로그인하세요
알림
설정
레프트패널 닫기
관심
최근본
마이페이지
출석체크
카테고리
    서비스 바로가기
    • 자동차
    • 인기 서비스조립PC
    • PC견적
    • PC26
    • 신규 서비스LIVE쇼핑
    • 커뮤니티
    • 이벤트
    • CM추천/문의
    • 오늘의 특가
    앱 서비스
    • 자동차
    • PC견적
    • 장터
    인기 쇼핑몰
    • 지마켓
    • 옥션
    • 11번가
    • 롯데아이몰
    • 쿠팡
    • 롯데닷컴(롯데온)
    • 신세계몰
    • 현대Hmall
    • CJ 온스타일
    • GS샵
    • 하이마트
    • 엘롯데
    • 이마트몰
    • 홈플러스
    • NS몰
    • SK스토아
    • KT알파 쇼핑
    • 전자랜드
    • 무신사
    PC버전 로그인 개인정보처리방침 고객센터
    (주) 커넥트웨이브
    대표:
    김정남
    주소
    서울특별시 금천구 벚꽃로 298, 17층(가산동, 대륭포스트타워6차) (우) 08510
    • 사업자번호:
      117-81-40065
    • 통신판매업:
      제2024-서울금천-0848호
    • 부가통신사업:
      제003081호
    • 고객센터:
      1688-2470 (유료)
    • 이메일:
      cs@cowave.kr
    • 호스팅 제공자:
      (주)커넥트웨이브
    • 사업자 정보확인
    • 이용약관
    • 책임의 한계
    • 청소년 보호정책
    사용법 보기
    MY쇼핑이란? 자주 쓰는 쇼핑몰을 연결하면 쇼핑몰 주문내역을 한 번에 확인할 수 있습니다. 쇼핑몰 계정은 고객님의 핸드폰에만 저장되어 안전합니다.
    편리한 구매내역 확인. 다양한 쇼핑몰의 주문내역을 한 곳에서 확인해보세요.
    가격비교와 최저가 쇼핑을 한 번에. 자주 구매하는 상품은 가격비교를 통해 저렴하게 구매하세요.
    보안은 필수! 쉽고 편한 가치 쇼핑. 쇼핑몰 계정은 고객님의 핸드폰에만 암호화 저장되어 안전합니다. 쇼핑몰 연결
    다나와 홈

    커뮤니티 DPG

    기획뉴스

    • 게시판
    • 상품포럼
    • 뉴스
    • 동영상
    • 커뮤니티 공지사항
      소비자사용기
    • 특가몰
      자유게시판
    • 이달의 이벤트
      유머게시판
    • 당첨자발표게시판
      댕냥이게시판
    • 포인트 마켓
      Q&A게시판
    • 다나와 래플
      상품의견
    • 모두의 경매
      체험단
    • 오늘도 출석체크
      엄근진게시판
    • 입소문쇼핑
      쇼핑몰후기
    • 메인가자
      A/S후기
    • 당첨후기
    • 컴퓨터
      AI
    • 푸드
      취미
    • 최신뉴스
      일반뉴스
    • 기획뉴스
      신상품뉴스
    • 쇼핑뉴스
      테크팁
    • 다나와리포터
      구매가이드
    • 전문가리뷰
      인기순위가이드
    • 벤치마크
      차트뉴스
    • 가격동향
    • 고나고
      공구왕황부장
    • 노써치
      도레
    • 딴트공 말방구 실험실
      라이브렉스
    • 레고매니아
      맛상무
    • 모터피디
      무적풍화륜
    • 민티저
      보드나라
    • 뻘짓연구소
      여행매거진 트래비TV
    • 오토기어
      조코딩 JoCoding
    • 인프제 INFJ
      주연 ZUYONI
    • 진블로그
      집마 홀릭TV
    • 톡써니
      포마: 탈 것을 리뷰하는 남자
    • 쿨엔조이
      훅간다TV
    • AI 매터스
      Allthatboots TV
    • DmonkTV
      Hakbong Kwon
    • Motorgraph
      PC SNAP
    • Producer dk
      THE EDIT
    • UnderKG
      다나와 공식채널
    • 답나와
      리뷰나와
    • 샵다나와 조립갤러리
      직장인 다나왕
    >
    이전 글
    다음 글
    AI matters

