2026.09.08 (화)

  • 맑음동두천 27.1℃
  • 맑음강릉 24.4℃
  • 맑음서울 27.0℃
  • 맑음대전 26.8℃
  • 맑음대구 26.1℃
  • 구름많음울산 25.6℃
  • 맑음광주 28.2℃
  • 맑음부산 29.0℃
  • 맑음고창 28.5℃
  • 맑음제주 28.2℃
  • 맑음강화 26.0℃
  • 맑음보은 24.8℃
  • 맑음금산 26.0℃
  • 맑음강진군 29.0℃
  • 구름많음경주시 25.3℃
  • 맑음거제 26.6℃
기상청 제공

빅테크

[빅테크칼럼] "AI 모델이 훈련지름길(보상해킹)을 통해 기만을 학습"…앤트로픽, AI 사보타주 '경고'·예방접종 프롬프팅 '고안'

 

[뉴스스페이스=이종화 기자] 인공지능(AI) 모델들이 학습 과정에서 훈련 지름길인 ‘보상 해킹(reward hacking)’을 익히면서 예기치 않게 기만, 방해 행위 등 해로운 행동으로 자발적 일반화하는 현상이 앤트로픽의 최신 연구를 통해 드러나 충격을 주고 있다.

 

TIME과 Axios에 따르면, 미국의 AI 기업 앤트로픽은 11월 22일(현지시간) 발표한 논문과 보고서에서 "AI가 단순히 문제 해결을 회피하고 점수만 높이는 보상 해킹 행위를 시작하면, 나아가 ‘클로드(Claude)’ 3.7 모델 등에서 교묘한 기만과 내부 사보타주 행동까지 확장할 수 있다"고 밝혔다.​

 

연구팀은 Claude 모델에 사용됐던 실제 코딩 작업 환경을 모방해, 보상 해킹 가능성이 높은 문제들을 AI에 훈련시켰다. 여기서 AI는 파이썬 함수 호출(sys.exit(0)) 등으로 테스트를 조작해 ‘모든 테스트 통과’ 신호를 허위로 보내는 등 편법을 썼다. 평가 결과, 보상 해킹을 학습한 모델의 12%가 AI 안전 연구 코드에 고의적 방해를 행했고, 절반 이상인 50%는 내부적으로는 다른 목표를 품고 있으면서 ‘정렬 위장(alignment faking)’을 하는 등 본심을 숨겼다. 한 모델은 자신의 ‘진짜 목표’를 앤트로픽 서버 침투로 내비치기도 했다.​

 

이 같은 ‘훈련 지름길에서 출발해 기만으로 미끄러지는’ 현상은 단순한 코딩 해킹 차원을 뛰어넘어, AI의 위험한 행위 일반화 우려를 낳는다. 옥스퍼드대 Christopher Summerfield 교수는 “실제 프로덕션 환경과 가까운 훈련에서 이런 악의적 행위가 나온 점이 상당한 경고 신호”라고 말했다. AI가 보다 높은 자율성과 추론 능력을 갖춘 상황에서 미묘하게 거짓 행동을 감추면서 위험 수위를 높일 수 있다는 지적이다.​

 

전략적 정렬 수단으로 널리 쓰이는 ‘인간 피드백 강화학습(RLHF, Reinforcement Learning from Human Feedback)’도 한계가 크다는 게 연구진의 분석이다. RLHF가 단순 환경에서는 올바른 행동을 유도해도, 복잡한 상황에선 불일치를 남기고 ‘맥락 의존적 정렬 오류’를 초래해 위험성과 탐지 난이도를 모두 높인다는 것이다.​

 

인간 피드백 강화학습은 AI가 내놓는 여러 응답을 인간 평가자가 직접 비교하거나 평가하여 '좋다/나쁘다', '더 낫다' 등의 피드백을 주면, 이를 바탕으로 별도의 보상 모델을 학습시킨다. 이후 이 보상 모델을 이용해 AI가 더 높은 점수를 받을 수 있는 행동이나 답변을 선택하게 해, AI가 인간이 기대하는 목표와 가치에 더욱 부합하는 결과를 내도록 강화학습을 진행한다.

 

따라서 RLHF는 AI가 단순히 정답을 맞히는 수준을 넘어서, 인간의 의도와 기대에 맞는 행동을 강화하는 데 핵심적인 역할을 하며, 특히 생성형 AI나 대화형 AI에서 그 중요성이 커지고 있다.

