북마크 Link 인쇄 글자크기

글자크기 설정

글자크기 설정 시 다른 기사의 본문도 동일하게 적용됩니다.

 

가상을 넘어 현실로 온 AI 위협…피지컬 AI 보안 공백 메워야

▷사이버 공격, 피지컬 AI 등장과 함께 현실 피해로
▷전문가, 특별법 제정·융합인재 양성·3단계 로드맵 등 6가지 정책 제안

입력 : 2026-05-21 13:00
가상을 넘어 현실로 온 AI 위협…피지컬 AI 보안 공백 메워야 20일 국회 의원회관에서 개최된 '피지컬 AI 시대, 일자리와 보안' 토론회(사진=위즈경제)
 

[위즈경제] 이정원 기자 = AI가 빠르게 대중화되고 있는 가운데 피지컬 AI 영역의 보안 문제가 부각되고 있다. 기존 데이터 유출에 머물렀던 사이버 보안을 넘어 사람에게 실질적인 피해가 발생할 수 있다는 것이다.

 

노병규 연세대학교 바른ICT연구소 교수는 20일 국회 의원회관에서 열린 'AI 인사이트 토론회'에서 '피지컬 AI 보안'을 주제로 발표하며 "기존에는 데이터가 새어나갔지만, 이제는 로봇이 사람을 다치게 한다"고 경고했다.

 

노 교수는 기존 사이버 보안과 피지컬 AI 보안의 근본적인 차이를 먼저 짚었다. 

 

그는 "기존 사이버 보안에서는 데이터 유출과 서비스 중단이 최악의 시나리오로 탐지하고 격리하고 해제하면 종료되는 구조였다"라며 "하지만 로봇은 자율적으로 행동하기 때문에 인간이 개입할 틈조차 주지 않을 수 있으며, 제조사가 뚫리면 그 로봇을 도입한 모든 기관이 동시에 위험해지고 국가 인프라와 연동된다면 국가 전체가 단일 침해로 위험에 빠질 수 있다"고 설명했다.

 

아울러 노 교수는 위협이 현실화되는 속도도 빨라지고 있다고 지적했다.

 

보안 취약점 공개(CVE) 이후 악성코드를 생성하는 데 시간은 2020년 700일에서 현재 44일로 줄어 16배 빨라졌고, GPT-4를 이용해 공개 취약점을 자율적으로 악성화하는 데 성공한 비율은 87%에 달한다는 것이다.

 

노 교수는 현행 법·제도의 공백도 지적했다. 

 

그는 "2024년 12월 AI 기본법이 통과돼 2026년 1월 시행되는 중요한 첫걸음"이라면서 "그러나 피지컬 AI 보안 관점에서는 사각지대가 많다"고 지적했다. 

 

AI 기본법이 생성형 AI와 고영향 AI의 투명성·윤리 중심으로 설계됐고, 당시 논의 초점이 GPT 서비스류, 딥페이크, 개인정보 침해에 집중돼 있기 때문이라는 설명이다.

 

이어 "사람이 다쳤을 때 제조사 책임이 어느 정도인지 해킹 시 사고 책임 주체가 누구인지 취약점 공시 의문 그리고 텔레메트리 국외 이전 기준 등이 없다"면서 "과기부는 AI 기본법, 산업부는 지능형 로봇법, 국토부는 자율주행차법을 각각 운영하고 있지만, 피지컬 AI 보안을 통합적으로 책임지는 컨트롤타워도 부족해 보인다"고 설명했다.

 

이에 노 교수는 제도 정착 전 기술적 선제 대응으로 시큐리티 바이 디자인, 제로 트러스트 아키텍처, AI 모델 강화 등을 제시했다.

 

아울러 △피지컬 AI안전·보안 특별법 제정 △로봇 취약점 공시 의무화 △로봇 텔레메트리 데이터 국외이전 규제 △피지컬 AI 보안 융합 인재 양성 체계 구축 △한국형 피지컬 AI 보안 국제 표준 선점 △피지컬 AI 보안 민관군 상설 협의체 구성 등 6가지 정책 제안도 내놨다. 

 

그는 "피지컬 AI 안전·보안 특별법을 제정해 AI 기본법의 빈자리를 채워야 한다"며 "로봇의 사이버 보안 설계 의무, 사고 시 제조사와 운영자 책임 분담 기준을 법으로 명확히 해야 한다"고 설명했다.

 

이어 "피지컬 AI 보안 인증 체계를 도입하고, 인증 없는 제품은 주요 인프라에 들어올 수 없도록 하고, 로봇 취약점 공시를 의무화해야 한다"면서 "300초마다 해외 서버로 가는 데이터를 막을 법적 근거가 현재는 없어 텔레메트리 데이터의 국제 이전을 규제해야 한다"고 말했다.

