검색결과 총 4건
-
SK쉴더스 EQST, 코드게이트 2026 준우승…세계 해킹대회 존재감
[경제일보] SK쉴더스의 화이트해커 그룹 EQST가 국제해킹방어대회 ‘코드게이트 2026’에서 준우승을 차지하며 글로벌 무대에서 기술력을 입증했다. SK쉴더스는 EQST가 연합팀으로 코드게이트 2026 캡처더플래그(CTF) 일반부에 출전해 최종 2위에 올랐다고 27일 밝혔다. 과학기술정보통신부가 주최하고 코드게이트보안포럼과 한컴그룹이 주관한 이번 대회는 지난 23일부터 이틀간 서울 강남구 코엑스에서 열렸다. 올해 온라인 예선에는 88개국 3333명이 참가했으며, 일반부에서는 8개국 20개 팀이 본선에 진출했다. CTF는 참가자들이 제한된 시간 안에 시스템의 취약점을 찾거나 보안 문제를 해결해 점수를 겨루는 방식이다. 올해 일반부 본선에서는 AI와 웹, 시스템, 리버싱, 암호, 블록체인 분야의 문제가 출제됐으며 참가자들은 24시간 동안 경쟁을 펼쳤다. EQST 연합팀은 다양한 분야의 문제를 해결하며 일본의 ‘BunkyoWesterns’에 이어 2위를 차지했다. 특히 최근 공개된 게임 소프트웨어의 실제 취약점 연구를 바탕으로 구성된 시스템 해킹 문제를 풀어 높은 점수를 확보했다. 해당 문제는 공개된 지 약 7주에 불과한 최신 보안 연구를 리눅스 환경에 맞게 재구성한 것으로 알려졌다. 기존 공격 코드를 그대로 적용하는 방식이 아니라 취약점이 발생하는 원리를 분석하고 이를 새로운 운영환경에 맞춰 구현하는 능력이 요구됐다. EQST는 약 200명 규모로 구성된 SK쉴더스의 화이트해커 조직이다. 모의해킹과 취약점 연구, 레드팀, AI 보안 연구 등을 수행하며 금융과 제조, 통신, 공공 등 다양한 산업의 보안 프로젝트에 참여하고 있다. 대회에서 축적한 공격·방어 경험은 실제 고객사의 취약점 진단과 침해사고 대응 서비스에도 반영한다. 대회에 참가한 이동주 EQST Lab 선임은 “최신 취약점과 보안 연구를 꾸준히 살펴보고 관련 업무를 수행하며 쌓은 경험이 큰 도움이 됐다”며 “24시간 동안 정보를 빠르게 공유하고 각자의 강점을 살린 협업이 준우승으로 이어졌다”고 말했다. EQST는 올해 드림핵 해킹방어대회 우승과 글로벌 AI 레드팀 대회 ‘Judgement Day’ 1위도 기록했다. 오는 8월 미국 라스베이거스에서 열리는 ‘데프콘 34 CTF’ 본선에도 진출해 세계 정상급 해킹팀들과 경쟁할 예정이다. SK쉴더스 관계자는 “보안은 실제 환경을 지속적으로 연구하고 검증하는 과정이 중요하다”며 “EQST의 연구 활동을 지원하고 축적한 역량을 고객 보안 서비스 고도화에 반영하겠다”고 밝혔다. 생성형 AI 확산으로 공격 자동화와 취약점 악용 속도가 빨라지는 상황에서 최신 공격 기법을 직접 분석할 수 있는 화이트해커의 중요성도 커지고 있다. SK쉴더스는 코드게이트 준우승과 데프콘 본선 진출을 발판으로 글로벌 보안 연구 활동과 AI 기반 사이버 위협 대응 역량을 확대한다는 계획이다.
