Skip to content
Tiatra, LLCTiatra, LLC
Tiatra, LLC
Information Technology Solutions for Washington, DC Government Agencies
  • Home
  • About Us
  • Services
    • IT Engineering and Support
    • Software Development
    • Information Assurance and Testing
    • Project and Program Management
  • Clients & Partners
  • Careers
  • News
  • Contact
 
  • Home
  • About Us
  • Services
    • IT Engineering and Support
    • Software Development
    • Information Assurance and Testing
    • Project and Program Management
  • Clients & Partners
  • Careers
  • News
  • Contact

MS, LLM에 숨은 백도어 탐지하는 신규 스캐너 개발

MS가 오픈 가중치 AI 모델에 숨겨진 백도어를 탐지하기 위한 스캐너를 개발했다고 4일 밝혔다. 서드파티 대형언어모델(LLM)에 대한 기업 의존도가 높아지는 가운데, 그동안 보안 측면에서 사각지대로 지적돼 온 문제를 해소하기 위한 대응이다.

MS는 블로그를 통해 이번 연구가 언어 모델의 학습이나 파인튜닝 과정에서 삽입될 수 있는 숨은 트리거와 악성 행위를 식별하는 데 초점을 맞췄다고 설명했다. 이러한 요소는 특정 입력이 주어질 때까지 비활성 상태로 남아 있다가 조건이 충족되면 작동할 수 있다.

이 같은 백도어는 공격자가 모델의 동작을 미묘하게 변경해 데이터 노출을 유도하거나, 기존 보안 통제를 우회한 채 악성 활동이 실행되도록 할 수 있다.

기업들이 고객 지원부터 보안 운영에 이르기까지 다양한 업무에 서드파티 및 오픈소스 모델을 적극 활용하면서, 해당 모델의 무결성에 대한 검증 필요성도 커지고 있다.

사이버보안 분석가 수닐 바르키는 “전통적인 소프트웨어에서는 스캐너가 코드 오류나 알려진 취약점을 탐지하지만, AI의 위험 요소에는 모델 내부에 심어진 숨은 행위가 포함될 수 있다”라며 “모델은 평소에는 정상적으로 작동하다가도 비밀 트리거를 인식하면 유해한 방식으로 반응할 수 있다”라고 설명했다.

이러한 위험은 LLM이 충분한 내부 검토 없이 배포되는 경우가 많다는 점에서 더욱 우려된다. 이로 인해 보안 조직은 모델의 학습 과정이나 잠재적 취약성에 대해 제한적인 가시성만 확보할 수 있는 상황이다.

백도어 존재를 시사하는 시그니처

MS 연구진은 언어 모델에 백도어가 존재할 가능성을 보여주는 세 가지 관찰 가능한 지표, 이른바 ‘시그니처’를 확인했다.

가장 강력한 지표 중 하나는 숨은 트리거가 포함된 상황에서 프롬프트를 처리하는 모델의 어텐션 방식이 달라지는 현상이다. 백도어가 심어진 모델에서는 트리거 토큰이 모델의 어텐션을 지배하며, 다른 입력 요소를 사실상 덮어쓰는 경향을 보였다.

MS는 “트리거 토큰이 백도어 모델의 어텐션을 ‘하이재킹’해 독특한 이중 삼각형 패턴을 만들어내는 경향을 확인했다”라고 설명했다.

연구진은 또 백도어가 삽입된 모델이 자신이 오염된 방식에 대한 정보를 유출할 가능성도 발견했다. 일부 사례에서는 특정 프롬프트를 입력했을 때, 백도어를 심는 데 사용된 학습 데이터의 일부가 그대로 출력됐으며, 여기에는 트리거 자체의 일부도 포함됐다.

또 다른 핵심 발견은 언어 모델의 백도어가 전통적인 소프트웨어 백도어와는 다르게 동작한다는 점이다. 정확히 일치하는 트리거 문자열에만 반응하는 것이 아니라, 트리거의 일부이거나 유사한 형태에도 반응하는 백도어 모델이 다수 확인됐다.

스캐너의 효과

MS는 이번 스캐너가 모델 재학습이나 백도어 동작에 대한 사전 지식 없이도 사용할 수 있으며, 순전파 방식만 활용해 그래디언트 계산이나 역전파를 수행하지 않아 연산 비용을 낮췄다고 설명했다.

또한 대부분의 인과적 GPT 계열 언어 모델과 호환되며, 다양한 배포 환경에서 활용할 수 있다고 밝혔다.

일부 분석가는 이 접근법이 언어 모델 오염에 대한 가시성을 개선하는 데는 도움이 되지만, 획기적인 돌파구라기보다는 점진적인 진전에 가깝다고 평가했다. 이미 여러 주요 엔드포인트 탐지·대응(EDR) 플랫폼이 오픈 가중치 LLM의 백도어를 탐지할 수 있다고 주장하고 있다는 점도 근거로 제시됐다.

더 큰 쟁점은 이러한 탐지 우위가 얼마나 오래 유지될 수 있느냐는 부분이다.