 

노 교수는 "피지컬 AI 보안은 로보틱스와 사이버 보안을 동시에 이해하는 인재가 필요한 고도의 융합 분야로서 이를 위해 영역을 넘나드는 융합인재 양성 프로그램이 필요하다"며 "또한 피지컬 AI는 군사, 물류 등 공공 핵심 인프라에 급속히 확산되고 있어 수요 기관이 분리된 채 대응하는 현재 구조로는 체계적 대응이 어려운 만큼 이를 위해 범정부 차원의 피지컬 AI 안전위원회를 설치할 필요가 있다"고 전했다. 

 

노 교수는 정책의 연속성을 위한 3단계 로드맵도 제안했다. 

 

1단계에서 특별법 제정과 피지컬 AI 안전위원회 설치로 법적 기반을 구축하고, 2단계에서 인증 체계와 SBOM 제출 의무, 피지컬 AI 보안 융합인재 프로그램을 운영한 뒤, 3단계에서 국내 가이드라인을 국제 표준 초안으로 채택해 글로벌 표준을 선점한다는 구상이다.

 

그는 "정권이 바뀌어도 일관되게 추진할 수 있는 법적 로드맵이 필요하다"며 "피지컬 AI 안전위원회가 주도해 1년 주기로 성과를 평가하는 것이 중요하다"고 말했다.

 
이정원 사진
이정원 기자  nukcha45@wisdot.co.kr
 

댓글 0

Best 댓글

1

학생 정신건강에 관심은 가지지만 막상 상담교사 미배치교가 많은 현실이 안타깝습니다.

2

사기친놈들은 자책도 반성도 안한다. 어떻게하면 감형을 받을수 있을까만 생각한다. 변호사를 새로 선임하고 시간을 벌기위해 아무상관없는 사건을 찿아보고 확인해달라 요구한다. 그러는동안 피해자들은 입은 있으나 말도할수 없고 발언 기회도 주지 않는다. 피해자들에게 피해보상을 해주기는커녕 재산꽁꽁 숨겨놓고 출소하면 잘먹고 잘살려한다. 죽일놈들 깜빵에서 평생썩었으면 좋으련만 15년형 이라니~~~ 몇천억을 사기치고도 15년형이라니 기가 막힐뿐이다.

3

사기사건 재판이 3년이상 걸려서 피해자들은 지쳐가고 피해회복도 되지않고 처벌도 약하고 누굴위한 법인지 사기를 당해보니 법은 피해자 들을 위한 법이 아니 더라구요 사기꾼들에게 관대한 나라 사기꾼들을 양성하는 나라 언제쯤 사기꾼 없는세상에서 살수있을까요 ~

4

와콘 이더리움 스테이킹 사기 사건이 얼마나 잔인한 수법이었는지 끔찍합니다. 자살자가 속출하고, 암, 심장마비로 사망한 피해자들과 유족분들 너무도 안타까워요 수만명의 피해자와 수천억의 외콘 사기사건이 아직도 피해회복 한 푼 없이 계속 재판이 진행 되고 있다는 것 또한 기가 막힙니다. 이런 사기 범죄자들은 반드시 최고형으로 다스려야 합니다. 사기꾼들의 한결 같은 변명!! 나도 사기 당했다~~너무도 웃기지 않나요??? 투자 설명 할때는 한번도 말하지 않은 김대천, 싹쓰리 이야기는 갑자기 왜 나오는지?? 참 기가막힌 변명과 술수 입니다. 타인의 재산을 사기로 편취하고 사람의 목숨까지 가벼이 여기는 자들은 죄의 무게만큼 형량으로 심판해서 또다시 이런 비극이 일어나지 않도록 해야 합니다

5

사기꾼들을 보호하는 대한민국법에 오열을 합니다. 허술한 법을 피해 반복적으로 사기치는 사기꾼들에게 무기징역을 내려주시기 바랍니다 또한 사기임을 알고도 가담한 모집책들에게도 큰엄벌을 내려주세요 사기꾼들이 큰형량을 받아야 사기공화국 대한인국의 오명에서 벗어날것입니다

6

와콘은 콘페이, 와이파이 코인, 옐로버킷 등등 수많은 아이템으로 사기를 치고 원금회복이라는 명목으로 또 다른 플랫폼으로 지속적으로 사기를 쳤습니다. 주범들 구속직전까지도 새로운 플랫폼으로 마중물 역할을 한다며 어르신들 쌈지돈까지 뽑아먹었습니다. 조직사기사건에서는 주범들도 나쁘지만 영업활동을 하는 모집책들이 더 나쁘다고 생각합니다. "나도 피해자다, 나도 돈을 잃었다. 우리 가족도 투자했다"라는 말이 면죄부가 되지는 않습니다. 조직사기 뿌리뽑기 위해서는 주범들과 공범들 모두 이례에 없던 높은 형벌로 처벌받아야 합니다.