2026-07-27 11:07:39
-
AI 해커, 인간 화이트해커에 도전장…코드게이트 무대 올랐다
[경제일보] 사람의 개입 없이 스스로 문제를 분석하고 취약점을 찾는 인공지능(AI) 해커가 국제 해킹방어대회에서 인간 화이트해커들과 처음 맞붙었다. 청소년과 비교한 주니어부에서는 2위에 올랐지만 세계 정상급 해커가 참가한 일반부에서는 18위에 머물렀다. AI 단독보다 보안 전문가가 AI를 활용할 때 더 높은 성과가 나온다는 점을 보여준 결과다. 과학기술정보통신부는 지난 23일부터 이틀간 서울 코엑스에서 국제 해킹방어대회 및 보안 콘퍼런스 ‘코드게이트 2026’을 개최했다고 24일 밝혔다. 올해 대회의 가장 큰 관심사는 KAIST와 코드게이트보안포럼이 공동 개발한 AI 해커였다. 초청 선수로 참가한 AI 해커는 인간 참가자와 같은 문제를 받아 별도의 지시 없이 분석과 전략 수립, 취약점 탐색, 정답 제출까지 수행했다. 경기는 여러 보안 문제를 해결해 숨겨진 문자열인 ‘플래그’를 찾아 제출하는 캡처더플래그 방식으로 진행됐다. 실제 시스템을 무단 공격한 것이 아니라 외부와 분리된 대회 환경에서 취약점 분석 능력을 겨룬 것이다. 최종 성적은 일반부 18위, 만 19세 미만 주니어부 2위였다. AI가 청소년 최고 수준에 근접한 문제 해결 능력을 보인 반면 세계 정상급 화이트해커 팀과의 경쟁에서는 아직 격차가 있다는 의미다. 이번 대결은 순수 AI와 AI를 활용하는 인간 전문가의 차이도 보여줬다. 일반부 참가자들은 여러 명이 팀을 이뤄 문제 유형과 상황에 따라 전략을 바꾸고 필요하면 AI 도구를 활용할 수 있다. 반면 초청된 AI 해커는 사람의 실시간 개입 없이 자동으로 움직였다. AI는 대량의 코드 분석과 알려진 취약점 탐색, 반복 작업에 강하지만 처음 접하는 문제의 의도를 파악하거나 여러 단서를 연결해 전략을 수정하는 능력에서는 숙련된 인간팀을 넘지 못했다. AI와 사람이 경쟁하는 구도보다 전문가가 AI를 업무에 결합하는 방식이 당분간 더 효과적일 수 있다는 분석이 나온다. AI 해커 개발을 이끈 윤인수 KAIST 교수는 “현재 AI가 어느 정도 수준에 와 있는지, AI와 사람이 협업했을 때 어떤 시너지가 날 수 있는지 확인하고 싶었다”며 “결과에서 알 수 있듯 전문가와 AI가 만났을 때 좋은 시너지가 나온다는 결론에 이를 수 있었다”고 말했다. 일반부에서는 일본의 ‘BunkyoWesterns’가 우승해 과기정통부 장관상과 상금 5000만원을 받았다. 한국의 ‘따따’와 ‘The Amazing Digital Orange!’는 각각 2위와 3위를 차지했다. 개인전으로 열린 주니어부에서는 김준원 군이 우승해 과기정통부 장관상과 상금 300만원을 받았다. 원예준 군과 김필립 군이 2위와 3위에 올랐다. AI 해커의 주니어부 2위는 초청 참가 성적으로, 공식 수상 순위와는 별도로 해석할 필요가 있다. 2008년 시작돼 올해 18회째를 맞은 코드게이트에는 세계 88개국 3333명이 온라인 예선에 참가했다. 일반부에서는 8개국 20개 팀, 주니어부에서는 3개국 20명이 본선에 진출해 실력을 겨뤘다. AI를 이용한 취약점 탐지와 자동 수정은 세계 사이버보안 업계의 핵심 경쟁 분야로 떠오르고 있다. 지난해 미국 국방고등연구계획국(DARPA)의 ‘AI 사이버 챌린지’에서는 KAIST와 삼성리서치, 미국 조지아공대, 포스텍 연구진이 참여한 팀 애틀랜타가 우승했다. 이들이 개발한 AI 시스템은 대규모 오픈소스 코드에서 취약점을 찾고 수정 패치까지 자동 생성했다. 보안 콘퍼런스에는 블록체인 분석기업 체이널리시스 공동 창업자 마이클 그로내거 그라이AI 대표와 화웨이, 고려대, 서울과기대, 보안기업·법률 전문가 등이 발표자로 참여했다. 미국 보안 행사 블랙햇의 코치진이 진행한 전문 교육과 문제풀이 세션, 청소년 해킹 체험 프로그램도 함께 열렸다. 최우혁 과기정통부 정보보호네트워크정책실장은 “AI 3대 강국이 되기 위해서는 굳건한 사이버보안이 기반이 돼야 한다”며 “정교해지는 사이버 위협에 대응할 핵심 보안 인재를 양성하겠다”고 밝혔다.
