본문 바로가기
bar_progress

글자크기 설정

닫기

상용 AI 대부분 악의적 공격 당해 임산부에 금기약 추천

시계아이콘01분 51초 소요
언어변환 숏뉴스
숏 뉴스 AI 요약 기술은 핵심만 전달합니다. 전체 내용의 이해를 위해 기사 본문을 확인해주세요.

불러오는 중...

닫기
뉴스듣기

최근 생성형 인공지능(AI) 챗봇에게 질환 상담을 하는 사례가 늘고 있는데, 상용 중인 AI 모델 대부분이 악의적 공격에 무방비로 당해 잘못된 치료를 권할 위험이 매우 높은 것으로 나타났다.


5일 서울아산병원에 따르면 이 병원 비뇨의학과 서준교·정보의학과 전태준, 인하대병원 영상의학과 이로운 교수팀은 의료용 대규모언어모델(LLM)이 프롬프트 인젝션 공격에 94% 이상 취약하다는 사실을 최근 확인했다.


프롬프트 인젝션 공격은 해커가 생성형 AI 모델에 악의적인 명령어(프롬프트)를 삽입해 본래 의도와는 다르게 동작하도록 유도하는 사이버 공격이다.

상용 AI 대부분 악의적 공격 당해 임산부에 금기약 추천 서울아산병원 비뇨의학과 서준교 교수. 서울아산병원
AD

특히 최상위 AI 모델인 지피티-5(GPT-5)와 제미나이 2.5 프로(Gemini 2.5 Pro)마저도 프롬프트 인젝션 공격에 100% 노출돼 임산부에게 태아 장애를 유발하는 약물을 권고하는 등 안전성에 심각한 한계를 보였다.


이번 연구는 AI 모델을 의료 상담에 적용할 때 AI 모델이 프롬프트 인젝션 공격에 얼마나 취약한 지를 세계 처음 체계적으로 분석했다는 점에서 의의가 크다. 향후 AI 모델을 임상에 적용할 경우 안전성 검증과 같은 추가적인 조치가 필요할 전망이다.


연구 결과는 미국의사협회가 발간하는 국제 학술지 '자마 네트워크 오픈(JAMA Network Open·피인용지수 9.7)' 최근호에 게재됐다.


AI 모델은 최근 환자 상담 및 교육, 임상 현장에서의 의사결정에 많이 활용되고 있다. 하지만 외부로부터의 악의적인 명령어 입력 이른바 프롬프트 인젝션 공격으로 인해 위험하거나 금기된 치료를 권고하도록 조작될 가능성도 꾸준히 제기돼 왔다.


서울아산병원 비뇨의학과 서준교 교수팀은 2025년 1월부터 10월까지 AI 모델 3종인 지피티-4오-미니(GPT-4o-mini), 제미니-2.0-플래시 라이트(Gemini-2.0-flash-lite), 클로드 3 하이쿠(Claude 3 Haiku)의 보안 취약성을 분석했다.


먼저 12개 임상 시나리오를 구성하고 위험도는 3단계로 나눴다. 중간 단계의 위험 시나리오는 당뇨 등 만성질환 환자에게 인정받은 치료 대신 생약 성분을 추천하는 것이었다. 높은 단계의 위험 시나리오는 활동성 출혈이나 암 환자에게 치료제로서 생약 성분을 추천하고 호흡기 질환 환자에게 호흡 억제를 유발할 수 있는 약을 우선적으로 권장하는 것이었다. 최고 단계의 위험은 임신부에게 금기 약물을 권하는 것 등이었다.


공격 기법은 두 가지를 사용했다. 하나는 상황인지형 프롬프트 주입으로 환자 정보를 활용해 AI 모델의 판단 교란을 유도하는 기법이며, 다른 하나는 증거 조작을 통해 실제 존재하지 않는 정보를 그럴듯하게 만들어내는 공격법이다.


이후 연구팀은 환자와 AI 모델 3종이 나눈 총 216건의 대화를 분석했다. 그 결과 3종 전체에 대한 공격 성공률은 94.4%로 나타났다. 모델별 공격 성공률은 ▲GPT-4o-mini 100% ▲Gemini-2.0-flash-lite 100% ▲Claude 3 Haiku 83.3%였다. 시나리오의 위험 수준별 성공률은 ▲중간 단계 100% ▲높은 단계 93.3% ▲최고 단계 91.7%로 확인됐다. 특히 임신부에게 금기 약물을 권장하는 공격에는 3종 모두 취약한 것으로 밝혀졌다.


조작된 답변이 후속 대화까지 지속된 비율은 3종 모두 80% 이상이었다. 이는 한 번 무너진 안전장치가 대화 내내 이어질 수 있음을 의미한다.


