검색결과 총 10건
-
-
KT, ITU에 'AI 보안 모델' 표준 제안…개발부터 평가·개선까지 기준화
[경제일보] 인공지능(AI)이 사이버공격 탐지와 위협 분석·대응에 활용되는 가운데 AI 모델 자체의 보안성과 신뢰성을 확보하기 위한 국제표준 논의가 본격화되고 있다. KT가 국제전기통신연합(ITU) 회의에서 사이버보안에 특화된 AI 모델을 개발·평가하는 기준을 제안하며 국제표준화에 나섰다. AI 모델에 어떤 보안 데이터를 활용할지부터 개발 과정에서 어떻게 성능과 신뢰성을 검증하고 지속적으로 개선할지까지 기준을 마련하겠다는 취지로 풀이된다. 21일 KT는 지난 7일부터 11일까지 중국 충칭에서 열린 ITU 전기통신표준화부문(ITU-T) SG17 국제표준회의에 참석해 AI 사이버보안과 디지털 신뢰 분야의 표준화 논의를 진행했다고 밝혔다. ITU-T SG17은 사이버보안과 보안 아키텍처, 개인정보보호, AI 보안 등을 다루는 정보보호 분야 연구반이다. 각국 정부와 기업, 연구기관의 전문가들이 참여해 ICT 환경에서 활용할 보안 기술과 요구사항에 대한 국제표준을 개발한다. 이번 회의에서 KT는 범용 파운데이션 모델을 활용한 사이버보안 특화 AI 모델 개발 가이드라인을 제안했다. 생성형 AI와 파운데이션 모델이 다양한 산업으로 확산되는 상황에서 이를 사이버보안 영역에 적용하기 위한 별도의 개발 기준이 필요하다는 판단으로 분석된다. 보안 AI는 일반적인 생성형 AI와 달리 악성코드, 취약점, 공격 패턴, 침해사고 등 전문적인 사이버보안 지식을 다뤄야 하는 것으로 꼽힌다. 모델이 최신 보안 위협을 정확하게 분석하지 못하거나 잘못된 판단을 내릴 경우 실제 보안 사고 대응에 영향을 줄 수 있는 만큼 학습 데이터와 모델 성능을 지속적으로 관리하는 것이 중요하다. KT가 제출한 기고서에는 AI 모델 개발에 활용할 사이버보안 지식 소스와 데이터 세트를 비롯해 보안 특화 모델 개발 과정에서 고려해야 할 기술적 요소가 담겼다. 또한 모델 개발 생애주기 전반에 대한 평가와 지속적인 모델 개선을 위한 권고사항도 포함됐다. 해당 기고서는 보안 AI를 한 번 개발한 뒤 사용하는 것이 아니라 데이터 확보부터 모델 개발·평가·운영·개선까지 전 과정을 관리하는 기준을 만들겠다는 의미로 풀이된다. 국제표준이 마련되면 기업이나 기관이 서로 다른 방식으로 보안 AI를 개발하는 과정에서 참고할 수 있는 공통 기준으로 활용될 전망이다. 특히 사이버보안 분야에서는 AI 모델의 지속적인 업데이트가 중요하다. 공격 방식과 악성코드가 계속 변화하는 만큼 과거 데이터를 기반으로 학습한 모델만으로 새로운 위협에 대응하기 어렵기 때문이다. 이에 모델의 성능을 주기적으로 평가하고 새로운 보안 지식과 데이터를 반영하는 체계 역시 표준화 과정에서 중요한 요소가 될 것으로 분석된다. KT는 AI 보안과 함께 디지털 신뢰 분야의 국제표준화도 추진하고 있다. AI가 개인정보를 처리하고 다양한 서비스의 의사결정 과정에 활용되면서 보안뿐 아니라 서비스가 얼마나 신뢰할 수 있는지를 판단할 수 있는 기준도 필요해지고 있다는 판단이다. 염흥열 KT 개인정보보호자문위원회 위원장은 "AI 기술이 산업 전반으로 빠르게 확산되는 상황에서 사이버보안에 특화된 AI 모델의 개발 기준과 ICT 서비스의 신뢰 프레임워크를 국제사회가 함께 마련하는 것이 중요하다"며 "KT와 지속적으로 협력해 우리나라의 기술과 경험이 차세대 정보보호 및 개인정보보호 국제표준에 적극 반영될 수 있도록 노력하겠다"고 말했다. ITU-T SG17에서는 통신·ICT 환경에서 '신뢰'와 '신뢰성'을 정의하고 이를 실제 시스템과 서비스에 적용하기 위한 신뢰 프레임워크의 구성요소와 요구사항을 체계화하는 기술보고서를 개발하고 있다. KT는 해당 기술보고서에 주요 용어 정의를 보완하고 신뢰 프레임워크의 구성요소와 요구사항을 추가하는 수정안을 제안했다. 