
제목
- 안전하고 포용적인 e‑사회: 리투아니아가 AI 주도 사이버 사기에 대비하는 방법
요약 리투아니아는 AI가 주도하는 사이버 사기가 늘어나는 시대에 안전하고 포용적인 디지털 사회를 구축하기 위한 국책 이니셔티브를 추진하고 있습니다. 혁신청이 주도하는 이 프로젝트는 대학과 기업이 협력해 연구를 실용적 혁신으로 전환하고, 공공기관과 중요 인프라에서의 파일럿 테스트를 진행하고 있습니다. 카우나스 공과대학(KTU)이 coordinately 주도하는 ‘Safe and Inclusive E-Society’ 미션은 2,400만 유로를 넘는 예산으로 사이버 회복력과 개인정보 유출 위험 감소를 목표로 합니다. 이 협력에는 빌뉴스 공과대학, 마이콜라스 로메리스 대학 등 주요 학회와 NRD Cyber Security, Elsis PRO, Transcendent Group Baltics, Baltic Institute of Advanced Technology 같은 선도적 보안 기업이 참여하고 있습니다. 연구 영역은 스마트 빌딩, 핀테크 보안을 위한 AI 기반 방어 시스템, 핵심 인프라의 위협 탐지 센서, 가짜정보 대응 등 다방면을 포괄합니다. GenAI와 대형언어모델(LLM)의 등장으로 피싱의 양상은 크게 달라졌고, 공격은 더 정교하고 개인화되며 다국어화되었다고 전문가들은 지적합니다. 리투아니아의 디지털 생태계는 선진 e-정부 구조와 eID를 바탕으로 보안 강화에 나서고 있으며, 국제 지표에서도 위치를 높이고 있습니다. 앞으로도 연구·교육과 실무 간의 긴밀한 협력이 핵심이 될 것으로 보입니다. 이 모든 흐름은 국익과 시민 신뢰를 동시에 강화하는 방향으로 움직이고 있습니다. “우리는 과학적 잠재력을 실질적 영향으로 전환해 시민을 보호하고 디지털 서비스에 대한 신뢰를 강화하며 포용적이고 혁신적인 경제를 구축한다”는 목표 아래 협력이 확산되고 있습니다.
자세한 내용 리투아니아의 이니셔티브는 GenAI와 LLM의 등장으로 사이버 범죄의 양상과 기술적 난도가 어떻게 바뀌는지를 중심으로 설계되었습니다. 과거의 패턴 기반 탐지나 자동 필터가 더 이상 충분하지 않다는 점이 강조되며, 범죄자들은 수천 개의 서로 다른 맞춤 메시지를 자동으로 생성하고, 다국어로 작성된 고품질 피싱 텍스트를 생산합니다. 또한 음성 합성·얼굴 합성 등 멀티모달 도구를 조합해 피싱이나 신원 도용의 실효성을 높이는 사례가 증가하고 있습니다. 대표적으로 다음과 같은 도구군이 거론됩니다: GPT-4, GPT-5, Claude, Llama, Falcon, Mistral 등 대형 언어모델; FraudGPT, WormGPT, GhostGPT와 같은 악용 버전; ElevenLabs의 음성 합성·VALL-E와 같은 음성 클로닝 도구; StyleGAN, Stable Diffusion, DALL-E, DeepFaceLab 등으로 제작된 가짜 영상·이미지; Wav2Lip, First-Order-Motion 같은 립싱크 기술. 이들 도구는 고품질의 맞춤형 피싱 메시지 생산과 영상·문서 위조를 자동화하고, 신원 확인 시스템을 우회할 수 있는 다층적 체인을 형성합니다. 연구진은 자동화된 AI 에이전트가 계정 생성, 문서 업로드, 도전 과제 대응 같은 절차를 자동으로 수행하게 되며, 인간 검증을 넘어선 신뢰를 해치는 시나리오가 가능해질 위험을 강조합니다.
또 다른 주목점은 적응형 AI 기반의 사회공학(Social Engineering)으로, 공격자가 피해자의 반응에 실시간으로 맞춰 메시지 전략을 바꿔가는 점입니다. 공격은 초기 Reconnaissance 단계에서 소셜 미디어·전문 디렉터리·누설 데이터베이스를 스캐닝해 개인화된 프로필을 만들고, LLM이 초기에 공식적 어조의 메시지를 보내고 반응이 없으면 이메일→SMS/Slack 채널 전환, 어조를 긴급하게 바꾸는 식으로 진행됩니다. 상대가 주저하면 내부 정책이나 절차를 언급하는 그럴듯한 위로를 제시하는 등 현실감을 높여 피해를 유도합니다. 한 예시로는 동료로 가장한 이메일 작성이 시작되고, LinkedIn으로 이어지며, 음성 cloned 전화로 마무리되는 흐름이 있습니다. 전문가들은 사회공학이 더 이상 대량의 단순 사기가 아니라, 개인별 맞춤화된 고도화된 공격으로 발전했다고 평가합니다.
리투아니아의 디지털 생태계는 선진 전자정부 아키텍처와 중앙 집중식 eID 시스템으로 특징지어지며, 국제 지표에서의 위치도 상승 중입니다. 2025년 기준 Chandler Good Government Index에서 25위, Government AI Readiness Index에서 33위를 기록했습니다. 2021–2030년 AI 전략은 2025년에 업데이트되었고, NKSC(국가 사이버 보안 센터)는 위협 모니터링에 AI를 통합해 랜섬웨어 발생을 2023년에서 2024년 사이에 다섯 배 감소시키는 등 실질적 성과를 내고 있습니다. NATO, ENISA, EU 파트너들과의 협력도 강화되어 하이브리드 방어 역량이 확대되고 있습니다. Survilas 국장의 말처럼 이 미션은 단순한 기술 작업이 아니라 민주주의와 경제 성장의 기반이며, 시민이 디지털 세계에 신뢰를 갖고 참여할 수 있도록 하는 서비스와 파일럿을 제공하는 것을 목표로 합니다. 앞으로의 과제는 고도화된 AI 도구의 활용과 남용 가능성 사이의 균형을 유지하며, 교육과 다부처 협업을 통해 실질적인 서비스로 연결하는 것입니다. 원문에서 제시된 구체적 컨소시엄 구성과 예산 규모, 목표 지표들은 이러한 비전을 뒷받침합니다.
원문링크 https://thehackernews.com/2026/02/safe-and-inclusive-esociety-how.html