이런 인증 방법은 엄청나게 안전하지 못하며, AI가 이를 더욱 악화시키고 있습니다.

음성 인증은 편리해 보였지만, 인공지능이 보안 재앙을 초래했습니다. 이미 결함이 있는 보안 방식이 이제는 위험할 정도로 신뢰할 수 없게 되었고, 대부분의 사람들은 그 취약성을 인지하지 못하고 있습니다. 한때 편리한 신원 확인 방법으로 여겨졌던 음성 인증은 이제 데이터와 개인 계정의 보안에 실질적인 위협이 되고 있습니다. 특히 인공지능의 급속한 발전과 놀라운 정확도로 음성을 모방하는 능력으로 인해 더욱 그렇습니다. 사용자와 기업 모두 음성 인증 방식에 대한 의존도를 재고하고 증가하는 위협으로부터 스스로를 보호하기 위해 더욱 효과적인 보안 조치를 취해야 합니다.

스마트폰 화면에 경고 표시가 있는 음파.

우리의 목소리는 우리가 생각하는 것만큼 독특하지 않습니다.

우리 목소리가 고유한 지문이 아니라는 것은 사실입니다. 음성 인식 시스템은 실제로 당신의 고유한 음성 지문을 인식하는 것이 아니라, 주파수, 음높이, 그리고 말의 리듬 패턴을 매칭합니다. 이러한 패턴은 수십 가지 변수에 따라 끊임없이 변하기 때문에 신뢰할 수 없습니다.

감기에 걸렸다면 음성 인식 시스템이 사용자를 인식하지 못할 수 있습니다. 평소보다 빠르게 말하는 것만으로도 알고리즘에 문제가 생길 수 있습니다. 이러한 시스템은 비교적 고정된 기준에 의존하기 때문에, 사소한 변화라도 부정확한 결과를 초래할 수 있습니다.

주변 소음은 문제를 더욱 복잡하게 만듭니다. 교통 소음이나 전화 통화 시 음질이 좋지 않으면 오디오 샘플이 왜곡될 수 있습니다. 기술은 우리가 매일 마주하는 이러한 현실 세계의 상황을 극복하는 데 어려움을 겪고 있습니다. 다음 그림은 오디오 검증 과정을 보여줍니다.

음성 인식 과정을 보여주는 개략도.

더 중요한 것은 음성 인식 시스템이 오탐지(false positive)와 오탐지(false negative)를 유발할 수 있다는 점입니다. 이로 인해 계정이 잠기고, 비슷한 음성 패턴을 가진 다른 사람이 계정에 접근할 수 있습니다. 일부 시스템은 스피커를 통해 재생되는 음성 녹음을 허용하기도 하는데, 이는 보안을 크게 약화시킵니다.

정확도 문제는 그것이 얼마나 쉬운지 고려하면 더욱 걱정스러워집니다. AI 음성 감지하고 속임수 방지그러나 음성 인증 시스템은 이 둘을 확실하게 구분할 수 없습니다. 이는 심각한 보안 위험을 초래합니다.

우리의 목소리는 나이, 질병, 그리고 감정에 따라 변합니다. 따라서 보안을 위해 이처럼 가변적인 것에 의존하는 것은 근본적으로 잘못된 것입니다. 민감한 데이터와 정보를 보호하기 위해서는 더욱 안정적이고 신뢰할 수 있는 대안을 모색해야 합니다.

AI 음성 복제로 인해 음성 인증이 보안 악몽으로 변한다

연방준비제도이사회(FRB)에서 샘 알트먼은 음성 인증 사용을 중단해야 할 필요성을 강조하며, 사기꾼들이 AI로 생성된 음성을 악용하여 은행과 금융 기관들이 여전히 의존하고 있는 인증 시스템을 우회하고 있다고 지적했습니다. OpenAI의 CEO인 그는 이 기술의 위험성을 충분히 인지하고 있습니다.

AI 음성 복제 도구 덕분에 이제 단 몇 초의 오디오 녹음만으로 누구의 목소리든 복제할 수 있습니다. 말 그대로 ElevenLabs로 당신과 비슷한 AI 음성을 만들어 보세요 단일 음성 메일 녹음에만 의존하는 건 음성 기반 보안 시스템에 심각한 위협입니다.

더욱 우려스러운 점은 음성 품질이 완벽할 필요가 없다는 것입니다. 음성 인증 시스템은 전화선 품질과 배경 소음을 고려하여 허용 오차를 갖도록 설계되었습니다. 이러한 허용 오차 때문에 AI가 생성한 음성은 사람의 귀에는 약간 부정확하게 들릴 수 있습니다.

또한, 그것은 드러난다 AI 음성 복제 가족 사기 범죄자들은 ​​이미 이 기술을 악용하고 있습니다. 은행뿐만 아니라 개인과 그 가족까지 노리고 있습니다. 이 기술은 개인 및 금융 보안에 점점 더 큰 위협을 가하고 있습니다.

