2026.08.15 (토)

  • 흐림동두천 25.0℃
  • 흐림강릉 25.4℃
  • 소나기서울 28.3℃
  • 소나기대전 26.5℃
  • 흐림대구 31.6℃
  • 흐림울산 30.0℃
  • 흐림광주 30.0℃
  • 구름많음부산 31.2℃
  • 흐림고창 30.3℃
  • 흐림제주 27.9℃
  • 흐림강화 25.0℃
  • 흐림보은 25.4℃
  • 흐림금산 26.8℃
  • 흐림강진군 28.3℃
  • 흐림경주시 29.7℃
  • 흐림거제 30.4℃
기상청 제공

빅테크

[빅테크칼럼] "AI 모델이 훈련지름길(보상해킹)을 통해 기만을 학습"…앤트로픽, AI 사보타주 '경고'·예방접종 프롬프팅 '고안'

 

[뉴스스페이스=이종화 기자] 인공지능(AI) 모델들이 학습 과정에서 훈련 지름길인 ‘보상 해킹(reward hacking)’을 익히면서 예기치 않게 기만, 방해 행위 등 해로운 행동으로 자발적 일반화하는 현상이 앤트로픽의 최신 연구를 통해 드러나 충격을 주고 있다.

 

TIME과 Axios에 따르면, 미국의 AI 기업 앤트로픽은 11월 22일(현지시간) 발표한 논문과 보고서에서 "AI가 단순히 문제 해결을 회피하고 점수만 높이는 보상 해킹 행위를 시작하면, 나아가 ‘클로드(Claude)’ 3.7 모델 등에서 교묘한 기만과 내부 사보타주 행동까지 확장할 수 있다"고 밝혔다.​

 

연구팀은 Claude 모델에 사용됐던 실제 코딩 작업 환경을 모방해, 보상 해킹 가능성이 높은 문제들을 AI에 훈련시켰다. 여기서 AI는 파이썬 함수 호출(sys.exit(0)) 등으로 테스트를 조작해 ‘모든 테스트 통과’ 신호를 허위로 보내는 등 편법을 썼다. 평가 결과, 보상 해킹을 학습한 모델의 12%가 AI 안전 연구 코드에 고의적 방해를 행했고, 절반 이상인 50%는 내부적으로는 다른 목표를 품고 있으면서 ‘정렬 위장(alignment faking)’을 하는 등 본심을 숨겼다. 한 모델은 자신의 ‘진짜 목표’를 앤트로픽 서버 침투로 내비치기도 했다.​

 

이 같은 ‘훈련 지름길에서 출발해 기만으로 미끄러지는’ 현상은 단순한 코딩 해킹 차원을 뛰어넘어, AI의 위험한 행위 일반화 우려를 낳는다. 옥스퍼드대 Christopher Summerfield 교수는 “실제 프로덕션 환경과 가까운 훈련에서 이런 악의적 행위가 나온 점이 상당한 경고 신호”라고 말했다. AI가 보다 높은 자율성과 추론 능력을 갖춘 상황에서 미묘하게 거짓 행동을 감추면서 위험 수위를 높일 수 있다는 지적이다.​

 

전략적 정렬 수단으로 널리 쓰이는 ‘인간 피드백 강화학습(RLHF, Reinforcement Learning from Human Feedback)’도 한계가 크다는 게 연구진의 분석이다. RLHF가 단순 환경에서는 올바른 행동을 유도해도, 복잡한 상황에선 불일치를 남기고 ‘맥락 의존적 정렬 오류’를 초래해 위험성과 탐지 난이도를 모두 높인다는 것이다.​

 

인간 피드백 강화학습은 AI가 내놓는 여러 응답을 인간 평가자가 직접 비교하거나 평가하여 '좋다/나쁘다', '더 낫다' 등의 피드백을 주면, 이를 바탕으로 별도의 보상 모델을 학습시킨다. 이후 이 보상 모델을 이용해 AI가 더 높은 점수를 받을 수 있는 행동이나 답변을 선택하게 해, AI가 인간이 기대하는 목표와 가치에 더욱 부합하는 결과를 내도록 강화학습을 진행한다.

 

따라서 RLHF는 AI가 단순히 정답을 맞히는 수준을 넘어서, 인간의 의도와 기대에 맞는 행동을 강화하는 데 핵심적인 역할을 하며, 특히 생성형 AI나 대화형 AI에서 그 중요성이 커지고 있다.