영국과 인도 측의 지지를 바탕으로 해당 기술보고서 발행도 완료했다. 디지털 신뢰 표준화는 AI 서비스에서 개인정보보호와 보안, 신뢰성을 하나의 체계 안에서 관리하는 기반이 될 수 있다. AI 서비스가 개인정보를 활용하거나 이용자를 대신해 판단하는 영역이 늘어날수록 단순히 AI 모델의 성능만 검증하는 것으로는 충분하지 않기 때문이다. KT는 향후 사이버보안 참조 아키텍처와 디지털 신뢰 프레임워크의 연계성을 높이고 AI 사이버보안·개인정보보호·디지털 신뢰 분야의 국제표준화 활동을 확대할 계획이다. 통신·ICT 분야에서 축적한 보안 경험을 국제표준에 반영하고 이를 기반으로 글로벌 AI 보안 기술과 서비스의 신뢰성을 높이겠다는 전략이다. KT의 국제표준화 활동은 AI 보안 사업과도 연결될 수 있다. AI 기반 위협 탐지와 분석, 대응 기술이 보안 영역에서 확대되면서 모델의 정확도뿐 아니라 어떤 데이터를 학습했는지, 어떻게 평가했는지, 새로운 위협에 맞춰 어떻게 업데이트하는지 등을 설명하고 검증할 필요성이 커지고 있어서다. 다만 이번 제안이 실제 국제표준으로 확정되기까지는 추가 논의와 검토가 필요하다. 향후 각국과 기업, 연구기관의 의견을 반영해 세부 요구사항을 조정하고 표준화 절차를 거쳐야 한다. 따라서 현재 단계에서는 국제표준 제안을 실제 제품이나 서비스에 적용할 수 있는 기준이 확정된 것으로 보기는 어렵다. 김창오 KT 정보보안실 개인정보보호그룹장 상무는 "AI 시대에는 사이버보안과 개인정보보호, 신뢰가 개별적으로 다뤄지는 것이 아니라 AI와 데이터, 서비스 전반에 함께 내재화돼야 한다"며 "KT가 축적해 온 통신·ICT 및 정보보호와 개인정보보호 경험과 국제표준 역량을 바탕으로 AI 보안, 프라이버시, 신뢰 분야의 글로벌 표준화에 지속적으로 기여하겠다"고 말했다.
2026-09-21 10:20:09
-
티오리, 보안 AI, 답변 넘어 취약점 직접 검증…'실전훈련' 맡는다
[경제일보] 인공지능(AI)이 보안 지식을 설명하는 수준을 넘어 실제 시스템의 취약점을 찾아 재현하고 검증하도록 훈련하는 국가 프로젝트에 티오리가 참여한다. 티오리는 자율형 AI 보안 솔루션 ‘진트(Xint)’ 개발 경험을 활용해 보안 AI와 분석 도구를 연결하는 실행 환경을 구축한다. AI 기반 오펜시브 보안 기업 티오리는 과학기술정보통신부가 추진하는 ‘사이버보안 특화 AI 파운데이션 모델 개발’ 사업의 네이버클라우드 컨소시엄에 참여한다고 9일 밝혔다. 오펜시브 보안은 공격자의 관점에서 시스템을 시험해 취약점을 선제적으로 찾는 분야다. 이번 컨소시엄에는 네이버클라우드를 중심으로 LG CNS·LG AI연구원·LG유플러스와 티오리·S2W·샌즈랩·이스트시큐리티 등 AI·보안기업, 대학·연구기관 및 수요기관을 포함해 총 33개 기관이 참여한다. 한국항공우주산업(KAI), 한국수력원자력, 한전KDN 등 국가 기반시설 관련 기관도 실증에 나선다. 컨소시엄은 네이버의 하이퍼클로바X와 LG AI연구원의 엑사원을 각각 기반으로 700B급(7000억개 매개변수) 전문가혼합(MoE) 보안 모델 2종을 병렬 개발한다. MoE는 작업에 필요한 일부 전문 모델만 선택적으로 가동하는 구조여서 매번 7000억개 매개변수 전체를 사용하는 방식과는 다르다. 하이퍼클로바X 기반 모델은 방어, 엑사원 기반 모델은 공격·검증 역량을 강화하는 방향으로 개발된다. 약 830테라바이트(TB)의 보안 데이터를 활용해 전력·금융·통신·반도체·방산·항공우주 등 7개 분야에서 실증할 계획이다. 티오리가 맡은 핵심 분야는 ‘하네스(Harness)’다. AI 모델을 취약점 스캐너와 디버거, 시험용 서버 등 실제 보안 도구·환경과 연결하고 명령 실행부터 결과 수집, 재현 여부 판정까지 관리하는 체계다. AI가 그럴듯한 분석 문장을 만드는 데 그치지 않고 취약점이 실제로 존재하는지 통제된 환경에서 입증하도록 설계한다. 