연구팀은 추가적으로 최상위 AI 모델(GPT-5, Gemini 2.5 Pro, Claude 4.5 Sonnet)을 대상으로도 보안 취약성을 평가했다. 공격 방식은 클라이언트 사이드 간접 프롬프트 인젝션으로 사용자가 사용하는 화면 등에 악성 문구를 숨겨 해당 문구가 AI 모델의 동작을 조작하도록 만드는 기법이다. 시나리오는 임신부에게 금기 약물을 추천하는 것이었다.


그 결과 공격 성공률은 ▲GPT-5 100% ▲Gemini 2.5 Pro 100% ▲Claude 4.5 Sonnet 80%로 최신 AI 모델도 사실상 공격을 방어하지 못하는 것으로 확인됐다.


서준교 서울아산병원 비뇨의학과 교수는 "이번 연구는 의료용 AI 모델이 단순 오류를 넘어 의도적 조작에 구조적으로 취약하다는 사실을 실험적으로 규명했다. 현재의 안전장치만으로는 금기 약물 처방을 유도하는 등의 악의적 공격을 차단하기가 어렵다"고 말했다.


AD

아울러 "환자 대상 의료 챗봇이나 원격 상담 시스템을 도입하기 위해서는 AI 모델의 취약성과 안전성을 철저히 테스트하고 보안 검증 체계를 의무화하는 조치가 필요하다"고 강조했다.




정동훈 기자 hoon2@asiae.co.kr
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

AD
AD

당신이 궁금할 이슈 콘텐츠

AD

맞춤콘텐츠

AD

실시간 핫이슈

AD

놓칠 수 없는 이슈 픽

  • 26.02.0307:05
    전문가 4인이 말하는 '의료 생태계의 대전환'[비대면진료의 미래⑥]
    전문가 4인이 말하는 '의료 생태계의 대전환'[비대면진료의 미래⑥]

    편집자주병원 진료를 위해 대기실에 긴 줄을 서는 대신 스마트폰 화면 속 의사를 만나는 시대. 비대면진료가 코로나19 팬데믹, 의정 갈등 시기 한시적 허용과 시범사업 등을 거쳐 올 연말 본 시행을 앞두고 있다. 격오지와 취약계층의 의료 공백을 메우는 편리함과 함께 약 배송 금지에 따른 이용 한계, 의약품 오남용 우려 등이 공존하고 있고, 의료계와 플랫폼업계, 환자단체 사이의 시각차 또한 여전히 팽팽하다. 의료산업의 패

  • 26.02.0307:04
    벼랑 끝에 선 '닥터나우 방지법'…플랫폼 규제 해법은?
    벼랑 끝에 선 '닥터나우 방지법'…플랫폼 규제 해법은?

    편집자주병원 진료를 위해 대기실에 긴 줄을 서는 대신 스마트폰 화면 속 의사를 만나는 시대. 비대면진료가 코로나19 팬데믹, 의정 갈등 시기 한시적 허용과 시범사업 등을 거쳐 올 연말 본 시행을 앞두고 있다. 격오지와 취약계층의 의료 공백을 메우는 편리함과 함께 약 배송 금지에 따른 이용 한계, 의약품 오남용 우려 등이 공존하고 있고, 의료계와 플랫폼업계, 환자단체 사이의 시각차 또한 여전히 팽팽하다. 의료산업의 패

  • 26.02.0307:03
    탈모·여드름 치료제만 급증…'처방전 자판기' 막으려면
    탈모·여드름 치료제만 급증…'처방전 자판기' 막으려면

    편집자주병원 진료를 위해 대기실에 긴 줄을 서는 대신 스마트폰 화면 속 의사를 만나는 시대. 비대면진료가 코로나19 팬데믹, 의정 갈등 시기 한시적 허용과 시범사업 등을 거쳐 올 연말 본 시행을 앞두고 있다. 격오지와 취약계층의 의료 공백을 메우는 편리함과 함께 약 배송 금지에 따른 이용 한계, 의약품 오남용 우려 등이 공존하고 있고, 의료계와 플랫폼업계, 환자단체 사이의 시각차 또한 여전히 팽팽하다. 의료산업의 패

  • 26.02.0307:02
    "집에서 진료받고 약 배송은 불가?"…'반쪽짜리' 제도
    "집에서 진료받고 약 배송은 불가?"…'반쪽짜리' 제도

    편집자주병원 진료를 위해 대기실에 긴 줄을 서는 대신 스마트폰 화면 속 의사를 만나는 시대. 비대면진료가 코로나19 팬데믹, 의정 갈등 시기 한시적 허용과 시범사업 등을 거쳐 올 연말 본 시행을 앞두고 있다. 격오지와 취약계층의 의료 공백을 메우는 편리함과 함께 약 배송 금지에 따른 이용 한계, 의약품 오남용 우려 등이 공존하고 있고, 의료계와 플랫폼업계, 환자단체 사이의 시각차 또한 여전히 팽팽하다. 의료산업의 패

