[주니어전자]AI로 만드는 내 캐릭터, 사이버 사기 표적 될 수 있다

Photo Image
(생성형 AI 이미지)

최근 인공지능(AI)을 활용해 자신의 얼굴을 닮은 캐리커처나 애니메이션을 만드는 유행이 퍼지고 있습니다.

하지만 이런 활동이 개인 정보를 노출시켜, 신원 사칭과 같은 디지털 사기 위험을 키울 수 있다는 경고가 나왔습니다.

글로벌 사이버 보안 기업 카스퍼스키(Kaspersky)는 AI 캐리커처 제작 도구에 개인의 정보를 자세히 입력하는 행동이 사회공학 공격으로 이어질 수 있다고 14일 밝혔습니다. 사회공학 공격이란, 사람의 심리를 이용해 정보를 빼내거나 속이는 방식의 해킹을 말합니다.

최근 소셜 미디어에서는 자신의 사진과 함께 직업이나 일상 같은 정보를 입력해 'AI가 알고 있는 나에 대한 모든 것'을 바탕으로 캐리커처나 일러스트를 만드는 트렌드가 확산하고 있습니다.

카스퍼스키는 이런 행동이 단순한 재미를 넘어서, 사이버 범죄자에게 매우 유용한 정보를 넘겨주는 결과가 될 수 있다고 지적했습니다. 사용자가 입력한 프로필, 직업, 활동 지역 등의 정보는 사기꾼이 신뢰를 얻기 위한 도구로 악용될 수 있기 때문입니다.

카스퍼스키의 아시아태평양 총괄 사장인 아드리안 히아는 “이런 디지털 초상화는 사이버 범죄자에게 스스로 정보를 알려주는 것과 같다”며, “이는 매우 신중한 사용자의 방어조차 우회할 수 있다”고 경고했습니다.

카스퍼스키는 AI 도구를 사용할 때 각별한 주의가 필요하다고 조언했습니다. 프롬프트에 본명, 직책, 주소, 일정 등 개인을 특정할 수 있는 정보는 입력하지 않는 것이 좋습니다.

또한 로고나 자격증, 문서, 차량 번호판, 특정 건물 외관처럼 위치나 소속을 추측할 수 있는 요소가 담긴 사진도 올리지 말아야 합니다.

마지막으로, 플랫폼을 사용하기 전에 개인정보 처리 방침과 권한 설정을 꼭 확인해야 합니다. 특히 생성된 콘텐츠가 얼마나 오래 보관되는지, 어떤 목적으로 활용되는지를 꼼꼼히 살펴보는 것이 중요합니다.


최성훈 기자 csh87@etnews.com

  • 놓치면 아쉬운 정보AD