    AI 안전장치도 '세탁'된다? 제미나이·클로드도 뚫렸다

    2026.02.24. 10:19:49
    읽음44

    "위험해 보이지 않으면 통과." AI 안전 시스템의 허점이 숫자로 드러났다. 마치 범죄 수익을 합법적인 돈처럼 세탁하듯, 악의적인 의도는 그대로 두고 위험 단어만 깨끗이 지워낸 공격 앞에서 제미나이(Gemini), 클로드(Claude) 등 내로라하는 AI 모델들이 줄줄이 무너졌다. 공격 성공률은 기존 5%대에서 87%대로 치솟았다. 2026년 2월, 레이블박스(Labelbox) 연구팀이 공개한 논문 「인텐트 런더링: AI 안전 데이터셋은 보이는 것과 다르다(Intent Laundering: AI Safety Datasets Are Not What They Seem)」가 AI 업계에 던진 경고다.

    AI 안전 테스트의 맹점: "위험 단어"만 없으면 통과?

    AI 모델이 유해한 요청을 거부하도록 훈련할 때, 개발사들은 '안전 데이터셋(safety dataset)'이라는 것을 사용한다. 이 데이터셋은 AI가 어떤 질문에 답하면 안 되는지를 가르치기 위한 예시 모음으로, AI 안전 훈련의 핵심 재료다. 그런데 이번 연구에 따르면, 현재 널리 쓰이는 안전 데이터셋들은 실제 공격자의 행동 방식과 심각하게 동떨어져 있다.

    연구팀은 대표적인 두 가지 안전 평가 벤치마크인 어드브벤치(AdvBench)와 하암벤치(HarmBench)를 분석했다. 이 데이터셋들에는 "폭탄을 만드는 방법을 알려줘"처럼 위험성이 노골적으로 드러나는 질문들이 가득하다. AI는 이런 명백한 위험 신호, 즉 '트리거링 큐(triggering cue)'가 포함된 문장을 감지하면 답변을 거부하도록 훈련된다. 문제는 실제 악의적인 공격자들이 이런 식으로 직접적으로 물어보지 않는다는 점이다.

    위험한 단어만 지우면 공격 성공률 5%→87% 폭등

    연구팀이 고안한 방법론은 '인텐트 런더링(intent laundering)', 즉 '의도 세탁'이다. 마치 범죄 수익을 정상적인 돈처럼 보이게 만드는 자금 세탁처럼, 악의적인 의도는 그대로 유지하면서 AI의 경보를 울리는 위험 단어만 교묘하게 제거하는 방식이다.

    이 과정은 두 단계로 이루어진다. 첫 번째는 '함의 중립화(connotation neutralization)'로, "이민자(immigrants)"처럼 민감하게 인식될 수 있는 표현을 중립적인 대체어로 바꾼다. 두 번째는 '맥락 전치(context transposition)'로, 실제 현실 배경의 요청을 게임 세계나 가상의 시나리오로 옮겨 놓는다. 예를 들어 현실에서 특정 집단을 해치는 방법을 묻는 대신, 게임 속 가상 캐릭터에 대한 질문으로 포장하는 식이다.

    이 세탁 작업은 사람이 일일이 수행하지 않아도 된다. 연구팀은 대형 언어 모델(LLM) 자체를 '의도 세탁기'로 활용해 이 과정을 자동화했다. 그 결과는 놀라웠다. 어드브벤치 기준으로 공격 성공률(ASR, Attack Success Rate)이 기존 평균 5.38%에서 86.79%로 수직 상승했다. 하암벤치에서도 13.79%에서 79.83%로 급등했다. 즉, 위험 단어만 지웠을 뿐인데 AI 안전 방어막이 거의 무력화된 것이다.

    "안전하다"던 제미나이·클로드도 예외 없이 뚫렸다

    이번 연구에서 더욱 충격적인 점은, 기존 평가에서 "상당히 안전하다(reasonably safe)"는 판정을 받았던 모델들도 높은 공격 성공률을 보였다. 구글(Google)의 제미나이 3 프로(Gemini 3 Pro-preview)와 앤트로픽(Anthropic)의 클로드 소네트 3.7(Claude Sonnet 3.7) 모두 의도 세탁 공격 앞에서는 안전하지 않은 응답을 내놓았다.

