"트래픽 왜곡 'AI어뷰징' 막아라"… 보안 인력 늘리는 플랫폼
네이버 '안티 어뷰징 담당' 채용
신규 우회기법 분석 등 역할 맡아
악성 자동화 공격 대응수위 상향
당근, 새 조직 꾸려 역량 총결집
AI시큐리티 엔지니어도 모집중
네이버를 필두로 국내 주요 플랫폼 기업들이 어뷰징·봇 공격 대응을 전담 방어하는 보안 인력을 수혈하고 있다. 자율형 인공지능(AI) 에이전트 시대를 맞아 특정 검색어에 대한 인위적 트래픽을 유도해 검색 결과를 왜곡하는 어뷰징 사례가 급증하자 플랫폼 신뢰도 하락을 막기 위해 적극 대응에 나선 것으로 분석된다.
21일 업계에 따르면 네이버는 안티 어뷰징(Anti-Abusing), 봇 프로텍션(Bot Protection) 대응을 위한 보안 인력 채용을 진행 중이다. 안티 어뷰징 담당 인력은 피싱·스미싱·악성 인터넷주소(URL) 등 온라인 위협과 신규 우회 기법 분석, 대규모 서비스 이용자 로그 기반 어뷰징 탐지 모델 연구·개발 및 서비스 적용, 전사 어뷰저 데이터베이스 구축·운영 및 고도화, 서비스 로그와 위협 데이터를 기반으로 세이프 브라우징 탐지 정책 및 대응 체계 고도화 등의 업무를 한다.
데이터 봇·크롤러(무단 수집) 등 비정상 트래픽 탐지·차단 엔진을 개발하는 봇 프로텍션도 충원한다. 사람만 인지할 수 있는 문자나 사물을 골라내게 해 기계 여부를 판별할 수 있는 캡차(CAPTCHA) 플랫폼을 구축하는 역할도 맡는다. 기존 사후 대응 위주에서 플랫폼 이용행태를 실시간으로 판별하고 자동 차단하는 기술을 구축하려는 목적으로 풀이된다.
실제 네이버는 최근 악성 자동화 공격으로 판단되는 사례에 대한 대응 수위를 높이고 있다. 비바리퍼플리카 운영하는 토스가 진행한 '5원 미션' 등 검색 유도형 리워드 마케팅이 특정 상호·상품을 검색해 검색 결과와 트래픽을 왜곡시키고 있다며 지난 2월 경찰에 수사 의뢰를 한 사례가 대표적이다. 네이버 카페와 회원 동의 없이 게시글과 댓글을 대량으로 수집하거나 외부 사이트에 옮겨 쓰는 행위도 금지했다.
당근은 공격 보안(Offensive Security) 조직을 새로 꾸렸다. 웹·모바일·응용프로그램 인터페이션(API)·클라우드 뿐 아니라 AI 서비스에 대한 공격 시뮬레이션, 모의 해킹 등을 통해 공격기법을 찾아 탐지·대응 역량을 제고하겠다는 것이다. AI 자체를 공격 대상으로 보고, 공격자 관점에서 AI 기능을 분석해 대응 방안을 마련하는 AI 시큐리티 엔지니어도 별도 채용하고 있다. 프롬프트 인젝션, 권한 오남용, 도구 호출 조작, 출력 처리 취약점 등 대규모언어모델(LLM)·AI 에이전트 특화 공격 기법을 연구하고, AI 기능에 대한 레드티밍 프로세스를 고도화한다.
토스는 네트워크 보안, 클라우드 보안, 이벤트 분석·사고 대응, 보안 분석 플랫폼 운영 등 4개 부문에서 보안 인력을 채용하고 있다. 어뷰징을 별도로 관리하는 정책도 마련했다. 어뷰징 판단 기준과 제재·이의제기 절차를 정비했고, 위반 시 광고 슬롯·서비스 단위 제한이나 영구 제한까지 적용한다.
업계 관계자는 "국내 플랫폼 기업들이 갈수록 지능화되는 AI 공격 유형에 대응해 내부 AI 기반 보안 탐지·대응 자동화 역량 향상, 보안 인프라 개선 등에 주력하고 있다"고 말했다.
[email protected] 장민권 기자




