본문으로 건너뛰기
2026년 9월 14일 (월)

LUXDIGEST

밀리터리뉴스

악의 세력, 클로드 AI 활용해 미국인 타겟 및 미사일 개발

악의 세력이 상업적으로 이용 가능한 AI 서비스를 통해 미국인을 타겟으로 삼고 있다는 보고서가 발표됐다.

악의 세력, 클로드 AI 활용해 미국인 타겟 및 미사일 개발

클로드 AI 악용해 미군 정보 수집·미사일 개발 시도

앤트로픽의 2026년 9월 위협 인텔리전스 보고서에 따르면, 악의적 행위자들이 생성형 AI 서비스인 클로드를 무기 개발과 군사 정보 수집에 활용한 사례가 확인됐다. 다만 보고서가 지목한 대상은 미국인 전체가 아니라 중동 지역의 미 해군 전력이다.

앤트로픽은 계정을 차단하고 관련 정보를 공공·민간 기관과 공유했다고 밝혔다. 이번 사례는 AI가 전문 인력과 분석 업무를 보조하는 수준을 넘어, 무기 개발과 표적 정보 구축의 일부 과정까지 자동화할 수 있음을 보여준다.

이란 연계 행위자, 공개 정보로 미 해군 표적 자료 구축

앤트로픽 발표에 따르면 이란과 연계된 것으로 추정되는 행위자는 클로드를 이용해 중동 지역 미 해군 전력에 대한 표적 자료를 만들었다. 공개된 군 사진의 설명에서 미군 인원 정보를 수집하고, 함정·항공기의 식별 정보와 상업용 위성영상 검색 도구를 정리하는 방식이었다.

이 행위자는 미 해군의 이동 상황을 파악할 수 있는 공개 웹사이트를 목록화하고, 함정 통신·제어 체계와 관련된 공개 취약점 정보도 분석하도록 클로드에 요청했다. 앤트로픽은 이를 바탕으로 군사 위치와 취약점을 파악하려는 ‘표적 자료집’이 작성됐다고 설명했다.

이는 미국 시민 전체를 직접 겨냥한 대규모 감시 사례라기보다, 공개 정보와 AI 분석을 결합해 미군의 작전 정보를 수집하려 한 사례에 가깝다. 그러나 소셜미디어와 공개 데이터에 흩어진 정보를 AI가 빠르게 통합할 수 있다는 점에서 보안 우려가 커지고 있다.

예멘 기반 조직, 클로드로 유도 로켓 개발 지원

앤트로픽 보고서는 북부 예멘에 기반을 둔 한 무기 개발 조직이 클로드를 활용해 세 가지 무기 개발 프로그램을 추진했다고 밝혔다. 이 가운데 하나는 유도 로켓 개발 프로그램이었으며, 나머지는 사거리 2,000㎞ 이상을 목표로 한 탄도미사일 구상과 다중 변형 미사일 설계와 관련된 작업이었다.

행위자들은 클로드 코드를 사실상 소프트웨어 엔지니어처럼 활용해 비행체의 유도·항법·제어 소프트웨어를 작성하고, 시뮬레이션과 제어 설정 조정 작업을 진행했다. 여러 클로드 인스턴스에 코딩, 조사, 검토 역할을 나눠 맡기는 방식도 사용했다.

앤트로픽은 이 조직이 실제 작전용 무기를 배치했다는 증거는 확인하지 못했다고 밝혔다. 다만 유도 로켓을 시험 발사했고, 시험이 실패한 뒤 클로드를 통해 원인을 분석하려 한 정황을 확인했다고 설명했다.

AI가 무기 개발의 진입장벽 낮출 가능성

앤트로픽은 2026년 9월 별도 평가에서 최신 AI 모델이 단편적인 정보를 바탕으로 사람이나 시설의 위치를 추정하고, 이동 표적을 공격하는 무기의 소프트웨어 설계를 지원하는 능력을 보였다고 밝혔다. 일부 작업은 과거 소수의 고숙련 전문가에게 의존하던 영역이었다.

다만 AI가 모든 기술적·물리적 제약을 없애는 것은 아니다. 실제 무기 개발에는 부품 조달, 제조 능력, 시험 시설, 현장 운용 경험 등이 필요하다. AP통신이 인용한 무기 분석가도 예멘 조직이 고속 활공체를 실제로 생산할 기술력을 갖췄는지는 별개의 문제라고 평가했다.