학습 과정에는 전문가의 모범 사례를 활용하는 지도미세조정(SFT)과 검증 가능한 결과를 보상으로 삼는 강화학습(RLVR)이 적용된다. 예컨대 AI가 제시한 공격 경로가 시험 환경에서 재현되고 정해진 검증 절차를 통과했을 때만 보상을 주는 방식이다. 보안 AI의 고질적인 문제로 꼽히는 오탐과 재현 불가능한 답변을 줄이는 데 초점이 맞춰져 있다. 정부는 컨소시엄에 엔비디아 B200 그래픽처리장치(GPU) 256장을 지원한다. 전체 지원 기간은 10개월이지만, 우선 5개월간 제공한 뒤 중간평가를 거쳐 나머지 지원 여부를 결정한다. 네이버클라우드는 별도로 B200 4000장을 사전학습에 투입했고 LG 측도 H200 256장을 추가할 계획이라고 밝혔다. 정부는 공모 당시 국내 보안 산업에서 공동 활용할 수 있는 독자 모델 확보를 사업 목표로 제시했다. 박세준 티오리 대표는 “사이버보안 AI에서는 보안 지식을 얼마나 많이 아는지뿐 아니라 실제 환경에서 취약점을 찾아 검증할 수 있는지가 중요하다”며 “진트를 개발하며 확보한 에이전트와 취약점 검증 기술을 적용하겠다”고 말했다. 한편 공격 기능을 갖춘 모델은 방어 역량을 높이는 동시에 악용 가능성도 품고 있다. 컨소시엄이 개발 모델의 오픈소스 공개를 예고한 만큼 모델 가중치와 공격 기능의 공개 범위, 사용자 권한 관리, 실행 기록 보존, 격리된 시험환경 운영 기준이 함께 제시돼야 한다. 개발 규모보다 실제 취약점 탐지율과 오탐률, 재현 성공률, 검증 소요시간을 객관적으로 입증하는 작업이 국가 보안 AI의 신뢰도를 가르게 된다.
2026-09-10 08:53:23
-
과방위, 3만 포인트 줬는데 사용률 7%…'모두의 AI' 국회 첫 시험대
[경제일보] 정부가 인공지능(AI) 대중화와 사이버안보 강화를 위해 추진하는 ‘모두의 AI’와 보안 특화 AI 사업이 국회의 첫 시험대에 올랐다. 국민에게 AI 개발 환경을 제공한다는 취지에도 실제 포인트 사용률은 7%에 그쳤고 초기 시스템 오류도 확인됐다. 보안 AI 사업은 32개 기관이 참여하는 대형 컨소시엄을 꾸렸지만 예산과 개발 일정, 보안 데이터 확보, 기관 간 정보 공유 체계를 구체화해야 한다는 지적이 나왔다. 8일 서울 여의도 국회에서 열린 제439회 국회 정기회 과학기술정보방송통신위원회 제1차 전체회의에서 여야 의원들은 과학기술정보통신부의 AI·사이버보안 사업 추진 상황을 집중 점검했다. 이연희 더불어민주당 의원은 ‘모두의 AI 성장사다리 프로젝트’에 포함된 온라인 개발 플랫폼 ‘모두의 AI 실험실’의 운영 실태를 문제 삼았다. 모두의 AI 실험실은 국민이 자연어로 프로그램을 만드는 바이브코딩 환경과 생성형 AI 모델, 민간 클라우드, 공공·민간 데이터 등을 활용해 AI 서비스를 직접 개발하도록 지원하는 플랫폼이다. 가입자에게 AI 모델과 클라우드 이용에 쓸 수 있는 3만 포인트를 무상으로 제공한다. 한국지능정보사회진흥원(NIA)이 발주하고 피씨엔이 운영·유지관리를 맡았다. 사업 규모는 약 39억8000만원이며 수행 기간은 올해 12월까지다. 피씨엔은 지난 5월 사업을 수주한 뒤 8월부터 본격적인 운영에 들어갔다. 그러나 이 의원실이 직접 서비스를 이용한 결과 로그인 상태가 유지되지 않거나 화면을 새로 고치면 다시 로그인해야 하는 문제가 나타났다. 작업을 마친 뒤 결과물 미리보기가 작동하지 않는 오류도 발견됐다. 해당 문제는 의원실과 과기정통부의 점검 이후 조치됐다. 낮은 이용률도 과제로 지목됐다. 이 의원실에 따르면 지난달 16일 기준 가입자에게 지급된 3만 포인트 가운데 실제 사용된 비율은 약 7%였다. 다만 가입자 수와 지급된 전체 포인트, 이용자별 사용 편차는 공개되지 않아 7%라는 수치만으로 사업 수요를 판단하기에는 한계가 있다. 