뉴스 바로가기

기사 상세

IT·과학

"돈보내라" 영상통화도 가짜, CEO·기자도 AI가 만든 가짜였다

이동인 기자
입력 : 
2020-12-29 17:48:58
수정 : 
2021-01-04 20:45:49

글자크기 설정

AI의 역습, 딥페이크 ①

가짜 임원사진으로 투자 유치
독일선 해커가 CEO 사칭도
지인능욕에서 범죄로 발전
해킹 접목땐 피해 상상초월

`춤추는 英여왕` 만든 방송사
"딥페이크 감당할 수 있겠나"
사진설명
인공지능(AI)이 딥러닝 기술로 새로운 얼굴을 생성하는 웹사이트에서 무작위 추출한 가상의 인물사진.
올해 3월 미국의 한 투자자금 모집 사이트에 체스게임을 만드는 개발 회사 '레지움'이 글을 올렸다. 그들은 투자자들에게 "우리는 체스판의 혁명을 일으키겠다. 최신 기술을 사용해 기계가 말을 자동으로 움직여주는 체스판을 만들겠다"며 자신들에게 투자해줄 것을 호소했다. 하지만 사이트가 공개된 지 얼마 되지 않아 개발팀으로 소개된 멤버들 얼굴 사진이 가짜 의혹에 휩싸였다. 체스닷컴을 비롯한 유명 체스 관련 웹사이트 운영진이 레지움 임직원 6명 중 4명이 실제 존재하지 않는 얼굴로 추정된다고 주장했다. 인공지능(AI)이 새로운 얼굴을 생성하는 웹사이트를 만든 필립 왕은 체스닷컴 측에 ”이 임원의 사진이 일부 왜곡된 것 등을 비춰봤을 때 엔비디아 기술을 활용해 만든 딥페이크로 강하게 의심된다.”고 말했다. 의혹이 확산되자 투자자 모집은 급히 중단됐다. 하지만 레지움 측은 이미 투자금 3만3000달러(약 3700만원)를 모금한 뒤였다.

이처럼 진짜와 분간하기 어려울 정도로 정교하게 가짜 영상물을 만들어낼 수 있는 기술 '딥페이크'가 악용될 것이라는 걱정이 커지고 있다. 딥페이크 기술로 회사 임원 신분을 위조해 투자자를 모으는 사례가 등장하고 있는가 하면, 딥페이크가 여론 조작이나 금융사기에 활용될 가능성도 나타나고 있기 때문이다. 올리버 테일러라는 영국 가짜 저널리스트가 중동 지역 인권문제를 옹호하는 사람들을 비판하는 글을 올려 여론 조작을 시도한 사건이 대표적이다. 기업들의 피해도 발생하고 있다. 비대면근무, 영상회의 등이 보편화되면서 그 틈을 노린 해커들의 딥페이크 범죄 가능성도 높아지고 있다. 해외 보안업체들은 영상회의에서 최고경영자(CEO)의 모습을 조작해 부하 직원에게 송금을 요청하는 방식의 새로운 범죄가 발생할 가능성을 경고하고 있다. 지난해 독일 회사에서 일어난 음성 조작 범죄가 이제는 영상으로도 가능해졌다는 게 보안회사들의 설명이다.

이 같은 사건이 일어난 기술적 배경은 새로운 기계학습 방식인 '생성적 적대 신경망(GAN)' 기술이 너무나 뛰어난 데다 누구나 손쉽게 사용할 수 있기 때문이다. GAN 기술은 위조지폐를 찾아내는 방법과 유사하다. 진짜 같은 가짜를 생성하는 딥러닝 모델과 진위를 판별하는 모델 간 경쟁을 통해 목표를 달성하는 방식이다. 이걸 반복하면 실제 인물을 촬영한 사진이 아니라 존재하지도 않는 인물 이미지까지 만들어낼 수 있다. 문제는 딥페이크 이미지를 원본과 구별하는 중요한 방법은 자연스러움을 보는 것인데, 실제 영상 속 인물이 존재하지 않는다면 무엇을 준거로 사실을 판단할 것인지도 혼란스러워진다는 점이다.

실제로 지난주 크리스마스 때 영국 지상파 방송국 채널4에서 엘리자베스 2세 여왕을 딥페이크로 만든 영상을 내보냈는데, 진짜 여왕과 너무 비슷해 놀랐다는 의견이 많았다. 일상적인 성명을 발표하던 여왕은 느닷없이 카메라를 향해 소리를 지른 뒤 "뒤로 물러서. 나는 틱톡에 영상을 올리는 걸 좋아해"라고 말하며 춤을 춘다. 가짜로 만들어진 여왕은 "우리가 있는 그대로를 보고 듣는 것인지 당신은 어떻게 확신하는가"라며 시청자를 혼란에 빠뜨렸다.

동영상을 내보낸 채널4는 딥페이크가 너무나 강력한 기술이기 때문에 악용된다면 기상천외한 범죄로 발전할 가능성이 있다는 경각심을 주기 위해 영상을 만들었다고 밝혔다. 예를 들면 정치인이 가짜뉴스를 퍼뜨리기 위해 딥페이크를 이용한다거나 금융 범죄에 악용할 가능성에 대해 우리 사회가 심각하게 걱정해야 한다는 것이다. 스플렁크에서 발간한 '정보기술(IT) 보안 전망 2020' 보고서는 다양한 기법을 이용한 딥페이크 공격 위협이 크게 늘어날 것으로 전망했다.

앞으로 강력한 대책이 마련되지 않으면 딥페이크 기술 악용 사례는 잡초처럼 끊이지 않고 발생할 가능성이 있다. 이미 한국에서 불법으로 규정된 '지인능욕 딥페이크'가 소셜미디어에서 지금도 버젓이 성행하고 있는 것만 봐도 그렇다. 국회는 올해 4월 성폭력처벌법을 개정해 알고 있는 주변 사람들 얼굴을 음란물과 합성하는 행위를 불법으로 규정했다.

경찰은 이 법에 근거해 대대적 수사를 개시했는데 7명이 검거됐다. 그중 6명은 10대였다. 검거된 사람 중 한 명인 A씨는 2018년 4월 페이스북에 올라온 자신의 고교 동창생 4명 얼굴 사진을 음란물과 합성해 30개 정도 되는 가짜 영상을 만들어 유포했다.

문제는 검거된 이들이 빙산의 일각에 불과할 수 있다는 증거가 여기저기서 나타나고 있다는 점이다. 트위터나 텔레그램처럼 청소년이 자주 접속하는 애플리케이션에서는 지금도 지인능욕으로 불법 합성 동영상을 제작할 수 있다는 광고성 글이나 채팅방을 어렵지 않게 찾아볼 수 있다.

[이동인 기자]
[ⓒ 매일경제 & mk.co.kr, 무단전재 및 재배포 금지]
#

이 기사가 마음에 들었다면, 좋아요를 눌러주세요.