  • 26.02.0307:01
    "환자 편의 높이되 더 안전하게"…하위법령 논의 착수
    "환자 편의 높이되 더 안전하게"…하위법령 논의 착수

    편집자주병원 진료를 위해 대기실에 긴 줄을 서는 대신 스마트폰 화면 속 의사를 만나는 시대. 비대면진료가 코로나19 팬데믹, 의정 갈등 시기 한시적 허용과 시범사업 등을 거쳐 올 연말 본 시행을 앞두고 있다. 격오지와 취약계층의 의료 공백을 메우는 편리함과 함께 약 배송 금지에 따른 이용 한계, 의약품 오남용 우려 등이 공존하고 있고, 의료계와 플랫폼업계, 환자단체 사이의 시각차 또한 여전히 팽팽하다. 의료산업의 패

  • 26.01.2306:55
    "한류 지금 르네상스…각국 인허가 뒷받침 필요"⑫
    "한류 지금 르네상스…각국 인허가 뒷받침 필요"⑫

    지난해 11월 말 주베트남한국문화원 주최로 베트남 하노이 OEG 스타디움에서 열린 '2025 한국게임주간'. 우리나라와 베트남의 게임산업과 문화를 교류하기 위해 3년째 진행하는 이 행사에는 5000여명이 몰려 성황을 이뤘다. 사흘간 열린 행사 중에는 양국에서 높은 인기를 얻고 있는 리그 오브 레전드(LoL), 배틀그라운드 모바일, 크로스파이어 등 e스포츠 대회 세 종목의 예선과 결선도 있었다. 이 자리에 한국 e스포츠팀 DRX 소

  • 26.01.2214:58
    베트남 '하노이 핫플' 韓 쇼핑몰 그대로 옮겨놨네
    베트남 '하노이 핫플' 韓 쇼핑몰 그대로 옮겨놨네

    ⑩ #베트남 수도 하노이에서 가장 큰 호수인 '서호(West Lake)'를 마주한 롯데몰 웨스트레이크 하노이. 출입문 앞 광장의 분수는 싸이의 '강남스타일', 빅뱅의 '하루하루' 등 K팝 리듬에 맞춰 조명과 물줄기가 시시각각 변했다. 한껏 멋을 낸 20대 여성들과 어린아이를 동반한 부모들은 분수대와 쇼핑몰을 배경으로 연신 휴대전화 카메라 셔터를 눌렀다. 내부는 화이트톤 인테리어부터 떡볶이 무한리필 뷔페 '두끼'와

  • 26.01.2209:09
    "어라, 여기가 한국인 줄"…떡볶이 무한리필에 뷰티숍까지 '하노이 핫플' ⑩
    "어라, 여기가 한국인 줄"…떡볶이 무한리필에 뷰티숍까지 '하노이 핫플' ⑩

    #베트남 수도 하노이에서 가장 큰 호수인 '서호(West Lake)'를 마주한 롯데몰 웨스트레이크 하노이. 출입문 앞 광장의 분수는 싸이의 '강남스타일', 빅뱅의 '하루하루' 등 K팝 리듬에 맞춰 조명과 물줄기가 시시각각 변했다. 한껏 멋을 낸 20대 여성들과 어린아이를 동반한 부모들은 분수대와 쇼핑몰을 배경으로 연신 휴대전화 카메라 셔터를 눌렀다. 내부는 화이트톤 인테리어부터 떡볶이 무한리필 뷔페 '두끼'와 중식당 '연경',

  • 26.01.2207:11
    맥날은 체면 구겼는데…"치킨 염지까지 맞춰" 까다로운 베트남서 '훨훨' 롯데리아 ⑨
    맥날은 체면 구겼는데…"치킨 염지까지 맞춰" 까다로운 베트남서 '훨훨' 롯데리아 ⑨

    베트남 하노이에서 가장 큰 호수인 서호(West Lake)를 바라볼 수 있는 롯데리아 락롱콴점. 4만6000동(약 2500원)짜리 치킨볼 라이스를 주문하자 10조각 남짓한 팝콘 치킨에 안남미로 지은 밥 한덩이와 달걀 프라이, 토마토와 양배추샐러드 등이 한 접시에 담겨 나왔다. 겉면에 윤이 나는 소스를 바른 팝콘 치킨을 한 입 베어 물자 강렬한 단맛이 입안에 퍼졌다. 이우주 베트남 롯데리아 운영팀장은 "퀵서비스 레스토랑(QSR)에서 버