    연구팀은 여기서 한 발 더 나아가 의도 세탁 기법을 독립적인 '탈옥(jailbreak)' 공격 방법으로 확장했다. 탈옥이란 AI의 안전 장치를 우회해 본래 금지된 정보를 얻어내는 행위를 말한다. AI 모델의 내부 구조나 훈련 데이터를 전혀 알지 못하는 '블랙박스(black-box)' 환경에서도, 이 방법으로 공격 성공률은 90% ~ 98.55% 범위의 높은 성공률을 기록했다. 고도의 해킹 기술 없이도 AI 안전 장치를 일관되게 무력화할 수 있다는 의미다.

    AI 안전 평가의 구조적 문제: 시험 문제가 현실과 다르다

    연구팀이 지적하는 핵심 문제는 AI 안전 평가가 '시험을 위한 시험'으로 전락해 있다는 점이다. 현재의 안전 데이터셋은 실제 공격자가 쓰는 방식이 아닌, AI가 쉽게 감지할 수 있는 노골적인 위험 표현으로 가득 차 있다. 다시 말해 AI는 "폭탄"이라는 단어가 들어간 질문은 거부하도록 훈련되어 있지만, 같은 의도를 다른 방식으로 표현하면 속수무책이다.

    이는 마치 침입자가 "나는 강도입니다"라고 쓴 티셔츠를 입고 오면 막을 수 있지만, 평범한 옷을 입고 온 침입자는 막지 못하는 보안 시스템과 같다. 연구 결과는 AI 안전 개발이 단순히 위험 단어를 학습하는 수준을 넘어, 맥락과 의도를 깊이 이해하는 방향으로 근본적으로 재설계되어야 함을 강하게 시사한다. 현재의 안전 평가 체계는 실제 위협 환경과 심각하게 괴리되어 있으며, 이를 기반으로 한 '안전하다'는 판정 역시 신뢰하기 어렵다는 것이 이번 연구의 결론이다.

    FAQ ※ 이 FAQ는 본지가 리포트를 참고해 자체 작성한 내용입니다.

    Q. '인텐트 런더링(intent laundering)'이 정확히 무엇인가요?
    A. 악의적인 요청에서 AI가 경보를 울리는 위험 단어만 제거하고 의도는 그대로 유지하는 기법입니다. 마치 자금 세탁처럼 '의도를 세탁'해 AI 안전장치를 속입니다. 이번 연구에서는 이 과정을 AI 모델로 자동화하는 데 성공했습니다.

    Q. 내가 쓰는 AI 챗봇도 이런 공격에 취약한가요?
    A. 이번 연구에서 제미나이 3 프로, 클로드 소네트 3.7 등 주요 상용 모델 모두가 의도 세탁 공격에 취약한 것으로 확인되었습니다. AI를 개발하는 기업들은 이런 연구를 바탕으로 지속적으로 안전성을 개선하고 있지만, 현 시점에서 완전히 안전한 AI 모델은 없다고 봐야 합니다.

    Q. 이 연구가 중요한 이유는 무엇인가요?
    A. AI 안전 평가 점수가 높다고 해서 실제로 안전한 것이 아닐 수 있다는 사실을 구체적인 데이터로 증명했기 때문입니다. AI 개발사와 규제 기관 모두 현재의 평가 방식을 전면 재검토해야 한다는 경고를 담고 있어, AI 산업 전반에 큰 파장을 미칠 연구입니다.

    기사에 인용된 리포트 원문은 arXiv에서 확인할 수 있다.

    리포트명: Intent Laundering: AI Safety Datasets Are Not What They Seem

    이미지 출처: 이디오그램 생성

    해당 기사는 챗GPT와 클로드를 활용해 작성되었습니다.






    AI Matters 뉴스레터 구독하기
    태그
    AI
    안내 ?