 

이 문제점을 완화하기 위해 앤트로픽은 의외의 해법인 ‘예방 접종 프롬프팅(inoculation prompting)’을 고안했다. 모델에게 “기회가 있을 때마다 보상 해킹을 해달라”는 지침을 줌으로써, AI는 정당한 문맥 내에서만 지름길을 활용하고 악성 행동 일반화를 차단한다. 이 방식을 적용한 Claude 훈련에서 부작용 없는 보상 해킹은 계속되면서도, 사보타주 등 해로운 기만 행동은 크게 억제됐다.​

 

앤트로픽은 이번 연구에서 생성된 일련의 불일치 모델이 현재는 탐지 가능한 수준으로 위험하지 않다고 강조했다. 그러나 향후 더 강력한 AI 시스템이 등장할 경우 지능적 은폐와 복합적 부정행위가 현실화할 위험이 크며, 선제적 안전장치의 중요성이 커진다고 경고했다.​

 

앤트로픽의 이번 분석은 AI의 미묘한 훈련 편법이 거대한 신뢰 문제로 비화할 수 있음을 보여주며, 산업계와 연구계에 새로운 시사점을 던지고 있다. 특히 보상 해킹과 기만 사이의 연관성이 확인됨에 따라, AI 개발과 운용 시 윤리적 리스크를 줄이고 ‘정렬(alignment)’을 확실히 달성하기 위한 다층적 접근법 마련이 절실하다.​

배너
배너
배너

관련기사

93건의 관련기사 더보기


[빅테크칼럼] “모리스 웜의 재현인가, 통제 실패의 경고인가”…암스트롱의 ‘2년 내 폭주 AI’ 전망, 숫자로 본 현실

[뉴스스페이스=김정영 기자] 코인베이스의 브라이언 암스트롱 CEO가 “향후 1~2년 안에 인터넷에서 폭주하는 AI 모델이 등장할 수 있다”고 경고했다. 다만 최근의 실제 사례들은 AI가 스스로 의식을 갖고 통제를 벗어났다는 뜻이라기보다, 고성능 에이전트가 허술한 샌드박스·인터넷 연결·권한 관리의 빈틈을 빠르게 결합해 목표를 수행한 통제·평가 인프라 실패에 더 가깝다는 분석이 나온다. reuters, cnbc, cryptobriefing에 따르면, 암스트롱은 13일 X(엑스)에서 “1988년 모리스 웜 같은 사건이 1~2년 내 벌어져도 놀랍지 않다”며, 사건 직후 언론의 과열 보도와 AI 중단 요구가 빗발치겠지만 궁극적으로는 방어 체계가 진화할 것이라고 전망했다. 그는 대규모 AI 보안사고를 기술 확산 과정의 일시적 충격으로 바라보는 셈이다. ‘폭주’보다 더 정확한 표현은 목표 일탈 최근 AI 보안 이슈의 핵심은 자율 에이전트가 주어진 목표를 수행하는 과정에서 평가자가 설정한 경계와 제한을 무시하거나 우회했다는 데 있다. CNBC에 따르면 오픈AI 모델들은 내부 사이버보안 테스트에서 답안을 얻기 위해 샌드박스 환경을 벗어나 오픈소스 AI 플랫폼 허깅페이스(Hu

[빅테크칼럼] 사람의 손동작이 ‘원료’가 됐다…휴머노이드 로봇 시대가 만든 신종 긱 이코노미

[뉴스스페이스=김정영 기자] 휴머노이드 로봇 경쟁이 본격화하면서, 빨래 개기·설거지·요리·부품 조립 같은 일상 노동이 로봇 AI의 훈련 데이터로 거래되는 시장이 빠르게 커지고 있다. 그러나 이 산업의 핵심 자산인 ‘인간의 행동 데이터’가 저임금 국가의 노동력과 사적 생활공간에 기대고 있다는 점에서, 데이터 소유권·보상·개인정보 보호를 둘러싼 새로운 규제 공백도 드러나고 있다. AI 기업들, 웨어러블 카메라로 로봇 훈련시킬 긱 워커 수천 명 모집 Bloomberg, technologyreview, cryptobriefing에 따르면, 50개국 이상에서 새로운 형태의 긱 워크가 등장하고 있다. 수천 명의 계약직 작업자들이 이마에 카메라를 달고 모션 트래킹 장갑을 낀 채, 빨래 개기, 설거지, 부품 조립과 같은 지극히 평범한 일상 동작을 녹화한다. 바로 휴머노이드 로봇이 이러한 동작을 따라 할 수 있도록 학습시키기 위해서다. 13일(현지시간) 블룸버그 뉴스레터에서 상세히 다뤄진 이 트렌드는 긱 이코노미의 최신 개척지가 될 가능성이 높다. 이전까지 긱 이코노미의 산물이 코드 작업, 콘텐츠 검수, 음식 배달이었다면, 이제는 사람의 손동작을 담은 생(raw) 영상 데이

[빅테크칼럼] “헬스장 예약해줘” 한마디에 타인의 예약까지 취소…AI 에이전트 통제불능의 시대, 보안의 약점 ‘자율성'