2026-07-24 12:27:32
-
한컴이 키우는 AI 화이트해커...코드게이트, 인간·AI 해킹 대결 펼친다
[경제일보] 이세돌과 알파고의 세기의 대국 이후 10년, 인간과 AI의 경쟁 무대가 바둑판을 넘어 사이버보안 최전선으로 옮겨왔다. AI가 공격과 방어 모두에 활용되는 시대가 열리면서 보안 역량이 국가 AI 경쟁력을 좌우하는 핵심 요소로 떠오른 가운데, 한컴그룹과 코드게이트보안포럼이 국제 해킹방어대회 '코드게이트 2026'을 통해 인간 화이트해커와 AI 해커의 첫 맞대결을 선보인다. 21일 코드게이트보안포럼은 국제 해킹방어대회이자 글로벌 컨퍼런스인 '코드게이트 2026'을 오는 23일부터 24일까지 서울 코엑스 그랜드볼룸에서 개최한다고 밝혔다. 올해로 18회째를 맞는 이번 코드게이트는 'AI 세계 3대 강국으로 가는 길: 시큐리티'라는 주제로 진행된다. 최근 AI 기술이 빠르게 발전하면서 사이버 공격 역시 새로운 국면을 맞고 있다. AI를 활용해 악성코드를 제작하거나 보안 취약점을 자동으로 탐지하는 사례가 늘어나면서 기존의 보안 체계만으로는 대응하기 어렵다는 지적이 나오고 있다. 미국 국방고등연구계획국(DARPA)이 지난해부터 AI를 활용한 사이버보안 기술 경쟁인 'AI 사이버 챌린지(AIxCC)'를 개최하는 것도 이 같은 변화와 무관하지 않다. 특히 올해 코드게이트의 최대 관심사는 인간과 AI의 맞대결이다. 코드게이트보안포럼은 KAIST와 공동 개발한 'AI 해커'를 해킹방어대회 본선에 실제 선수로 참가시킨다. 국내에서 AI가 화이트해커와 같은 문제를 놓고 실력을 겨루는 것은 이번이 처음이다. AI 해커는 문제를 분석하고 보안 취약점을 탐색하는 과정을 수행하며 인간 참가자들과 동일한 조건에서 경쟁하게 된다. AI가 스스로 취약점을 발견하는 수준이 어디까지 발전했는지, 또 인간 화이트해커와 비교해 어떤 강점과 한계를 보일지 확인할 수 있을 것으로 전망된다. 올해 대회 본선에는 최근 3년 사이 가장 많은 규모인 88개국 3333명이 참여했다. 본선은 24시간 동안 진행되는 일반부와 12시간 동안 진행되는 주니어부로 나뉘어 개최되며, 참가자들은 문제를 해결해 '깃발(플래그)'을 획득하는 문제풀이형 방식으로 경쟁한다. 총상금은 7100만원 규모로 일반부 우승팀에게는 5000만원과 함께 이듬해 본선 자동 진출권이 주어진다. AI가 보안 영역에서 수행할 수 있는 역할도 빠르게 확대되고 있다. AI는 방대한 코드와 시스템을 분석해 사람이 발견하기 어려운 취약점을 찾아내고, 공격 가능성을 예측하거나 자동으로 보안 패치를 제안하는 수준까지 발전하고 있다. 향후에는 AI가 보안 운영 과정 전반에 활용되면서 인간 전문가와 협력하는 형태가 일반화될 것으로 전망된다. 