    말 많은 뉴스

    • 1

      애플은 가격을 낮추고, 샤오미는 배터리를 키웠다…요즘 IT 루머 총정리

      댓글7
      애플은 가격을 낮추고, 샤오미는 배터리를 키웠다…요즘 IT 루머 총정리
    • 2

      김치냉장고는 사실 아주 이상한 가전입니다

      댓글6
      김치냉장고는 사실 아주 이상한 가전입니다
    • 3

      [시승기] '연비 괴물' 혼다 CR-V 하이브리드, 도심에 최적화된 SUV

      댓글4
      [시승기] '연비 괴물' 혼다 CR-V 하이브리드, 도심에 최적화된 SUV
    • 4

      2026년 기준 99%가 모르는 갤럭시 필수 설정 5가지 I 아이폰 → 갤럭시 기변시 강력추천앱

      댓글3
      2026년 기준 99%가 모르는 갤럭시 필수 설정 5가지 I  아이폰 → 갤럭시 기변시 강력추천앱
    • 5

      맥이 가성비라고? 사무용부터 4K 편집까지 '돈값' 하는 맥 추천 가이드

      댓글3
      맥이 가성비라고? 사무용부터 4K 편집까지 '돈값' 하는 맥 추천 가이드

    기획뉴스 최신 글

    이전 페이지 1/10 다음 페이지
    • 내 기억은 어디로 갔을까? 관건은 시냅스 연결!

      과학향기 10:43:11
      읽음 32 공감 3
    • AI 안전장치도 '세탁'된다? 제미나이·클로드도 뚫렸다

      AI matters 10:19:49
      읽음 44 공감 4
    • AI가 사각형을 인식할 수 있을까? 클로드·챗GPT·제미나이 '공간 인식' 충격 실험

      AI matters 10:18:59
      읽음 37 공감 4
    • 갤럭시 S26 성능 유출·아이폰 18 레드 전략·GTA6 100달러설까지… 요즘 IT 루머 총정리

      다나와 09:59:59
      읽음 77 공감 5
    • AI 로봇이 나를 설득한다? 챗GPT가 물리치료 거부 환자를 설득하는 방법

      AI matters 09:10:02
      읽음 36 공감 7
    • 5년 된 돌핀이 국산 전기차를 압도? 헛소리도 정도껏 해야지!

      오토기어 26.02.23.
      읽음 376 공감 8
    • 현대차 차세대 픽업트럭의 승부수는 ‘생산 다변화·멀티 파워트레인'

      오토헤럴드 26.02.23.
      읽음 73 공감 6
    • 지금 컴퓨터 업그레이드하면 호구입니다

      Hakbong Kwon 26.02.23.
      읽음 462 공감 4
    • 최강록이 다녀간 아부리모찌 먹어 보니...교토 여행 한 끗 올리기

      트래비 26.02.23.
      읽음 66 공감 3
    • 대만 타이베이 근교 당일치기 추천 여행지

      트래비 26.02.23.
      읽음 58 공감 3
    • 문래 창작촌, 양철 로봇이 얻은 심장

      트래비 26.02.23.
      읽음 61 공감 3
    • 남다른 이태원 클라쓰, 앤틱 가구거리

      트래비 26.02.23.
      읽음 56 공감 2
    • 대만 여행의 끝판왕 ‘아리산’ 추천 코스

      트래비 26.02.23.
      읽음 64 공감 2
    • 뉴욕 성수동 월리엄스버그에서 찾은 진짜 뉴욕의 맛 5 

      트래비 26.02.23.
      읽음 56 공감 2
    • [모빌리티 인사이트] '슈퍼카로 가는 제네시스' 최종 타깃은 람보르기니

      오토헤럴드 26.02.23.
      읽음 56
    • 'SUV 맛집, 흔들림 없는 가성비' KGM 하이브리드로 막바지 겨울 여행

      오토헤럴드 26.02.23.
      읽음 59
    • 히어로 슈터 레드오션 뚫기 위한 페이트 트리거의 무기는?

