9월 24일 백악관에서 예정된 도널드 트럼프 미국 대통령과 시진핑 중국 국가주석의 회담을 앞두고, AI 모델 개발 기법인 **‘증류(distillation)’**가 외교 현안으로 떠올랐다. 미국은 중국 기업들이 자국의 첨단 AI 모델에서 능력을 무단으로 추출했다고 주장했고, 중국은 이를 반박했다. 동시에 양국은 심각한 AI 관련 사고가 발생했을 때 연락할 방안도 논의했다.
17
1
39
19
모델 증류는 왜 논란인가
증류는 성능이 높은 AI 모델의 출력을 활용해 다른 모델을 학습시키는 기법이다. 더 작고 비용이 적게 드는 모델이 일부 작업을 비슷하게 수행하도록 만드는 데 쓰인다. 증류 자체가 곧 기술 절도라는 뜻은 아니다.
48
쟁점은 출력을 어떻게 확보했고, 사용할 권한이 있었느냐다. 자체 모델이나 허가받은 출력을 이용하는 경우와, 경쟁사 서비스의 제한을 속여 우회하면서 출력을 수집하는 경우는 다르다. 중국 측은 미국 기업들도 증류를 널리 사용한다고 강조하지만, 그 사실만으로 개별 기업의 접근 방식이 허가받은 것이었는지는 판단할 수 없다.
23
5 제공된 자료만으로는 앤트로픽이 자사 모델 개발에 증류를 어떻게 활용하는지도 독립적으로 확인할 수 없다.
미국은 무엇을 주장했나
미 연방수사국(FBI), 국가안보국(NSA), 사이버보안·인프라보안국(CISA)은 9월 8일 공동 권고문에서 미국 AI 기업을 겨냥한 ‘산업 규모’의 악의적 증류 활동을 경고했다.
1 세 기관은 딥시크, 문샷 AI, 알리바바, 미니맥스, 스텝펀, Z.AI를 지목하며, 이들이 적어도 2024년 말부터 수백만 건의 요청을 통해 수십억 토큰을 추출했다고 주장했다. 대상으로는 앤트로픽의 클로드, 오픈AI의 GPT, 구글의 제미나이, xAI의 그록 계열 모델이 거론됐다.
16
14
권고문 관련 보도에는 허위 계정과 프록시 네트워크를 이용해 모델 출력에 접근했다는 주장도 담겼다.
5 미국 기관의 평가는 이러한 활동이 **‘중국 정부의 인지하에 있었을 가능성’**이 있다는 것이지, 정부가 지시했다고 입증했다는 뜻은 아니다.
16 이는 어디까지나 미국 측 주장으로, 지목된 모든 기업의 기술 절도가 확정됐다는 의미도 아니다. 별도로 앤트로픽은 딥시크와 문샷 AI가 일부 이용자 요청을 클로드로 전달했다고 주장했다.
49
갈등은 9월 권고문 이전부터 이어졌다. 백악관 과학기술 고문 마이클 크라치오스는 7월 문샷 AI가 증류를 통해 미국의 주요 모델에서 능력을 얻으려는 대규모 활동을 벌였다고 비난했다.
47 다만 제공된 보도만으로는 딥시크 모델의 성능이나 효율성이 오픈AI의 의혹 제기를 촉발했다고 단정할 수 없다. 성능이나 비용상의 성과만으로 무단 추출이 입증되는 것도 아니다.
중국의 반박과 제한적인 협력 가능성
중국 당국은 악의적 추출이라는 주장을 부인했다.
49 중국 공산당 기관지 인민일보는 AI가 ‘강대국의 독점물’이 되어서는 안 된다며, 차별 없는 개발 환경에서 위험 관리에 협력해야 한다고 주장했다.
33 중국 측은 미국의 기술 보호 조치가 중국의 AI 개발을 제약하는 문제라고 본다.
39 반면 미국의 주장은 특정 기업이 독점적 모델의 출력을 허가 없이 확보했는지에 초점을 맞춘다. 현재 제공된 보도로는 지목된 여섯 기업 각각의 답변을 신뢰성 있게 확인할 수 없다.
그럼에도 양국은 AI 위험에 관한 대화 가능성을 열어뒀다.
17
34 스콧 베선트 미 재무장관은 뉴욕에서 허리펑 중국 부총리와 회담한 뒤, 미국이 국가안보에 영향을 줄 만큼 심각한 AI 관련 사고를 서로 알리는 체계를 제안했다고 밝혔다. 정상들이 검토할 사안이라는 설명이지, 운영 중인 합의가 성립했다는 발표는 아니다.
18
19
이런 연락 체계가 마련된다면 위험한 사고를 서로 알리는 데 도움이 될 수 있다. 하지만 통보 절차만으로 증류 의혹의 사실관계를 가리거나, AI 개발의 허용 범위를 정하거나, 미국의 첨단 AI 칩 수출 제한을 바꿀 수는 없다.
19
40 이번 논쟁이 던진 질문은 분명하다. 정당한 모델 학습과 무단 추출의 경계를 어떻게 그을 것인가. 그리고 그 경계에 이견이 남아 있더라도, 양국은 공동의 위험에 관해 소통할 수 있을까.
17
48
18