이번 사례의 핵심은 AI가 무기를 단독으로 완성했다는 데 있지 않다. 전문 지식이 필요한 설계 문서 작성, 소프트웨어 개발, 시뮬레이션, 시험 결과 분석을 빠르게 연결하면서 상대적으로 적은 인력으로 무기 개발 작업을 추진할 가능성을 높였다는 점이다.

앤트로픽, 무기 개발 관련 요청 차단 강화

앤트로픽은 보고서에서 무기 설계·개발과 관련된 계정을 차단하고, 다른 플랫폼에서도 활동한 정황이 확인된 경우 관련 업계와 정보를 공유했다고 밝혔다. 또한 고위력 폭발물과 무기 개발 관련 요청을 탐지·차단하기 위한 새로운 분류 시스템을 도입했다고 설명했다.

그러나 무기 개발에 활용될 수 있는 기술은 일반적인 공학·프로그래밍 지식과 겹치는 부분이 많아 모든 위험한 요청을 완벽하게 구분하기는 어렵다. 실제 행위자들은 작업 목적을 숨기거나 여러 대화로 나눠 안전장치를 우회하려 했다.

이에 따라 AI 기업의 차단 기술만으로는 충분하지 않다는 지적이 나온다. 플랫폼 사업자, 정부 기관, 군·정보기관이 계정 악용 사례와 공개 정보의 결합 양상을 공유하고, AI를 이용한 표적화와 무기 개발을 감시할 수 있는 제도적 장치를 마련해야 한다.

생성형 AI 시대의 국가 안보 과제

클로드 악용 사례는 생성형 AI의 위험이 사이버 공격이나 허위정보에만 머물지 않는다는 점을 보여준다. 공개 정보 분석, 군사 표적화, 무기 소프트웨어 개발, 조달 문서 작성 등 국가 안보와 직접 연결된 영역으로 위험 범위가 확대되고 있다.

앤트로픽은 이번 보고서에서 확인된 사례들이 특정 기업만의 문제가 아니라 AI 생태계 전반의 과제라고 강조했다. 정부와 개발사는 모델의 성능 향상과 함께 군사적 악용 가능성을 평가하고, 위험한 요청을 탐지하는 안전장치를 지속적으로 보완해야 한다.

자주 묻는 질문(FAQ)

클로드 AI가 실제로 미사일을 완성했나요?

앤트로픽은 북부 예멘의 행위자들이 클로드를 이용해 유도·항법·제어 소프트웨어와 시뮬레이션을 개발했다고 밝혔습니다. 다만 작전용 미사일을 배치했다는 증거는 확인되지 않았고, 시험 발사한 유도 로켓은 실패한 것으로 설명됐습니다.

클로드가 겨냥한 대상은 미국인 전체였나요?

보고서에서 확인된 사례의 대상은 미국인 전체가 아니라 중동 지역의 미 해군 전력입니다. 행위자는 공개 자료를 활용해 미군 인원과 함정 이동, 통신 체계 관련 정보를 정리했습니다.

예멘 조직은 어느 단체와 연계됐나요?

앤트로픽은 해당 조직의 신원을 공식적으로 공개하지 않았습니다. 다만 북부 예멘이 후티 반군의 통제 아래 있다는 점 때문에 후티와의 연계 가능성이 제기됐으며, AP통신은 후티 측이 관련 의혹을 부인했다고 보도했습니다.

AI가 무기 개발에 어떤 도움을 줄 수 있나요?

AI는 설계 문서 작성, 코드 개발, 데이터 분석, 시뮬레이션, 시험 결과 검토 같은 작업을 빠르게 수행할 수 있습니다. 그러나 부품과 제조 시설, 시험 환경 등 현실적인 제약까지 자동으로 해결하는 것은 아닙니다.

앤트로픽은 어떤 대응을 했나요?

앤트로픽은 관련 계정을 차단하고, 공공·민간 기관과 위협 정보를 공유했습니다. 또 무기 개발과 고위력 폭발물 관련 요청을 탐지·차단하기 위한 안전 분류 시스템을 강화했다고 밝혔습니다.

김지훈 기자
Facebook X (Twitter) 링크복사