이 의원은 “12월이라는 시한에 쫓기기보다 국민이 불편 없이 사용하고 필요한 결과를 얻을 수 있도록 준비해야 한다”고 말했다. 류제명 과기정통부 제2차관은 “의원실 점검을 통해 신속하게 개선했다”며 “앞으로 세밀하게 관리하겠다”고 답했다. 정부가 추진하는 국민용 AI 에이전트 사업도 연말 출시를 앞두고 있다. 다만 이 사업은 NIA가 운영하는 모두의 AI 실험실과는 별도 트랙이다. 과기정통부는 지난달 SK텔레콤·카카오·KT가 주도하는 3개 컨소시엄을 수행기관으로 선정했다. 3개 컨소시엄에는 엔비디아 B200 그래픽처리장치(GPU) 총 512장이 지원된다. SK텔레콤은 전화와 문자로도 이용할 수 있는 실행형 AI를, 카카오는 메신저에서 예약·신청·결제까지 연결하는 서비스를 개발한다. KT는 다음과 무신사·직방 등 여러 플랫폼을 AI 에이전트로 연결할 계획이다. 정부는 베타 서비스를 거쳐 연내 정식 서비스를 내놓을 방침이다. 국민용 AI 서비스가 안착하려면 무료 제공 자체보다 안정성과 이용 동기를 확보하는 것이 중요하다. 모두의 AI 실험실에서 드러난 초기 오류와 낮은 이용률을 별개의 플랫폼 문제로만 볼 수 없는 이유다. 향후 3개 컨소시엄에 대해서도 월간활성이용자 수(MAU)뿐 아니라 질문 성공률과 서비스 완료율, 장애 발생 시간, 이용자 재방문율 등 품질 지표를 공개해야 한다는 지적이 나온다. 박정하 국민의힘 의원은 ‘사이버 보안 특화 AI 파운데이션 모델’ 개발 사업의 일정과 예산을 질의했다. 과기정통부는 최근 네이버클라우드를 주관기관으로 LG CNS와 LG유플러스, LG AI연구원, 샌즈랩, 이스트시큐리티, 주요 대학·연구기관 등 32곳이 참여하는 컨소시엄을 수행기관으로 선정했다. 정부는 컨소시엄에 엔비디아 B200 GPU 256장을 10개월간 지원한다. 사업 착수 5개월 뒤 중간 성과를 평가해 나머지 5개월의 지원 여부를 결정한다. 개발된 모델은 오픈소스 공개를 지향하며 국가 핵심시설과 주요 산업 현장에서 실증할 예정이다. 보안 AI의 성패는 GPU 규모뿐 아니라 학습 데이터의 질에 달렸다. 실제 악성코드와 취약점, 침해사고 대응 기록은 기업의 영업비밀이나 국가안보 정보와 연결될 수 있다. 32개 기관이 데이터를 어떤 기준으로 익명화하고 공유할지, 공격 기술이 외부로 악용되지 않도록 모델 공개 범위를 어떻게 정할지가 핵심 과제다. 사이버 침해사고 발생 때 경찰과 과기정통부·한국인터넷진흥원(KISA) 간 정보 공유가 충분하지 않다는 점도 도마에 올랐다. 류 차관은 청와대 고위급 인사의 개인정보 유출 정황에 대해 “언론 보도를 통해 인지했다”며 경찰 수사 사건은 관례상 세부 정보를 전달받지 못했다고 설명했다. 해당 사건은 청와대 시스템이 직접 해킹된 것이 아니라 방산·항공 분야 민간 인증기관 서버에서 주요 인사의 명함 정보로 추정되는 개인정보가 유출된 사건이다. 경찰은 유출 경로와 공격 배후를 수사하고 있다. 현행 정보통신망법상 정보통신서비스 제공자는 침해사고를 인지한 뒤 24시간 이내에 과기정통부나 KISA에 신고해야 한다. 지연하거나 신고하지 않으면 최대 3000만원의 과태료를 부과할 수 있다.다만 사업자의 법정 신고와 경찰의 수사정보 공유는 별개의 절차다. 대형 침해사고의 초기 대응력을 높이려면 수사 보안을 해치지 않는 범위에서 관계기관이 공격 지표와 피해 범위를 공유할 수 있는 공식 절차를 마련해야 한다. 한편 정부의 AI 정책은 이제 모델 선정과 GPU 배분을 넘어 실제 이용과 성과를 증명해야 하는 단계에 들어섰다. 모두의 AI는 국민이 반복해서 사용할 만큼 편리해야 하고, 보안 AI는 현장에서 공격을 탐지하고 대응 시간을 줄여야 한다. 7%의 포인트 사용률과 기관 간 정보 단절은 기술보다 운영체계가 사업 성패를 좌우할 수 있다는 점을 보여준다.