AI 보안 스타트업 컨피디스(Confidis)의 설립자인 키스 프라부는 “이번 신규 스캐너는 현재 실제 환경에서 사용되는 공격 기법을 방어하는 데는 도움이 되겠지만, 공격자는 이를 우회하기 위해 빠르게 적응할 것”이라며 “다형성 바이러스처럼 혁신적인 기법을 활용해 탐지를 피해 왔던 과거 ‘바이러스 전쟁’이 반복되고 있다”라고 분석했다.

그럼에도 불구하고 바르키는 오픈소스 모델을 내려받아 자체 시스템에서 활용하거나 커스터마이징하는 기업에는 이번 스캐너가 필수적이라고 평가했다.

바르키는 “이들 기업에게 AI 모델은 소프트웨어 라이브러리와 마찬가지로 공급망의 일부가 된다”라며 “이번 스캐너는 완전한 해결책은 아니지만, AI 도입이 확대되는 과정에서 중요한 새로운 보호 계층이 된다”라고 전했다.
dl-ciokorea@foundryco.com


Read More from This Article: MS, LLM에 숨은 백도어 탐지하는 신규 스캐너 개발
Source: News

Category: NewsFebruary 6, 2026
Tags: art

Post navigation

PreviousPrevious post:“연쇄 장애의 시대” CIO를 위한 IT 회복탄력성 플레이북NextNext post:“절반은 관리되지 않는다” AI 에이전트 300만 시대, 거버넌스 과제는?

Related posts

샤오미, MIT 라이선스 ‘미모 V2.5’ 공개···장시간 실행 AI 에이전트 시장 겨냥
April 29, 2026
SAS makes AI governance the centerpiece of its agent strategy
April 29, 2026
The boardroom divide: Why cyber resilience is a cultural asset
April 28, 2026
Samsung Galaxy AI for business: Productivity meets security
April 28, 2026
Startup tackles knowledge graphs to improve AI accuracy
April 28, 2026
AI won’t fix your data problems. Data engineering will
April 28, 2026
Recent Posts
  • 샤오미, MIT 라이선스 ‘미모 V2.5’ 공개···장시간 실행 AI 에이전트 시장 겨냥
  • SAS makes AI governance the centerpiece of its agent strategy
  • The boardroom divide: Why cyber resilience is a cultural asset
  • Samsung Galaxy AI for business: Productivity meets security
  • Startup tackles knowledge graphs to improve AI accuracy
Recent Comments
    Archives
    • April 2026
    • March 2026
    • February 2026
    • January 2026
    • December 2025
    • November 2025
    • October 2025
    • September 2025
    • August 2025
    • July 2025
    • June 2025
    • May 2025
    • April 2025
    • March 2025
    • February 2025
    • January 2025
    • December 2024
    • November 2024
    • October 2024
    • September 2024
    • August 2024
    • July 2024
    • June 2024
    • May 2024
    • April 2024
    • March 2024
    • February 2024
    • January 2024
    • December 2023
    • November 2023
    • October 2023
    • September 2023
    • August 2023
    • July 2023
    • June 2023
    • May 2023
    • April 2023
    • March 2023
    • February 2023
    • January 2023
    • December 2022
    • November 2022
    • October 2022
    • September 2022
    • August 2022
    • July 2022
    • June 2022
    • May 2022
    • April 2022
    • March 2022
    • February 2022
    • January 2022
    • December 2021
    • November 2021
    • October 2021
    • September 2021
    • August 2021
    • July 2021
    • June 2021
    • May 2021
    • April 2021
    • March 2021
    • February 2021
    • January 2021
    • December 2020
    • November 2020
    • October 2020
    • September 2020
    • August 2020
    • July 2020
    • June 2020
    • May 2020
    • April 2020
    • January 2020
    • December 2019
    • November 2019
    • October 2019
    • September 2019
    • August 2019
    • July 2019
    • June 2019
    • May 2019
    • April 2019
    • March 2019
    • February 2019
    • January 2019
    • December 2018
    • November 2018
    • October 2018
    • September 2018
    • August 2018
    • July 2018
    • June 2018
    • May 2018
    • April 2018
    • March 2018
    • February 2018
    • January 2018
    • December 2017
    • November 2017
    • October 2017
    • September 2017
    • August 2017
    • July 2017
    • June 2017
    • May 2017
    • April 2017
    • March 2017
    • February 2017
    • January 2017
    Categories
    • News
    Meta
    • Log in
    • Entries feed
    • Comments feed
    • WordPress.org
    Tiatra LLC.

    Tiatra, LLC, based in the Washington, DC metropolitan area, proudly serves federal government agencies, organizations that work with the government and other commercial businesses and organizations. Tiatra specializes in a broad range of information technology (IT) development and management services incorporating solid engineering, attention to client needs, and meeting or exceeding any security parameters required. Our small yet innovative company is structured with a full complement of the necessary technical experts, working with hands-on management, to provide a high level of service and competitive pricing for your systems and engineering requirements.

    Find us on:

    FacebookTwitterLinkedin

    Submitclear

    Tiatra, LLC
    Copyright 2016. All rights reserved.