검색결과 총 2건
-
데프콘 CTF 34서 한국팀 2·3위…AI 무제한 허용 첫 본선서 상위권
[경제일보] 국내 화이트해커들이 세계 최대 해킹대회 데프콘 CTF 34에서 2위와 3위를 차지했다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 차세대 보안리더 양성 프로그램(BoB) 멘토와 수료생이 참여한 국내 6개 팀이 이달 6~9일 미국 라스베이거스 본선에 올라 이 같은 성적을 냈다고 10일 밝혔다. 이종호 BoB 멘토와 윤인수 KAIST 교수가 이끈 '0x4b52'가 2위에 올랐다. 이 팀에는 토스와 헥사랩스, 엔키화이트햇 연구진이 함께했다. 김지섭 멘토가 이끈 '슈퍼다이스코드러버스'는 3위를 기록했다. 0x4b52의 성적은 한국인만으로 구성된 팀 기준으로 2022년 3위 이후 가장 높다. 본선에는 콜드퓨전, 진따비스, 더서울사우나쇼구네이트, 독도를 포함해 국내 팀 6개가 진출했다. 지난 5월 23~25일 온라인으로 치러진 예선에는 686개 팀이 참가했고 상위 12개 팀만 라스베이거스행 티켓을 받았다. 예선에서는 슈퍼다이스코드러버스가 1위, 0x4b52가 5위였는데 본선에서 순위가 뒤집혔다. 참여 기업·기관도 엔키화이트햇과 라온시큐어, SK쉴더스 EQST, 네이버클라우드, 삼성리서치, 빗썸, 고려대 등으로 넓어졌다. 올해 대회는 판이 바뀐 무대였다. 2022년부터 지난해까지 4년 연속 우승한 메이플 맬러드 매지스트레이트(MMM)는 한국인 해커들이 주축이었지만, 팀을 이끌던 박세준 티오리 대표가 지난 5월 예선 종료 직후 CTF 은퇴를 선언했다. MMM 구성원 일부는 올해 출제 연구진으로 돌아섰고, 일부는 'ABCD'라는 이름으로 소규모 출전했다. 4년간 정상을 지킨 팀이 빠진 자리를 두고 나머지 팀들이 붙은 대회였던 셈이다. 생성형 AI를 둘러싼 규칙도 처음 적용됐다. 예선에서는 AI만으로 문제를 푸는 방식을 인정하지 않고 평가상 불이익을 줬지만, 본선에서는 AI 사용을 제한하지 않았다. 박 대표는 은퇴 이유로 프론티어 모델이 어려운 문제까지 풀어내면서 문제 해결의 성취감이 예전 같지 않다는 점을 들었다. 올해 데프콘에서는 사람 없이 AI 에이전트끼리 겨루는 별도 대회도 처음 열렸다. 콘퍼런스 발표에도 국내 인재들이 이름을 올렸다. 권현준 화이트햇스쿨(WHS) 멘토와 이지예·이종윤 WHS 3기 수료생은 실제 침해사고를 토대로 한 오픈소스 아마존웹서비스(AWS) 공격 시나리오 연구를 공개했다. BoB 10기 수료생 김희찬씨는 윈도 운영체제의 권한 상승 취약점 연구 결과를 발표했다. 데프콘은 1993년 해커 제프 모스가 만든 보안 콘퍼런스로, 부속 대회인 CTF는 예선을 거친 12개 팀이 서로의 시스템을 공격하고 자기 시스템을 방어하며 겨루는 방식이다. BoB는 과기정통부와 KISA가 9개월 과정으로 운영하는 화이트해커 양성 프로그램이다. 최우혁 과기정통부 정보보호네트워크정책실장은 "대한민국 정보보호 인재들이 세계 최고 권위 국제해킹대회에서 다시 한번 뛰어난 실력과 경쟁력을 입증했다"며 "AI 시대에 고도화되는 사이버위협에 선제적으로 대응할 수 있는 최고 수준의 정보보호 인재를 지속적으로 양성하겠다"고 말했다. 이상중 KISA 원장은 "0x4b52의 성과는 국내 보안 인재들이 세계 정상급 실력을 갖추고 있음을 증명한 사례"라며 "BoB를 통해 앞으로도 세계 무대에서 통할 인재들을 키워나가겠다"고 밝혔다.