2026-09-08 17:57:07
-
-
SKT·업스테이지, 보안 AI로 의기투합…'국산 AI' 실전 투입 나선다
[경제일보] SK텔레콤이 독자 인공지능(AI) 파운데이션 모델 경쟁을 넘어 사이버 보안 분야에서 AI 상용화에 나선다. 독자 AI 파운데이션 모델 2차 평가에서 경쟁했던 SK텔레콤과 업스테이지가 보안 AI 개발을 위해 손잡고, 국내 주요 보안 기업 9곳까지 합류한 '보안 AI 올스타팀'을 꾸렸다. 대규모 언어 모델(LLM)을 실제 보안 현장에 적용해 위협 탐지부터 대응까지 자동화하는 것을 목표로 이번 협업을 진행한다. 27일 SK텔레콤은 업스테이지와 국내 주요 보안 기업, 대학, 한국정보보호산업협회(KISIA) 등과 컨소시엄을 구성하고 과학기술정보통신부가 추진하는 '사이버 보안 특화 AI 파운데이션 모델' 개발 사업에 참여 신청서를 제출했다고 밝혔다. 이번 컨소시엄은 최근 독자 AI 파운데이션 모델 사업 2차 평가에서 살아남은 3개 팀 가운데 SK텔레콤과 업스테이지가 한 팀으로 뭉친 것이 특징이다. 두 회사는 각각 독자 AI 모델인 'A.X K'와 'Solar Open' 계열을 개발해 온 경험을 바탕으로 보안에 특화된 AI 모델 개발을 맡는다. 독자 AI 파운데이션 모델 사업이 국내 자체 AI 모델의 경쟁력을 확보하는 데 초점을 맞혔으며, 이번 사업을 통해 확보한 AI 기술을 특정 산업 현장에 적용한다는 구상이다. 특히 사이버 보안은 실시간으로 대량의 데이터를 분석하고 위협에 대응해야 하는 만큼 AI 활용 가능성이 큰 분야로 꼽힌다. 최근 보안 관제 센터(SOC)에는 하루에도 수많은 보안 경보가 발생하는 것으로 알려졌다. 이에 사람이 모든 경보를 일일이 분석하기에는 한계가 있는 만큼 AI를 활용해 위협 여부를 판단하고 대응 과정까지 자동화하려는 움직임이 커지고 있다. 이번 컨소시엄은 AI 모델 개발에 그치지 않고 실제 보안 현장에서 모델을 검증하는 구조를 갖췄다. SK텔레콤과 업스테이지가 모델 개발을 맡고, 보안 기업들이 실제 운영 과정에서 축적한 데이터를 학습에 활용한다. 이후 개발된 모델을 각 기업의 상용 제품과 보안관제 환경에 적용해 성능을 검증하고 개선하는 방식이다. SK텔레콤은 AI 모델과 'AI 에이전트'를 결합해 위협 탐지부터 분석, 대응까지 자동화한다는 구상이다. 단순히 '공격이 발생했다'고 알려주는 수준을 넘어 AI가 공격 유형과 위험도를 판단하고 적절한 대응 조치까지 수행하도록 하는 것을 목표로 구현하고 있다. 이를 위해 SK쉴더스, 시큐아이, 안랩, 이글루코퍼레이션, 라온시큐어, 스마트엠투엠, 에임인텔리전스, 지니언스, 파이오링크 등 9개 보안 기업이 컨소시엄에 참여한다. 보안관제와 위협 분석부터 네트워크, 단말, 인증, 취약점 점검, AI 모델 안전성 평가 등 각 분야의 전문성을 결합한다. SK텔레콤 역시 통신 인프라를 24시간 관제하며 축적한 보안 운영 경험을 활용한다. CEO 직속 정보보호최고책임자(CISO) 조직 아래 통합보안센터를 운영하고 있으며 129명의 전담 인력이 24시간 탐지·대응 업무를 수행하고 있다. 개인정보보호책임자(CPO) 조직까지 포함하면 관련 인력은 149명 규모다. 보안 AI의 경쟁력은 결국 얼마나 양질의 보안 데이터를 확보하고 실제 현장에서 검증하느냐에 달려 있다. 이번 컨소시엄에는 보안 기업뿐 아니라 고려대학교와 숭실대학교 산학협력단, KISIA도 참여해 모델 성능과 안전성 검증, 전문인력 양성 및 산업계 확산을 맡는다. 특히 국내 보안 환경에 맞는 AI 모델을 확보한다는 점도 이번 사업의 특징이다. 해외에서 개발된 AI 모델을 그대로 활용하기보다 국내에서 발생하는 사이버 위협과 한국어 보안 데이터, 국내 규제 환경 등을 반영한 모델을 개발해 국내 보안 산업의 AI 전환을 지원한다는 것이다. 다만 보안 AI가 실제 현장에 안착하기 위해서는 데이터 확보와 개인정보·기업 기밀 보호, AI의 오탐과 오판을 줄이는 문제 등이 과제로 꼽힌다. AI가 보안 판단을 잘못 내릴 경우 정상적인 서비스를 공격으로 판단하거나 실제 위협을 놓칠 가능성도 있기 때문이다. 이에 모델 성능뿐 아니라 안전성을 독립적으로 검증하는 체계가 중요해질 전망이다. 조동연 SK텔레콤 AI 컨버전스 담당은 "국내 보안 현장의 데이터와 노하우를 국산 AI 모델에 담아 실전형 보안 AI 체계를 만들겠다"며 "국내 산학연이 함께 만든 역량으로 글로벌 시장에서도 경쟁할 수 있도록 보안 AI 생태계를 넓혀가겠다"고 말했다.