최신 음성 복제 AI는 발성 패턴, 억양, 심지어 감정 어조까지 포착할 수 있습니다. 음성 인증은 이미 문제가 있었지만, AI로 인해 완전히 신뢰할 수 없게 되었습니다. 조직과 개인 모두 이러한 진화하는 위협으로부터 스스로를 보호하기 위해 더 안전하고 대안적인 인증 방법을 찾아야 합니다.

대신 사용할 수 있는 더 나은 인증 대안

음성 인증보다 훨씬 안전한 옵션이 있습니다. 저는 인증 앱을 사용하는 2단계 인증(2FA)을 주로 선택합니다. Google Authenticator와 같은 앱은 30초마다 변경되는 임시 코드를 생성하여 무단 접근으로부터 추가적인 보호 기능을 제공합니다.

하지만 Google Authenticator는 아직 완벽한 종단간 암호화를 지원하지 않으므로 더 안전한 대안을 사용하는 것이 좋습니다. 프로톤 인증기 أو Bitwarden두 앱 모두 무료이며 보안성이 더욱 뛰어납니다. 따라서 누군가 비밀번호를 도용하더라도 이 일회용 코드가 없으면 계정에 접근할 수 없습니다. 이 앱들은 개인 및 업무용 계정을 더욱 안전하게 보호합니다.

Proton Authenticator 앱이 설치된 휴대전화를 든 손.

마찬가지로 생체 인증도 완벽하지는 않지만 지문은 음성보다 훨씬 안전합니다. 또한, 물리적 보안 키를 사용하는 것을 고려하세요. 은행, 투자 포트폴리오, 비즈니스 시스템 등 고가 계좌의 경우, 추가적인 보안 조치로 이러한 물리적 장치가 컴퓨터에 연결되거나 블루투스로 연결됩니다. 장치 자체에서 인증이 이루어지기 때문에 원격 해킹은 사실상 불가능합니다. 이러한 키는 사기 및 해킹 시도로부터 탁월한 보호 기능을 제공합니다.

강력하고 고유한 비밀번호는 여전히 필수입니다. 저는 Proton Pass와 같은 비밀번호 관리자를 사용합니다. 각 계정에 대해 복잡한 비밀번호를 생성하고 저장하세요. 이렇게 하면 해커가 은행 계좌를 탈취하는 데 사용하는 크리덴셜 스터핑 공격을 방지할 수 있습니다. 강력한 비밀번호 관리자를 사용하면 계정이 유출될 위험을 크게 줄일 수 있습니다.

음성 확인은 위험성이 낮은 상황에 적합할 수 있습니다.

음성 확인이 전혀 쓸모없다고 주장하는 것은 아니지만, 고도의 보안이 필요한 환경에는 적합하지 않습니다.

스마트 홈 기기는 음성 인증을 사용해도 안전할 가능성이 높습니다. 누군가 음성 인증을 우회하여 거실 조명을 켠다면 불편할 수는 있지만, 심각한 문제는 아닙니다. 이러한 편의성 덕분에 Google Home이나 유사한 Android 기기를 사용하여 음악을 제어하거나, 타이머를 설정하거나, 날씨를 확인하는 데 음성 인증을 사용하는 것이 합리적입니다.

Pixel에서 Google Home 위젯을 사용하는 방법.

일부 고객 서비스 시스템은 기본 계좌 정보를 얻기 위해 음성 인증을 사용하지만, 이는 이상적인 방법은 아닙니다. 마찬가지로 계좌 잔액이나 최근 거래 내역을 확인하는 것 역시 보안 위험을 수반합니다. 이러한 시스템을 사용하는 조직은 데이터 유출 또는 무단 접근과 관련된 잠재적 위험을 신중하게 고려해야 합니다.

해결책은 위험을 이해하는 데 있습니다. 음성 인증은 보안 조치가 아닌 편의 기능입니다. 이처럼 위험이 낮은 상황에서도 저는 가능하면 다른 방법을 사용하는 것을 선호합니다. 기술은 중요한 일을 맡길 만큼 충분히 신뢰할 수 없으며, 인공지능은 보안 위험을 크게 악화시켰습니다. 사용자와 기업 모두 이러한 한계를 인지하고 더 안전한 대안을 모색해야 합니다.

음성 인증은 한때 성공적이었지만, 그 시대는 끝났습니다. AI가 예상보다 빠르게 음성 인증을 대체하고 있습니다. 기존 방식에 집착하는 사람들도 있겠지만, 효과적인 인증 방식을 도입해야 합니다. 핵심은 이러한 인증 방식을 여러 단계로 나누어 적용하는 것입니다. 단일 인증 요소만으로는 완벽할 수 없지만, 여러 요소를 결합하면 필요한 보안 장벽을 구축할 수 있습니다. 예를 들어, 지문이나 얼굴 인식과 같은 생체 인증은 강력한 비밀번호나 이중 인증(2FA)과 결합하여 더욱 강력한 보안 시스템을 구축할 수 있습니다. 기업과 개발자는 사용자 데이터와 자산을 보호하기 위해 다층 인증 전략을 구현하는 것을 우선시해야 합니다.

맨 위로 이동 버튼