오는 24일 열리는 글로벌 컨퍼런스에서는 AI 보안 기술의 현재와 미래를 조망하는 논의도 이어진다. 기조강연은 DARPA가 개최한 AIxCC 최종 라운드에서 우승한 '팀 애틀랜타'를 이끈 김태수 마이크로소프트(MS) 보안 연구 부사장이 맡는다. 김 부사장은 거대언어모델(LLM)과 프로그램 분석 기법을 결합해 대규모 오픈소스 소프트웨어의 취약점을 자동으로 탐지하고 패치한 기술을 소개할 예정이다. 이와 함께 글로벌 블록체인 분석 기업 체이널리시스 공동 창업자인 마이클 그로내거 그라이AI 대표와 루이스 로우 화웨이 사이버보안 및 개인정보보호 부문 글로벌 커뮤니케이션 총괄 등이 발표자로 나선다. 김용대 KAIST 교수가 좌장을 맡는 오픈토크 세션에서는 'AI 시대의 사이버보안'을 주제로 국내외 전문가들이 다양한 의견을 나눌 예정이다. 실전 중심의 보안 교육 프로그램도 마련된다. 미국 데프콘과 블랙햇에서 진행되는 최상위 수준의 보안 트레이닝 프로그램이 21일부터 오는 23일까지 운영되며, 코드게이트보안포럼과 기술보증기금이 공동 주최하고 한컴그룹이 후원하는 'AI 스타트업 해커톤'도 올해 처음 개최된다. 총상금 2500만원 규모로 AI 기술 기반 서비스의 사업화 가능성과 보안성을 함께 평가할 계획이다. 관람객이 직접 참여할 수 있는 해킹 체험 프로그램도 운영된다. 선린인터넷고와 디지털미디어고 학생들이 공동 기획자로 참여해 체험 프로그램을 직접 기획하고 운영한다. 코드게이트는 올해를 기점으로 AI 시대 보안 인재 육성에도 속도를 낼 방침이다. 미래 인재를 선발해 체계적인 교육 기회를 제공하고 현직 화이트해커가 멘토로 참여하는 실전 중심 커리큘럼을 운영한다. 특히 한컴그룹은 차세대 AI 화이트해커 육성을 위한 글로벌 펠로우십 도입을 지원하며, 선발된 인재에게 장학금과 실무 교육, 해외 보안 커뮤니티와의 네트워킹 기회를 제공할 예정이다. AI가 공격과 방어 모두의 핵심 기술로 자리 잡으면서 국가 간 경쟁 역시 AI 기술력뿐 아니라 이를 안전하게 활용할 수 있는 보안 역량으로 확대되고 있다. 인간과 AI가 함께 보안을 지키는 시대가 본격화되는 가운데, 코드게이트는 AI 보안의 현재를 확인하고 미래 인재를 육성하는 무대로 역할을 넓혀가고 있다. 조현숙 코드게이트보안포럼 이사장은 "취약점을 찾고 방어벽을 세우는 경계에 AI가 가세하면서 보안의 패러다임이 완전히 뒤바뀌고 있다"며 "고도화된 공격형 AI를 막아낼 국가적 방어체계 없이는 AI 강국으로의 도약도 불가능한 만큼, 이번 대회가 AI 보안의 현주소를 진단하고 대한민국이 나아갈 명확한 이정표를 제시하는 자리가 될 것"이라고 말했다.