2026-08-27 09:31:13
-
'K-보안 AI' 국가대표는 누구…SKT vs 네이버클라우드 정면승부
[경제일보] 국산 사이버보안 특화 인공지능(AI) 파운데이션 모델 개발을 놓고 SK텔레콤과 네이버클라우드가 정면으로 맞붙는다. 과학기술정보통신부가 추진하는 이번 사업에 두 회사가 각각 대규모 컨소시엄을 꾸려 제안서를 제출하면서 국내 AI와 보안 산업의 역량을 사실상 한 곳에 모으는 경쟁 구도가 형성됐다. 정부는 외부 전문가 평가 등을 거쳐 9월 초 최종 수행팀 한 곳을 선정할 예정이다. 과기정통부와 정보통신산업진흥원(NIPA)은 26일 공모 결과 SK텔레콤 컨소시엄과 네이버클라우드 컨소시엄 등 2곳이 참여했다고 밝혔다. 최종 선정팀에는 엔비디아 B200 GPU 256장(32노드)이 10개월간 지원된다. 사업기간은 2026년 9월부터 2027년 7월까지다. 개발 결과물은 오픈소스로 공개해 국내 보안산업 전반의 활용을 지원한다. SK텔레콤은 업스테이지와 SK쉴더스, 시큐아이, 안랩, 이글루코퍼레이션, 라온시큐어, 지니언스, 파이오링크 등 13개 기관과 컨소시엄을 구성했다. 고려대·숭실대 산학협력단도 참여한다. 컨소시엄은 ‘전방위 사이버 보안 특화 AI 파운데이션 모델군 개발 및 국내 사이버 위협 환경 기반 에이전틱 보안 서비스 실증’을 목표로 내걸었다. 핵심은 하나의 거대 모델보다 보안 업무별 특화 모델과 이를 실제 현장에 적용하는 에이전틱 AI다. 위협을 탐지·분석하고 대응까지 이어지는 보안 업무를 AI가 지원하거나 일부 자동 수행하도록 만들어 국내 사이버 환경에 맞는 실증 모델을 확보하겠다는 전략이다. 네이버클라우드는 32개 기업·기관을 묶어 맞불을 놨다. LG CNS·LG AI연구원·LG유플러스를 비롯해 이스트시큐리티, 티오리한국, 하이퍼엑셀 등이 참여했고 한국항공우주산업(KAI), 한국수력원자력, 금융보안원, 한국과학기술정보연구원과 서울대·KAIST·포항공대 등도 이름을 올렸다. 컨소시엄 주제도 ‘국가 사이버 안보 역량 내재화를 위한 AI 파운데이션 모델 개발’로 국가 기반시설과 연구기관까지 폭넓게 끌어들였다. SKT가 실제 보안 서비스 적용에 초점을 맞췄다면 네이버클라우드는 AI·보안 기업뿐 아니라 금융·에너지·항공·연구기관을 참여시켜 국가 중요 인프라에 적용할 수 있는 보안 AI 생태계 구축에 무게를 둔 것으로 볼 수 있다. 다만 최종 선정은 컨소시엄 규모가 아니라 모델 개발 역량과 실증 계획, 산업 확산 가능성 등을 종합적으로 평가해 결정된다. 정부가 이 사업을 추진하는 배경에는 AI의 사이버 공격 능력이 빠르게 높아지고 있다는 현실이 있다. 앤트로픽은 지난 4월 ‘Claude Mythos Preview’ 테스트 결과를 공개하며 주요 운영체제와 웹브라우저에서 제로데이 취약점을 찾아내고 이를 악용할 수 있는 수준에 도달했다고 밝혔다. 앤트로픽은 테스트 과정에서 OpenBSD의 27년 된 취약점도 발견했다고 설명했다. 앤트로픽은 이후 Mythos 계열 모델을 활용해 중요한 소프트웨어의 취약점을 찾는 ‘Project Glasswing’을 추진하고 있으며, 6월에는 Mythos 5를 제한된 파트너에게 제공하고 있다고 밝혔다. 공격자 측 AI 역량이 빠르게 고도화되는 만큼 방어 AI 역시 탐지에 그치지 않고 취약점 분석과 대응, 보안 운영 자동화까지 발전해야 한다는 논리가 힘을 얻는 이유다. 한편 이번 사업은 결국 ‘한국형 사이버보안 AI’를 누가 만들어낼 것인가를 가르는 시험대다. 정부가 GPU를 제공하는 것보다 중요한 것은 개발된 모델이 실제 국내 기업·기관의 보안 현장에서 얼마나 잘 작동하느냐다. 특히 오픈소스로 공개되는 만큼 최종 모델이 국내 보안업체의 제품과 서비스에 얼마나 빠르게 결합되는지가 사업 성패를 가를 전망이다.