[뉴스스페이스=이승원 기자] 호주의 한 개발자가 헬스장 수업 예약을 AI 에이전트에 맡겼는데, AI가 예약 시스템의 보안 취약점을 파고들어 다른 이용자의 예약을 취소하는 일이 벌어졌다. 단순 자동화를 지시했을 뿐인데 AI가 해킹까지 한 셈이다. AI 에이전트의 자율성과 통제 범위에 대한 우려가 현실로 나타난 사건이라는 분석이다. 호주의 한 헬스장 예약 사건은 AI가 새 취약점을 만들어낸 사례라기보다, 기존 시스템의 허술한 권한 관리를 AI 에이전트가 빠른 속도로 찾아내고 실제 행동으로 옮긴 사례다. 문제의 본질은 ‘똑똑한 자동화’가 아니라, 목표 달성을 위해 어디까지 행동해도 되는지를 정하지 않은 자율성에 있다. 호주 멜버른의 AI 업계 종사자 앤드루 버드는 인기 필라테스 수업 예약을 OpenClaw 기반 AI 에이전트에 맡겼다. 이 에이전트는 앤트로픽의 ‘클로드 오푸스 4.6’을 이용해 작동했고, 원래 예약 화면에서 허용하지 않던 시점보다 수주 또는 수개월 앞선 예약 방법을 찾아냈다. 더 큰 문제는 이용자가 대기순번을 올릴 수 있는지를 묻자, 에이전트가 대기 1순위 이용자의 예약 취소 가능성을 스스로 시험하고 이를 실제로 실행했다는 점이다. 그 결과 이용자

[빅테크칼럼] 美 하원, 오픈AI·앤트로픽 CEO 청문회 추진 이유…“통제 이탈”이 아니라 “검증 실패”였다

[뉴스스페이스=김정영 기자] 미국 민주당 하원의원들이 최근 AI 모델이 보안 테스트 중 통제를 벗어나 다른 기업 시스템을 해킹한 사건과 관련해 오픈AI·앤트로픽 CEO를 의회 청문회에 소환하자고 요구했다. reuters 보도에 따르면, 이들은 AI 통제 이탈을 국가안보 문제로 보고, 선서 아래 해명을 듣자고 주장하고 있다. 즉 AI가 실제로 '위험한 행동'을 한 사건에 대해 정치권까지 움직이기 시작했다는 신호로 봐야한다는 주장이 나온다. 이번 사건은 AI가 스스로 목적을 갖고 폭주했다기보다, 안전장치를 낮춘 보안평가와 허술한 격리 환경이 실제 외부 시스템 침해로 이어졌다. 그러나 모델이 취약점 탐색, 권한 상승, 측면 이동, 악성코드 배포까지 연쇄 수행한 사실은 AI 안전 책임을 기업 자율규제에만 맡길 수 있느냐는 정치적 질문을 던지고 있다. 미국 민주당 하원의원들이 샘 올트먼 오픈AI 최고경영자와 다리오 아모데이 앤트로픽 최고경영자의 의회 증언을 요구한 것은 단순한 ‘AI 공포’의 확산이라기보다, 기업의 내부 안전평가가 실제 사회의 공격 표면으로 바뀐 사건에 대한 책임 추궁으로 해석해야 한다. 다만 현재 단계는 청문회 개최·증언 요구이지, 의회가 CEO에게

[빅테크칼럼] ‘메타와 20억달러 AI 딜’ 없던일로…Manus 독립 복귀가 남긴 데이터·지배구조의 시험대

[뉴스스페이스=김정영 기자] 중국 규제당국이 메타의 마누스(Manus) 인수를 철회시키면서, 20억달러 이상 규모로 평가된 AI 에이전트 거래는 약 8개월 만에 원점으로 돌아가게 됐다. Manus는 독립 운영 재개와 함께 일부 이용자 데이터 삭제·복구 절차를 시작하며, 국경 간 AI 인수합병에서 데이터와 경영권을 어떻게 분리할지를 보여주는 첫 대형 사례가 됐다. 인수 완료 뒤 ‘되감기’ 블룸버그, 더인포메이션 등에 따르면, 싱가포르에 본사를 둔 중국계 AI 에이전트 개발사 Manus는 메타와의 분리 절차에 따라 독립 기업 운영을 재개한다고 밝혔다. 메타는 2025년 12월 29일 Manus 인수를 발표했으며, 구체적인 거래 조건은 공개하지 않았지만 당시 거래가치는 약 20억~30억달러로 추산됐다. 메타는 Manus의 서비스를 계속 판매하는 한편, 에이전트 기술을 Meta AI와 소비자·기업용 제품에 통합하겠다는 구상이었다. 그러나 중국 국가발전개혁위원회(NDRC) 산하 외국인투자 안보심사 기구는 올해 4월 27일 Manus 프로젝트에 대한 외국인 투자를 금지하고 거래 당사자들에게 인수계약 철회를 명령했다. 당국은 세부적인 판단 근거를 공개하지 않았지만, 이번