새크라멘토에서 발표된 이 지침은 캘리포니아를 AI 기반 사이버 보안에 대한 미국의 가장 공격적인 주 행위자로 지정합니다. 최신 AI 업계 보도에서 최첨단 AI 모델이 통제된 테스트 중에 자체적으로 정교한 사이버 작전을 수행할 수 있는 능력을 입증했다고 발표한 지 며칠 후였습니다. 이러한 발전은 전 세계 정책 입안자들을 놀라게 했습니다.
프로그램이 수행할 작업
주지사 사무실에 따르면 Newsom은 주 기관에 다음 네 가지 핵심 조치를 취하도록 지시하고 있습니다.
1. AI 사이버 방어 프로그램을 구축하여 AI 기반 위협에 대한 국가 방어 태세를 중앙 집중화합니다.
2. 주 정부 전반에 걸쳐 사이버 보안 조정을 강화하여 기관 간 사일로를 해소합니다.
3. 공격을 가능하게 하는 동일한 기술을 방어 도구로 활용하여 중요 인프라 및 지방 정부를 위한 AI 기반 방어를 확장합니다.
4. 새롭게 등장하는 AI 사이버 보안 사고에 대한 대비력 향상.
이 이니셔티브는 인공 지능에 대한 캘리포니아의 2023년 및 2026년 행정 명령을 기반으로 구축되었으며, 이는 공공 기관 전반에서 AI의 책임감 있고 윤리적이며 투명한 사용을 위한 주의 프레임워크를 함께 확립했습니다.
'공격은 더 빠르고, 더 정교하고, 더 자주 발생합니다'
Newsom은 이번 발표를 위기를 기다리는 것과 지금 행동하는 것 사이의 선택으로 구성했습니다.
> "디지털 환경은 우리 눈앞에서 빠르게 진화하고 있습니다. 공격은 더 빠르고, 더 정교하고, 더 자주 발생하여 가족이 기대하는 기본 시스템을 위험에 빠뜨리고 있습니다. 캘리포니아는 다음 위기를 기다릴 수도 있고, 아니면 지금 이 순간 요구하는 종류의 방어 수단을 구축할 수도 있습니다. 우리는 구축을 선택하고 있습니다."
주지사실은 최근 주요 AI 개발자들이 공개한 내용에 따르면 고급 AI 시스템이 통제된 테스트 환경에서 정교한 사이버 작전을 독립적으로 수행할 수 있어 "새로운 위험"을 노출할 수 있음을 보여주었습니다. 동시에, 적들은 점점 더 강력해지는 AI 시스템을 사용하여 그 어느 때보다 더 저렴하고 효과적으로 공격을 시작하고 있습니다.
중요한 인프라가 십자선에 있는 이유
캘리포니아 주지사 산하 긴급 서비스실(Cal OES) 국장이자 주 국토 안보 고문인 Caroline Thomas Jacobs는 이 프로그램이 캘리포니아 주민들이 매일 의존하는 서비스를 대상으로 한다고 말했습니다.
> "사이버 공격은 물, 전력, 교통, 비상 통신 등 캘리포니아 주민들이 매일 의존하는 필수 서비스를 방해할 수 있습니다. 이 새로운 프로그램은 Cal OES와 파트너가 위협을 더 빨리 감지하고, 정보를 더 효율적으로 공유하고, 방어를 강화하고, 더 빠르게 대응하는 데 도움이 될 것입니다."
정부 운영청 장관 Nick Maduros는 이 계획이 주 기관, 지방 정부 및 중요 인프라 파트너가 "사이버 사고를 더 잘 감지, 예방 및 대응하여 캘리포니아 주민들이 의존하는 필수 서비스가 안전하고 탄력적이며 신뢰할 수 있도록 보장"하는 데 도움이 될 것이라고 덧붙였습니다.
연방 후퇴의 배경
이번 발표는 미국 사이버 보안 정책에서 주목할만한 순간에 이루어졌습니다. 뉴섬 사무실은 “사이버 위협이 더욱 복잡해지고 트럼프 행정부가 주요 연방 지원을 계속 철회함에 따라” 이 프로그램이 시행된다고 지적했습니다.
연방 관리들은 최근 미네소타의 도시 수도 시스템이 30개 이상의 공공 시설에 영향을 미친 이란과 연계된 사이버 작전의 표적이 되었다고 경고했습니다. 이는 기본적인 시민 서비스가 이제 외국의 적들의 시야에 있다는 것을 보여주는 극명한 예시입니다. 주지사실은 역사적으로 주 정부와 지방 정부가 의존해 왔던 여러 국가 사이버 보안 프로그램이 동시에 연방 차원에서 축소되고 있다고 밝혔습니다.
세계 5위의 경제 대국인 캘리포니아의 경우, 연방 정부의 후퇴로 인해 생긴 공백은 주 정부가 스스로 메우려고 하는 것입니다.
이중 용도 딜레마
이 프로그램은 현대 AI 정책의 중심 긴장을 반영합니다. 즉, 공격자의 손에서 AI를 위험하게 만드는 동일한 기능(속도, 규모, 자동으로 약점을 검색하는 능력)이 AI를 강력한 방어 도구로 만듭니다. Newsom은 기관에 "AI 기반 방어를 확장"하라고 명령함으로써 캘리포니아가 AI 기반 공격을 준비하는 동안에도 AI를 방패로 활용할 수 있다고 확신하고 있습니다.
AI 가속 위협에 대한 유일한 현실적인 방어는 AI 가속 탐지 및 대응이라고 주장하는 보안 연구원과 스타트업이 점점 더 많아지고 있습니다. 주 기관이 이러한 역량을 구축할 만큼 빠르게 움직일 수 있는지, 그리고 이를 실행할 인재를 유치할 수 있는지 여부는 프로그램이 실제로 얼마나 많은 보호를 제공하는지를 결정할 것입니다.
AI보다 앞서 나가세요
AI는 보안, 거버넌스, 인프라의 규칙을 다시 작성하고 있습니다. AI 정책, 사이버 보안, 기술의 미래를 형성하는 결정에 대한 지속적인 보도를 보려면 AI Buzz Wire를 팔로우하세요.
AI 뉴스 자세히 보기 →