검색결과 총 4건
-
티오리, 보안 AI, 답변 넘어 취약점 직접 검증…'실전훈련' 맡는다
[경제일보] 인공지능(AI)이 보안 지식을 설명하는 수준을 넘어 실제 시스템의 취약점을 찾아 재현하고 검증하도록 훈련하는 국가 프로젝트에 티오리가 참여한다. 티오리는 자율형 AI 보안 솔루션 ‘진트(Xint)’ 개발 경험을 활용해 보안 AI와 분석 도구를 연결하는 실행 환경을 구축한다. AI 기반 오펜시브 보안 기업 티오리는 과학기술정보통신부가 추진하는 ‘사이버보안 특화 AI 파운데이션 모델 개발’ 사업의 네이버클라우드 컨소시엄에 참여한다고 9일 밝혔다. 오펜시브 보안은 공격자의 관점에서 시스템을 시험해 취약점을 선제적으로 찾는 분야다. 이번 컨소시엄에는 네이버클라우드를 중심으로 LG CNS·LG AI연구원·LG유플러스와 티오리·S2W·샌즈랩·이스트시큐리티 등 AI·보안기업, 대학·연구기관 및 수요기관을 포함해 총 33개 기관이 참여한다. 한국항공우주산업(KAI), 한국수력원자력, 한전KDN 등 국가 기반시설 관련 기관도 실증에 나선다. 컨소시엄은 네이버의 하이퍼클로바X와 LG AI연구원의 엑사원을 각각 기반으로 700B급(7000억개 매개변수) 전문가혼합(MoE) 보안 모델 2종을 병렬 개발한다. MoE는 작업에 필요한 일부 전문 모델만 선택적으로 가동하는 구조여서 매번 7000억개 매개변수 전체를 사용하는 방식과는 다르다. 하이퍼클로바X 기반 모델은 방어, 엑사원 기반 모델은 공격·검증 역량을 강화하는 방향으로 개발된다. 약 830테라바이트(TB)의 보안 데이터를 활용해 전력·금융·통신·반도체·방산·항공우주 등 7개 분야에서 실증할 계획이다. 티오리가 맡은 핵심 분야는 ‘하네스(Harness)’다. AI 모델을 취약점 스캐너와 디버거, 시험용 서버 등 실제 보안 도구·환경과 연결하고 명령 실행부터 결과 수집, 재현 여부 판정까지 관리하는 체계다. AI가 그럴듯한 분석 문장을 만드는 데 그치지 않고 취약점이 실제로 존재하는지 통제된 환경에서 입증하도록 설계한다. 학습 과정에는 전문가의 모범 사례를 활용하는 지도미세조정(SFT)과 검증 가능한 결과를 보상으로 삼는 강화학습(RLVR)이 적용된다. 예컨대 AI가 제시한 공격 경로가 시험 환경에서 재현되고 정해진 검증 절차를 통과했을 때만 보상을 주는 방식이다. 보안 AI의 고질적인 문제로 꼽히는 오탐과 재현 불가능한 답변을 줄이는 데 초점이 맞춰져 있다. 정부는 컨소시엄에 엔비디아 B200 그래픽처리장치(GPU) 256장을 지원한다. 전체 지원 기간은 10개월이지만, 우선 5개월간 제공한 뒤 중간평가를 거쳐 나머지 지원 여부를 결정한다. 네이버클라우드는 별도로 B200 4000장을 사전학습에 투입했고 LG 측도 H200 256장을 추가할 계획이라고 밝혔다. 정부는 공모 당시 국내 보안 산업에서 공동 활용할 수 있는 독자 모델 확보를 사업 목표로 제시했다. 박세준 티오리 대표는 “사이버보안 AI에서는 보안 지식을 얼마나 많이 아는지뿐 아니라 실제 환경에서 취약점을 찾아 검증할 수 있는지가 중요하다”며 “진트를 개발하며 확보한 에이전트와 취약점 검증 기술을 적용하겠다”고 말했다. 한편 공격 기능을 갖춘 모델은 방어 역량을 높이는 동시에 악용 가능성도 품고 있다. 컨소시엄이 개발 모델의 오픈소스 공개를 예고한 만큼 모델 가중치와 공격 기능의 공개 범위, 사용자 권한 관리, 실행 기록 보존, 격리된 시험환경 운영 기준이 함께 제시돼야 한다. 개발 규모보다 실제 취약점 탐지율과 오탐률, 재현 성공률, 검증 소요시간을 객관적으로 입증하는 작업이 국가 보안 AI의 신뢰도를 가르게 된다.