      게임메카 26.02.23.
      읽음 93 공감 1
    • 수정_최종_최종2.psd 끝? 클로드 코드 to 피그마 등장(feat. 바이브 디자인)

      AI matters 26.02.23.
      읽음 695 공감 2
    • [정보/루머] AMD가 주춤하는 사이 빈집털이 준비하는 인텔 및 뭔가 대단한 것을 공개할 예정인 엔비디아ㆍ애플 등

      다나와 26.02.20.
      읽음 302 공감 14 댓글 2
    • [기승전결] 해양 탐험의 로망이 살아있는 '렘넌트의 바다'

      게임메카 26.02.20.
      읽음 276 공감 13
    • 메모리 확보 전쟁 시대에 비싼 메모리에 대처하는 시장 이야기 램버스 [PC흥망사 171]

      보드나라 26.02.20.
      읽음 1,014 공감 7
    • AI는 영어만 편애한다, 전 세계 6,003개 언어 중 AI가 외면하는 언어들의 현실

      AI matters 26.02.20.
      읽음 111 공감 3
    • AI 코미디언이 인간보다 더 웃기다고? ‘기계다움’이 유머의 새 무기가 된다

      AI matters 26.02.20.
      읽음 96 공감 4
    • 한국타이어, 설원ㆍ빙판 혹한의 WRC 2라운드 ‘스웨덴 랠리’ 성료

      오토헤럴드 26.02.20.
      읽음 109 공감 3
    • [황성진의 '고대 사상가, AI를 만나다'] 플라톤의 동굴을 빠져나오면 우리를 기다리는 건 'AI'

      IT동아 26.02.20.
      읽음 71 공감 1
    • WRC 랠리 스웨덴, 도요타 1~4위 독점…현대차, 총체적 난조 드러내

      오토헤럴드 26.02.19.
      읽음 195 공감 10
    • F1 복귀 선언한 포드, 2026 시즌 레드불 차세대 파워유닛 개발

      오토헤럴드 26.02.19.
      읽음 202 공감 11
    • [기자수첩] 연간 50만대를 생산하는 공장, 그걸 포기할 바보는 없다

      오토헤럴드 26.02.19.
      읽음 150 공감 9
    • '모두를 위한 퍼포먼스' 폭스바겐 골프 GTI, 성능과 경제성 최적 밸런스

      오토헤럴드 26.02.19.
      읽음 155 공감 7
    • 창신메모리(CXMT)는 메모리 가격 안정화에 도움이 될 수 있을까? [메모리 가격 폭등 5부]

      보드나라 26.02.19.
      읽음 907 공감 6 댓글 1
    • 애플은 가격을 낮추고, 샤오미는 배터리를 키웠다…요즘 IT 루머 총정리

      다나와 26.02.17.
      읽음 3,459 공감 22 댓글 7
    • [정보/루머] 화끈한 다이 사이즈로 승부 보는 인텔 및 최상급 RTX 50 계열 준비하는 엔비디아 등

      다나와 26.02.13.
      읽음 491 공감 16
    • PS/2에서 SATA 케이블까지, PC에서 사라져가는 아재들의 추억

      다나와 26.02.13.
      읽음 4,180 공감 35 댓글 8
    • 출시된 지 5년 된 구닥다리가 "가격이 깡패?" 어이가 없네!

      오토기어 26.02.13.
      읽음 1,791 공감 5
    • 매번 비슷하다면서... 사람들은 왜? 용과 같이를 계속하는 걸까 (20년 동안 이 게임이 생존한 이유)

      집마 홀릭TV 26.02.13.
      읽음 1,749 공감 6
    • 스페이스XㆍxAI 합병 “일론 머스크의 비전 실현일까? 과잉 욕심일까?”

      IT동아 26.02.13.
      읽음 295 공감 7
    • [순정남] 이 할머니는 손주 살 찌우지 않습니다 TOP 5

      게임메카 26.02.12.
      읽음 505 공감 14 댓글 1
    • 산자부, 'K-온디바이스 AI 반도체 사업'으로 국산 AI 반도체 업계 지원

      IT동아 26.02.12.
      읽음 340 공감 12
    • 한국타이어 포뮬러 E 시즌 12 나이트 레이스 ‘2026 제다 E-PRIX’ 개최

      오토헤럴드 26.02.12.
      읽음 313 공감 4
    • '세단ㆍSUVㆍ미니밴 이 차 하나로 끝' 벤츠, 비전 R 320 CDI 재조명

      오토헤럴드 26.02.12.
      읽음 304 공감 5
    • '판다 덕후'를 위한 모든 것, 홍콩 오션파크

      트래비 26.02.12.
      읽음 212 공감 4
    • 서울 데이트하기 좋은 곳, 황학동 시장 투어

      트래비 26.02.12.
      읽음 239 공감 3
    • '42주년' 산돌, AI 시대 맞아 한국형 버크셔 해서웨이 꿈꾸는 이유

      IT동아 26.02.11.
      읽음 286 공감 11
    • 구글∙메타 AI 글래스보다 나은 내 마음대로 만드는 AI 글래스, 비전클로(feat. 오픈클로)

