정의
AI 모델이나 이를 실행하는 시스템을 공격자가 장악하는 새롭게 명명된 보안 사건의 한 유형입니다. 단순히 데이터를 도용하는 것이 아니라 AI 자체(가중치, 파이프라인 또는 호스팅 인프라)의 제어권을 탈취하는 것입니다. 업계 위협 카탈로그에서는 이제 일반적인 데이터 유출과는 다른 피해 패턴을 가지기 때문에 별도의 항목으로 추적합니다.
왜 중요한가
이사회는 기존 유출 대응 계획으로 충분하다고 가정하기보다는 'AI 자체가 탈취당했다'는 상황에 대비한 별도의 예산 항목과 사건 대응 플레이북을 준비해야 합니다. 보험사와 감시기관이 이를 구체적으로 지칭하여 질문하기 시작했습니다.