2026-08-10 13:11:29
-
AI 해커, 인간 화이트해커에 도전장…코드게이트 무대 올랐다
[경제일보] 사람의 개입 없이 스스로 문제를 분석하고 취약점을 찾는 인공지능(AI) 해커가 국제 해킹방어대회에서 인간 화이트해커들과 처음 맞붙었다. 청소년과 비교한 주니어부에서는 2위에 올랐지만 세계 정상급 해커가 참가한 일반부에서는 18위에 머물렀다. AI 단독보다 보안 전문가가 AI를 활용할 때 더 높은 성과가 나온다는 점을 보여준 결과다. 과학기술정보통신부는 지난 23일부터 이틀간 서울 코엑스에서 국제 해킹방어대회 및 보안 콘퍼런스 ‘코드게이트 2026’을 개최했다고 24일 밝혔다. 올해 대회의 가장 큰 관심사는 KAIST와 코드게이트보안포럼이 공동 개발한 AI 해커였다. 초청 선수로 참가한 AI 해커는 인간 참가자와 같은 문제를 받아 별도의 지시 없이 분석과 전략 수립, 취약점 탐색, 정답 제출까지 수행했다. 경기는 여러 보안 문제를 해결해 숨겨진 문자열인 ‘플래그’를 찾아 제출하는 캡처더플래그 방식으로 진행됐다. 실제 시스템을 무단 공격한 것이 아니라 외부와 분리된 대회 환경에서 취약점 분석 능력을 겨룬 것이다. 최종 성적은 일반부 18위, 만 19세 미만 주니어부 2위였다. AI가 청소년 최고 수준에 근접한 문제 해결 능력을 보인 반면 세계 정상급 화이트해커 팀과의 경쟁에서는 아직 격차가 있다는 의미다. 이번 대결은 순수 AI와 AI를 활용하는 인간 전문가의 차이도 보여줬다. 일반부 참가자들은 여러 명이 팀을 이뤄 문제 유형과 상황에 따라 전략을 바꾸고 필요하면 AI 도구를 활용할 수 있다. 반면 초청된 AI 해커는 사람의 실시간 개입 없이 자동으로 움직였다. AI는 대량의 코드 분석과 알려진 취약점 탐색, 반복 작업에 강하지만 처음 접하는 문제의 의도를 파악하거나 여러 단서를 연결해 전략을 수정하는 능력에서는 숙련된 인간팀을 넘지 못했다. AI와 사람이 경쟁하는 구도보다 전문가가 AI를 업무에 결합하는 방식이 당분간 더 효과적일 수 있다는 분석이 나온다. AI 해커 개발을 이끈 윤인수 KAIST 교수는 “현재 AI가 어느 정도 수준에 와 있는지, AI와 사람이 협업했을 때 어떤 시너지가 날 수 있는지 확인하고 싶었다”며 “결과에서 알 수 있듯 전문가와 AI가 만났을 때 좋은 시너지가 나온다는 결론에 이를 수 있었다”고 말했다. 일반부에서는 일본의 ‘BunkyoWesterns’가 우승해 과기정통부 장관상과 상금 5000만원을 받았다. 한국의 ‘따따’와 ‘The Amazing Digital Orange!’는 각각 2위와 3위를 차지했다. 개인전으로 열린 주니어부에서는 김준원 군이 우승해 과기정통부 장관상과 상금 300만원을 받았다. 원예준 군과 김필립 군이 2위와 3위에 올랐다. AI 해커의 주니어부 2위는 초청 참가 성적으로, 공식 수상 순위와는 별도로 해석할 필요가 있다. 2008년 시작돼 올해 18회째를 맞은 코드게이트에는 세계 88개국 3333명이 온라인 예선에 참가했다. 일반부에서는 8개국 20개 팀, 주니어부에서는 3개국 20명이 본선에 진출해 실력을 겨뤘다. AI를 이용한 취약점 탐지와 자동 수정은 세계 사이버보안 업계의 핵심 경쟁 분야로 떠오르고 있다. 지난해 미국 국방고등연구계획국(DARPA)의 ‘AI 사이버 챌린지’에서는 KAIST와 삼성리서치, 미국 조지아공대, 포스텍 연구진이 참여한 팀 애틀랜타가 우승했다. 이들이 개발한 AI 시스템은 대규모 오픈소스 코드에서 취약점을 찾고 수정 패치까지 자동 생성했다. 보안 콘퍼런스에는 블록체인 분석기업 체이널리시스 공동 창업자 마이클 그로내거 그라이AI 대표와 화웨이, 고려대, 서울과기대, 보안기업·법률 전문가 등이 발표자로 참여했다. 미국 보안 행사 블랙햇의 코치진이 진행한 전문 교육과 문제풀이 세션, 청소년 해킹 체험 프로그램도 함께 열렸다. 최우혁 과기정통부 정보보호네트워크정책실장은 “AI 3대 강국이 되기 위해서는 굳건한 사이버보안이 기반이 돼야 한다”며 “정교해지는 사이버 위협에 대응할 핵심 보안 인재를 양성하겠다”고 밝혔다.
2026-07-24 12:27:32