2026-07-21 11:06:41
-
SK쉴더스 EQST, AI 레드팀 대회 1위…판단 오류 취약점 공략
[경제일보] SK쉴더스 화이트해커 그룹 EQST가 글로벌 AI 레드팀 해킹대회에서 우승하며 인공지능 보안 역량을 입증했다. 생성형 AI가 산업 현장과 공공서비스 전반으로 확산되는 가운데 AI의 판단 오류를 유도하는 새로운 위협에 대응할 전문성이 중요해지고 있다는 평가다. SK쉴더스는 글로벌 AI 레드팀 해킹대회 ‘Judgement Day’에서 EQST 소속 김병현 선임이 최종 1위를 차지했다고 15일 밝혔다. 같은 팀의 마준영 선임과 김신우 선임도 각각 5위와 7위에 올라 상위권에 이름을 올렸다. 이번 대회는 AI 에이전트가 금지된 행동을 수행하거나 필수 안전 조치를 누락하도록 유도하는 공격 기법을 평가하는 방식으로 진행됐다. 단순히 시스템을 침투하는 기존 해킹과 달리 AI의 의사결정 과정을 교란하는 데 초점을 맞췄다. 시나리오는 실제 산업 환경을 반영했다. 응급환자 분류 오류, 댐 수위 판단 왜곡, 항공기 이상 징후 미탐지 등 8개 과제가 제시됐다. AI 판단이 잘못될 경우 응급실에서 중증 환자의 우선순위가 뒤바뀌거나 항공기 이상 신호가 정상으로 인식되는 등 금전적 손실을 넘어 인명 피해로 이어질 수 있음을 보여준 것이다. 김병현 선임은 이미지, 음성, 영상 등 여러 형태의 입력을 활용하는 멀티모달 프롬프트 인젝션 공격으로 높은 점수를 얻었다. 이미지 안에 잘못된 행동을 유도하는 문구를 숨기거나 실제 시스템 로그처럼 보이는 입력을 설계해 AI가 기존 규칙을 따르지 않도록 유도했다. 동일한 문제를 다양한 방식으로 빠르게 공략한 점도 높은 평가를 받았다. EQST는 국내외 주요 해킹대회에서 꾸준히 성과를 내 온 SK쉴더스의 화이트해커 조직이다. 폰투온 오토모티브, 블랙햇, 데프콘, 드림핵 등 글로벌 보안 무대에서 실전 역량을 축적해왔다. 최근에는 AI 시스템을 겨냥한 레드팀 서비스와 위협 분석 역량을 강화하고 있다. SK쉴더스는 EQST가 다양한 산업에서 축적한 침해 대응 경험과 위협 인텔리전스를 바탕으로 고객사의 AI 시스템 취약점 사전 식별을 지원하고 있다고 설명했다. 글로벌 기준인 ‘OWASP Top 10 for LLM’을 반영한 자체 프레임워크를 통해 AI 보안 점검과 대응 전략도 제공하고 있다. 김병현 SK쉴더스 EQST Lab팀 선임은 “AI 판단을 교란하는 공격 가능성을 실제로 검증하고 그 결과가 AI 안전성 연구로 이어진다는 점에서 큰 보람을 느낀다”며 “앞으로도 새로운 AI 위협에 대응하는 연구를 지속하겠다”고 말했다. 김병무 SK쉴더스 사이버보안부문장 부사장은 “생성형 AI가 산업 전반으로 확산되면서 AI 보안은 선택이 아닌 필수 역량이 되고 있다”며 “이번 대회에서 검증한 AI 레드팀 역량을 바탕으로 고객이 AI를 안전하고 신뢰성 있게 활용할 수 있도록 지원하겠다”고 밝혔다. 이번 성과는 AI 보안의 무게중심이 침입 차단에서 판단 검증으로 옮겨가고 있음을 보여준다. AI가 의료, 항공, 재난 대응처럼 사람의 생명과 직결된 의사결정에 활용될수록 공격자는 시스템의 벽보다 판단의 틈을 노릴 가능성이 크다. SK쉴더스 EQST의 우승은 국내 보안업계가 이 새로운 전장에서도 경쟁력을 갖추고 있음을 보여준 사례다.
2026-06-15 09:55:44