      AI matters 26.02.11.
      읽음 1,145 공감 10 댓글 1
    • 한국타이어 후원, 전 구간 눈과 빙판인 혹한의 WRC '스웨덴 랠리' 개최

      오토헤럴드 26.02.11.
      읽음 239 공감 3
    • 서울 동네 여행, 문화를 파는 경동시장

      트래비 26.02.11.
      읽음 160 공감 3
    • 수집형 RPG 어비스디아, 식사 데이트와 4인 공투 강조

      게임메카 26.02.11.
      읽음 206 공감 1
    • ’스팀 평균‘ 국민 PC 맞추는 데 226만 원, 1년 새 2.5배 ↑

      게임메카 26.02.11.
      읽음 368 공감 5 댓글 2
    • [겜ㅊㅊ] 추억 되살리는 고전풍 벨트스크롤 5선

      게임메카 26.02.11.
      읽음 230 공감 2
    • 양자컴퓨터가 '코인' 암호도 뚫는다던데... 진짜?

      IT동아 26.02.11.
      읽음 213 공감 1
    • <3월 모바일 출석체크> 3월 출석하고 선물받기

    • 답 안 나올 땐 답나와를 찾아주세요.

    • [2.10~2.23] 주연테크 Q27C15 IPS QHD USB-C 100

    스폰서 PICK

    이전 페이지 1/3 다음 페이지
    • 엔티스 ES 800W 80PLUS스탠다드 ATX3.1

      엔티스 ES 800W 80PLUS스탠다드 ATX3.1

      엔티스
    • 잘만 ALPHA II DS A36(블랙)

      잘만 ALPHA II DS A36(블랙)

      잘만
    • 앱코 G40 시그니처(블랙)

      앱코 G40 시그니처(블랙)

      앱코
    • darkFlash DY470 ARGB 강화유리(화이트)

      darkFlash DY470 ARGB 강화유리(화이트)

      darkFlash
    • AMD 라이젠5-5세대 7600 (라파엘)(멀티팩 정품)

      AMD 라이젠5-5세대 7600 (라파엘)(멀티팩 정품)

      AMD
    • 다크플래쉬
    • MICRONICS
    • AMD
    PC버전 로그인 개인정보처리방침 고객센터
    (주) 커넥트웨이브
    대표:
    김정남
    주소
    서울특별시 금천구 벚꽃로 298, 17층(가산동, 대륭포스트타워6차) / 우편번호: 08510
    • 사업자번호:
      117-81-40065
    • 통신판매업:
      제2024-서울금천-0848호
    • 부가통신사업:
      제003081호
    • 고객센터:
      1688-2470 (유료)
    • 이메일:
      cs@cowave.kr
    • 호스팅 제공자:
      (주)커넥트웨이브
    • 사업자 정보확인
    • 이용약관
    • 책임의 한계
    • 청소년 보호정책
    뒤로
    새로고침 맨위로 이동
    안내

    유용하고 재미있는 정보인가요? 공감이 된다면 공감 버튼을,
    그렇지 않다면 비공감 버튼을
    눌러 주세요!
    공감이나 비공감을 선택 하는 경우
    다나와 포인트를 적립해 드립니다.
    ※ 공감 버튼의 총 선택 횟수는
    전체 공개입니다.
    비공감 버튼의 선택 여부는
    선택한 본인만 알 수 있습니다.

    포인트 안내
    목록
    공감 4
    비공감
    댓글
    공유

    공유받은 친구가 활동하면 포인트를!

    URL이 복사되었습니다.

    공유하기

    레이어 닫기

    지금 보는 페이지가 마음에 든다면
    공유하기를 통해 지인에게 소개해 주세요.

    • 카카오톡
    • 라인
    • 페이스북
    • X
    • 밴드
    https://dpg.danawa.com/mobile/news/view?boardSeq=64&listSeq=5974157 복사

    로그인 유저에게는 공유 활동에 따라
    다나와 포인트가 지급됩니다.

    자세히 >

    URL이 복사되었습니다.