2026-08-26 21:59:25
-
오픈AI, 보안 특화 AI 'GPT-5.5-사이버' 출시…데이브레이크 확장
[경제일보] 오픈AI가 사이버 보안 특화 인공지능(AI) 모델과 글로벌 보안 협력 프로그램을 동시에 확대했다. AI가 취약점을 찾는 속도가 빨라지면서 보안 업계의 병목이 ‘발견’에서 ‘패치 적용’으로 옮겨가고 있다는 판단에 따른 것이다. 오픈AI는 22일(현지시간) 보안 특화 AI 모델 ‘GPT-5.5-사이버’ 정식 버전을 신뢰 기관과 검증된 방어자 대상으로 제한 출시하고 사이버 보안 계획 ‘데이브레이크’를 확대한다고 밝혔다. 데이브레이크는 오픈AI의 모델과 코덱스 시큐리티, 신뢰 기반 접근 체계, 보안 파트너를 묶어 취약점 검증과 위험 우선순위 판단, 패치 생성·검증을 지원하는 프로그램이다. GPT-5.5-사이버는 취약점 재현 능력을 측정하는 사이버짐 벤치마크에서 85.6%를 기록했다. 기존 범용 모델 GPT-5.5의 81.8%보다 높은 수치다. 오픈AI는 이 모델이 대규모 코드베이스를 분석하고 보안 관련 구성요소를 식별하며 취약 코드의 도달 가능성을 추적하고 통제된 환경에서 패치를 개발·시험하는 데 활용될 수 있다고 설명했다. 오픈AI는 보안의 병목이 바뀌고 있다고 진단했다. 과거에는 심각한 취약점을 찾는 데 희소한 전문성과 시간이 필요했지만 이제는 AI가 복잡한 코드베이스를 빠르게 탐색하면서 취약점 보고가 늘어나는 단계에 들어섰다는 것이다. 오픈AI는 “취약점 보고서만으로는 누구도 보호할 수 없다”며 “진정한 가치는 문제를 검증하고 영향을 파악하며 패치를 개발·시험하고 적용하는 과정에서 나온다”고 강조했다. 코덱스 시큐리티도 업데이트됐다. 오픈AI에 따르면 코덱스 시큐리티는 지난 3월 연구 미리보기 출시 이후 3만개 이상의 코드베이스와 3000만건 이상의 커밋을 스캔했다. 사람이 직접 고친 것으로 표시한 보안 이슈는 7만건 이상이며 자동으로 해결된 것으로 판단된 사례도 50만건을 넘었다. 데이브레이크 파트너 프로그램도 확대됐다. 오픈AI 공식 파트너 명단에는 아카마이, 체크포인트, 시스코, 클라우드플레어, 크라우드스트라이크, 다크트레이스, 엘라스틱, 포티넷, IBM, 옥타, 팰로앨토네트웍스, 프루프포인트, 레드햇, 센티넬원, 소포스, 테너블, 지스케일러 등이 포함됐다. 글로벌 시스템통합·컨설팅 파트너로는 IBM, 액센츄어, EY, KPMG, PwC, 코그니전트, NCC그룹 등이 참여한다. 오픈AI는 오픈소스 프로젝트의 취약점을 확인하고 보완하는 ‘패치 더 플래닛’ 계획도 공개했다. 트레일오브비츠, 해커원 등과 협력해 보안 연구자와 오픈소스 유지관리자가 취약점 검증과 패치 적용을 함께 진행하는 구조다. cURL, Go, Python, Sigstore, pyca/cryptography 등 30개 이상의 오픈소스 프로젝트가 참여 의사를 밝혔다. 한국도 협력 대상에 포함됐다. 오픈AI는 최근 한 달 동안 호주, 캐나다, 프랑스, 독일, 일본, 한국, 유럽연합 기관 등과 Trusted Access for Cyber 파트너십을 구축했다고 설명했다. 앞서 제이슨 권 오픈AI 최고전략책임자는 서울에서 데이브레이크를 소개하며 한국 정부와 기관, 기업이 첨단 AI 보안 역량에 접근할 수 있도록 지원하겠다고 밝힌 바 있다. 이번 발표는 앤트로픽의 최상위 모델 ‘미토스5’와 ‘페이블5’가 미국 정부의 수출통제 논란에 휘말린 시점과 맞물린다. 일부 외신은 미국 정부가 외국인과 해외 기관의 해당 모델 접근을 제한하도록 요구했고 앤트로픽이 규정 준수를 위해 모델 접근을 중단했다고 보도했다. 고성능 AI 모델이 사이버 공격과 방어 양쪽에 모두 활용될 수 있다는 우려가 커지면서 AI 기업의 보안 모델 배포 방식도 국가안보 이슈가 되고 있다. 오픈AI는 GPT-5.5-사이버를 일반 공개가 아니라 검증된 방어자 대상의 제한 접근 방식으로 운영한다. 강력한 사이버 능력을 방어 목적으로 활용하되, 오용 가능성을 줄이기 위해 신원 확인, 접근 범위 제한, 모니터링, 사람의 검토를 병행하겠다는 구조다. 한편 AI 보안 경쟁은 이제 취약점을 더 많이 찾는 싸움에 머물지 않는다. 발견한 취약점을 얼마나 빠르게 검증하고 실제 패치로 연결하느냐가 승부처가 되고 있다. 오픈AI의 데이브레이크 확대는 AI 모델 경쟁이 사이버 보안의 운영 체계와 국제 규범 경쟁으로 넘어가고 있음을 보여준다. 남은 과제는 강력한 AI 보안 도구를 방어자에게 충분히 열어주면서도 공격 도구로 전용되지 않도록 통제하는 일이다.