2026-09-10 08:53:23
-
-
'K-보안 AI' 국가대표는 누구…SKT vs 네이버클라우드 정면승부
[경제일보] 국산 사이버보안 특화 인공지능(AI) 파운데이션 모델 개발을 놓고 SK텔레콤과 네이버클라우드가 정면으로 맞붙는다. 과학기술정보통신부가 추진하는 이번 사업에 두 회사가 각각 대규모 컨소시엄을 꾸려 제안서를 제출하면서 국내 AI와 보안 산업의 역량을 사실상 한 곳에 모으는 경쟁 구도가 형성됐다. 정부는 외부 전문가 평가 등을 거쳐 9월 초 최종 수행팀 한 곳을 선정할 예정이다. 과기정통부와 정보통신산업진흥원(NIPA)은 26일 공모 결과 SK텔레콤 컨소시엄과 네이버클라우드 컨소시엄 등 2곳이 참여했다고 밝혔다. 최종 선정팀에는 엔비디아 B200 GPU 256장(32노드)이 10개월간 지원된다. 사업기간은 2026년 9월부터 2027년 7월까지다. 개발 결과물은 오픈소스로 공개해 국내 보안산업 전반의 활용을 지원한다. SK텔레콤은 업스테이지와 SK쉴더스, 시큐아이, 안랩, 이글루코퍼레이션, 라온시큐어, 지니언스, 파이오링크 등 13개 기관과 컨소시엄을 구성했다. 고려대·숭실대 산학협력단도 참여한다. 컨소시엄은 ‘전방위 사이버 보안 특화 AI 파운데이션 모델군 개발 및 국내 사이버 위협 환경 기반 에이전틱 보안 서비스 실증’을 목표로 내걸었다. 핵심은 하나의 거대 모델보다 보안 업무별 특화 모델과 이를 실제 현장에 적용하는 에이전틱 AI다. 위협을 탐지·분석하고 대응까지 이어지는 보안 업무를 AI가 지원하거나 일부 자동 수행하도록 만들어 국내 사이버 환경에 맞는 실증 모델을 확보하겠다는 전략이다. 네이버클라우드는 32개 기업·기관을 묶어 맞불을 놨다. LG CNS·LG AI연구원·LG유플러스를 비롯해 이스트시큐리티, 티오리한국, 하이퍼엑셀 등이 참여했고 한국항공우주산업(KAI), 한국수력원자력, 금융보안원, 한국과학기술정보연구원과 서울대·KAIST·포항공대 등도 이름을 올렸다. 컨소시엄 주제도 ‘국가 사이버 안보 역량 내재화를 위한 AI 파운데이션 모델 개발’로 국가 기반시설과 연구기관까지 폭넓게 끌어들였다. SKT가 실제 보안 서비스 적용에 초점을 맞췄다면 네이버클라우드는 AI·보안 기업뿐 아니라 금융·에너지·항공·연구기관을 참여시켜 국가 중요 인프라에 적용할 수 있는 보안 AI 생태계 구축에 무게를 둔 것으로 볼 수 있다. 다만 최종 선정은 컨소시엄 규모가 아니라 모델 개발 역량과 실증 계획, 산업 확산 가능성 등을 종합적으로 평가해 결정된다. 정부가 이 사업을 추진하는 배경에는 AI의 사이버 공격 능력이 빠르게 높아지고 있다는 현실이 있다. 앤트로픽은 지난 4월 ‘Claude Mythos Preview’ 테스트 결과를 공개하며 주요 운영체제와 웹브라우저에서 제로데이 취약점을 찾아내고 이를 악용할 수 있는 수준에 도달했다고 밝혔다. 앤트로픽은 테스트 과정에서 OpenBSD의 27년 된 취약점도 발견했다고 설명했다. 앤트로픽은 이후 Mythos 계열 모델을 활용해 중요한 소프트웨어의 취약점을 찾는 ‘Project Glasswing’을 추진하고 있으며, 6월에는 Mythos 5를 제한된 파트너에게 제공하고 있다고 밝혔다. 공격자 측 AI 역량이 빠르게 고도화되는 만큼 방어 AI 역시 탐지에 그치지 않고 취약점 분석과 대응, 보안 운영 자동화까지 발전해야 한다는 논리가 힘을 얻는 이유다. 한편 이번 사업은 결국 ‘한국형 사이버보안 AI’를 누가 만들어낼 것인가를 가르는 시험대다. 정부가 GPU를 제공하는 것보다 중요한 것은 개발된 모델이 실제 국내 기업·기관의 보안 현장에서 얼마나 잘 작동하느냐다. 특히 오픈소스로 공개되는 만큼 최종 모델이 국내 보안업체의 제품과 서비스에 얼마나 빠르게 결합되는지가 사업 성패를 가를 전망이다.
2026-08-26 21:59:25
-