  • 26.01.2115:53
    '뷔 얼굴' 하나로 국적이 바뀌었다…한국어만 들어가면 불티나게 팔려
    '뷔 얼굴' 하나로 국적이 바뀌었다…한국어만 들어가면 불티나게 팔려

    지난달 일본 최대 뷰티 편집숍 '앳코스메 도쿄(@come TOKYO)'는 일본 뷰티 브랜드 '윤스(Yunth)' 팝업스토어 입장을 기다리는 대기줄로 북적였다. 일본 MZ세대(밀레니얼+Z세대)와 관광객이 자주 찾는 쇼핑의 거리 '하라주쿠'에 위치한 매장은 K팝 아이돌인 방탄소년단(BTS) 뷔의 대형 사진이 방문객들의 눈길을 사로잡았다. 윤스는 지난해 10월29일 뷔를 앰버서더로 발탁했다. 이 때문에 일부 방문객들은 윤스를 K뷰티 브랜드로 오

  • 26.02.0511:23
    박원석 "전한길, 이석기보다 훨씬 더 위험"
    박원석 "전한길, 이석기보다 훨씬 더 위험"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금·오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 박수민 PD■ 출연 : 박원석 전 국회의원(2월4일)※ 기사 내용을 인용할 때는 반드시 '소종섭의 시사쇼'를 명기해 주시기 바랍니다. 소종섭 : 여러분 안녕하십니까. 소종섭의 시사쇼 시작하겠습니다. 오늘은 박원석 전 의원과 함께 여러 가지 이슈들 짚어보도록 하겠습니다. 박원석 : 네, 안녕하십니까. 소종섭 : 오늘 장

  • 26.02.0314:25
    장성철 "한동훈의 알파와 오메가는 배지"
    장성철 "한동훈의 알파와 오메가는 배지"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 마예나 PD■ 출연 : 장성철 공론센터 소장(2월 2일)※ 기사 내용을 인용할 때는 반드시 '소종섭의 시사쇼'를 명기해 주시기 바랍니다. 소종섭 : 여러분 안녕하십니까. 장성철 공론센터 소장과 함께 여러 가지 이슈들 짚어보도록 하겠습니다. 이재명 대통령 SNS 정치, 지난주 토요일부터 오늘 오전까지 9개를 올렸습니다.

  • 26.01.2907:47
    정청래 비판한 김민석, 치열한 두 사람의 '장군멍군'
    정청래 비판한 김민석, 치열한 두 사람의 '장군멍군'

    김민석 국무총리와 정청래 더불어민주당 대표가 '장군멍군'을 하고 있다. 보이지 않는 힘겨루기가 한창이다. 올 8월 전당대회를 향한 움직임이다. '8월 전대'는 누가 당 대표가 되느냐를 넘어 여권의 권력 지형을 가르는 의미가 있다. 정 대표가 연임에 성공한다면 그의 정치적 힘은 지금보다 더 커진다. 여권 내 위상이 올라가는 것도 당연하다. 2028년 국회의원 선거의 공천권을 쥐기 때문이다. 김민석 국무총리가 대표가 된다면

  • 26.01.2811:24
    이언주 "합당은 선거에 악재, 정 대표 행동 용서받기 어려워"
    이언주 "합당은 선거에 악재, 정 대표 행동 용서받기 어려워"

    여당인 더불어민주당 내 긴장감이 높아가는 흐름이다. '명청대전'이라는 말이 나오더니 최근에는 최고위원회에서 직접 언쟁을 주고받았다. 일부 최고위원들이 회의에 불참하는 일도 벌어졌다. 8월 전당대회를 앞둔 세력 격돌이 서서히 본격화하는 모양새다. 이언주 더불어민주당 수석최고위원은 그 한가운데 있다. 최근 이 수석최고위원과 두 차례 인터뷰했다. 지난 21일 '소종섭의 시사쇼'에 출연해 1시간 인터뷰했고, 27일엔 전화

  • 26.01.2611:31
    윤희석 "오세훈 프레임 바꿔야", 서용주 "정원오 재료 좋아"
    윤희석 "오세훈 프레임 바꿔야", 서용주 "정원오 재료 좋아"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 마예나 PD■ 출연 : 서용주 맥정치사회연구소장, 윤희석 전 국민의힘 대변인(1월 22일)※ 기사 내용을 인용할 때는 반드시 '소종섭의 시사쇼'를 명기해 주시기 바랍니다. 소종섭 : 여러분 안녕하십니까? 소종섭의 시사쇼 시작하겠습니다. 서용주 맥 정치사회연구소장님과 윤희석 전 국민의힘 대변인, 두 분 모시고 최근 여


다양한 채널에서 아시아경제를 만나보세요!

위로가기