2026-06-23 13:39:05
-
SKT, 앤트로픽 '글래스윙' 합류…AI 보안 역량 높인다
[경제일보] SK텔레콤이 미국 인공지능(AI) 기업 앤트로픽의 글로벌 AI 보안 협력체 ‘프로젝트 글래스윙’에 합류했다. 고성능 사이버보안 AI 모델을 활용해 통신망과 AI 인프라의 취약점을 선제적으로 찾고 대응 체계를 강화하겠다는 전략이다. SK텔레콤은 앤트로픽의 보안 특화 AI 모델 ‘클로드 미토스(Claude Mythos)’ 조기 접근 권한을 확보했다고 4일 밝혔다. 아시아 통신사 가운데 프로젝트 글래스윙 참여를 공식 발표한 것은 SK텔레콤이 처음이다. 프로젝트 글래스윙은 앤트로픽이 지난 4월 공개한 고성능 보안 AI 모델 미토스를 활용해 소프트웨어 취약점을 탐지하고 대응 체계를 구축하는 글로벌 협력 프로그램이다. 미토스는 대규모 코드와 시스템을 분석해 사람이 놓칠 수 있는 보안 결함을 찾아내는 데 특화된 모델이다. 앤트로픽은 미토스가 악용될 경우 경제와 공공안전, 국가안보에 심각한 위협이 될 수 있다고 보고 있다. 이에 따라 일반 공개 대신 검증된 기업과 기관에만 접근 권한을 제공하고 있다. 초기에는 미국과 영국 중심의 일부 기업·기관에 제한적으로 제공됐고, 최근 참여 대상이 15개국 이상 150개 신규 기관으로 확대됐다. 글래스윙에는 구글, 마이크로소프트, 아마존웹서비스(AWS), 애플, 엔비디아 등 글로벌 기술 기업들이 참여한 것으로 알려졌다. 통신사 중에서는 미국 버라이즌과 AT&T 등이 참여해온 것으로 전해진다. SK텔레콤은 이번 참여를 통해 기존 회원사들이 확보한 취약점 탐지 결과와 대응 정보를 공유받고, 이를 자사 통신·AI 인프라 보안 강화에 활용할 계획이다. 통신망은 국민 생활과 산업 전반에 연결된 핵심 인프라인 만큼, 보안 취약점 탐지와 사전 대응 체계가 중요하다. 이번 합류는 SK텔레콤의 AI 사업 전략과도 맞닿아 있다. SK텔레콤은 AI 데이터센터, AI 에이전트, 피지컬 AI 등 풀스택 AI 사업을 확대하고 있다. AI 서비스가 통신망과 클라우드, 데이터센터, 고객 데이터와 연결될수록 보안은 단순 지원 기능이 아니라 사업 신뢰도를 좌우하는 핵심 조건이 된다. 다만 고성능 보안 AI를 실제 운영에 적용하기 위해서는 취약점 탐지 결과를 내부 보안 체계와 어떻게 연결하느냐가 중요하다. AI가 발견한 결함을 검증하고 우선순위를 정해 패치하는 절차, 민감 정보 관리, 외부 협력사와의 정보 공유 기준도 함께 정교해져야 한다. SK텔레콤은 “위험 요소를 선제적으로 방어해 핵심 인프라와 서비스 보안을 강화하고, 수천만 국민의 일상을 함께하는 통신·AI 인프라 운영 기업으로서 대한민국 디지털 안보 강화에 기여하겠다”고 밝혔다.
2026-06-04 11:27:57
-