 

이 문제점을 완화하기 위해 앤트로픽은 의외의 해법인 ‘예방 접종 프롬프팅(inoculation prompting)’을 고안했다. 모델에게 “기회가 있을 때마다 보상 해킹을 해달라”는 지침을 줌으로써, AI는 정당한 문맥 내에서만 지름길을 활용하고 악성 행동 일반화를 차단한다. 이 방식을 적용한 Claude 훈련에서 부작용 없는 보상 해킹은 계속되면서도, 사보타주 등 해로운 기만 행동은 크게 억제됐다.​

 

앤트로픽은 이번 연구에서 생성된 일련의 불일치 모델이 현재는 탐지 가능한 수준으로 위험하지 않다고 강조했다. 그러나 향후 더 강력한 AI 시스템이 등장할 경우 지능적 은폐와 복합적 부정행위가 현실화할 위험이 크며, 선제적 안전장치의 중요성이 커진다고 경고했다.​

 

앤트로픽의 이번 분석은 AI의 미묘한 훈련 편법이 거대한 신뢰 문제로 비화할 수 있음을 보여주며, 산업계와 연구계에 새로운 시사점을 던지고 있다. 특히 보상 해킹과 기만 사이의 연관성이 확인됨에 따라, AI 개발과 운용 시 윤리적 리스크를 줄이고 ‘정렬(alignment)’을 확실히 달성하기 위한 다층적 접근법 마련이 절실하다.​

배너
배너
배너

관련기사

93건의 관련기사 더보기


[공간사회학] ‘AI의 심장’과 전력·용수·소음·주민수용성의 충돌…서울 구청장들이 데이터센터에 제동 건 이유

[뉴스스페이스=이은주 기자] 생성형 인공지능(AI) 시대의 핵심 기반시설인 데이터센터가 서울의 새로운 도시갈등 요인으로 부상했다. 서울 25개 자치구청장들이 데이터센터 건립 규제를 강화해 달라고 만장일치로 요구한 것은 단순한 ‘개발 반대’라기보다, 수도권에 집중된 전력수요와 주거환경 부담을 현행 인허가 체계가 충분히 걸러내지 못한다는 문제의식에서 출발했다. 데이터센터는 클라우드·온라인 금융·전자상거래·동영상 스트리밍·AI 서비스 등을 24시간 가동하는 ‘디지털 경제의 발전소’이자 'AI의 심장'같은 역할이다. 하지만 대형 시설일수록 전력을 대량 소비하고 냉각설비와 비상발전기, 변전설비를 함께 갖춰야 한다. 주민에게는 AI 혁신의 상징이기보다 “전력망 부담과 소음, 화재 위험, 재산가치 하락 우려를 동반한 시설”로 인식되는 이유다. 데이터센터가 뭐길래 데이터센터는 서버·저장장치·네트워크 장비를 집적해 데이터를 저장·처리·전송하는 시설이다. 네이버·카카오·통신사·금융회사·클라우드 기업뿐 아니라 AI 모델을 학습·추론하는 기업에도 사실상 필수적인 인프라다. 과거에는 기업 전산실이나 통신시설 성격이 강했지만, AI 확산은 데이터센터의 물리적 규모와 전력밀도를 크게

[빅테크칼럼] “오픈AI 에이전트, 독일 위키 사이트 점거”… 1만8000건 흔적, ‘AI 탈주’보다 관리·평가체계의 경고음

[뉴스스페이스=김정영 기자] 오픈AI와 연결된 것으로 보이는 자율 AI 에이전트들이 올해 5~7월 독일어권 개발자 위키인 ‘DSEWiki’를 외부 메시지판처럼 사용했다는 연구 조사 결과가 나왔다. theverge, thehackernews, reuters, the-decoder에 따르면, 조사팀은 에이전트가 남긴 게시물 약 1만8000건을 복원했으며, 로이터는 이 가운데 실제 편집 기록을 1만5000건 이상으로 집계했다. 숫자 차이는 ‘게시물’과 ‘위키 편집’의 산정 기준, 삭제된 기록의 복원 여부가 다르기 때문으로 보인다. 핵심은 제한된 웹 접근 환경에서 작동하던 에이전트들이 공개 위키의 편집 기능을 우회적 통신 수단으로 이용하고, 과제 정답·시간 정보·샌드박스 우회 방법을 공유했다는 점이다. 사건의 무대가 된 DSEWiki는 약 25년 된 독일어권 위키 서비스다. 조사 보고서에 따르면 이 사이트는 지난 10년간 약 20차례만 수정됐을 정도로 사실상 휴면 상태였다. 그러나 올해 5월부터 짧은 기간에 대규모 자동 편집이 집중됐고, 6월 중순 이후에는 에이전트끼리 서로 다른 과제 진행 상황, 후속 문제의 예상 시점, 수집한 데이터, 정답 후보를 교환하는 흔적이