검색결과 총 6건
-
데프콘 CTF 34서 한국팀 2·3위…AI 무제한 허용 첫 본선서 상위권
[경제일보] 국내 화이트해커들이 세계 최대 해킹대회 데프콘 CTF 34에서 2위와 3위를 차지했다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 차세대 보안리더 양성 프로그램(BoB) 멘토와 수료생이 참여한 국내 6개 팀이 이달 6~9일 미국 라스베이거스 본선에 올라 이 같은 성적을 냈다고 10일 밝혔다. 이종호 BoB 멘토와 윤인수 KAIST 교수가 이끈 '0x4b52'가 2위에 올랐다. 이 팀에는 토스와 헥사랩스, 엔키화이트햇 연구진이 함께했다. 김지섭 멘토가 이끈 '슈퍼다이스코드러버스'는 3위를 기록했다. 0x4b52의 성적은 한국인만으로 구성된 팀 기준으로 2022년 3위 이후 가장 높다. 본선에는 콜드퓨전, 진따비스, 더서울사우나쇼구네이트, 독도를 포함해 국내 팀 6개가 진출했다. 지난 5월 23~25일 온라인으로 치러진 예선에는 686개 팀이 참가했고 상위 12개 팀만 라스베이거스행 티켓을 받았다. 예선에서는 슈퍼다이스코드러버스가 1위, 0x4b52가 5위였는데 본선에서 순위가 뒤집혔다. 참여 기업·기관도 엔키화이트햇과 라온시큐어, SK쉴더스 EQST, 네이버클라우드, 삼성리서치, 빗썸, 고려대 등으로 넓어졌다. 올해 대회는 판이 바뀐 무대였다. 2022년부터 지난해까지 4년 연속 우승한 메이플 맬러드 매지스트레이트(MMM)는 한국인 해커들이 주축이었지만, 팀을 이끌던 박세준 티오리 대표가 지난 5월 예선 종료 직후 CTF 은퇴를 선언했다. MMM 구성원 일부는 올해 출제 연구진으로 돌아섰고, 일부는 'ABCD'라는 이름으로 소규모 출전했다. 4년간 정상을 지킨 팀이 빠진 자리를 두고 나머지 팀들이 붙은 대회였던 셈이다. 생성형 AI를 둘러싼 규칙도 처음 적용됐다. 예선에서는 AI만으로 문제를 푸는 방식을 인정하지 않고 평가상 불이익을 줬지만, 본선에서는 AI 사용을 제한하지 않았다. 박 대표는 은퇴 이유로 프론티어 모델이 어려운 문제까지 풀어내면서 문제 해결의 성취감이 예전 같지 않다는 점을 들었다. 올해 데프콘에서는 사람 없이 AI 에이전트끼리 겨루는 별도 대회도 처음 열렸다. 콘퍼런스 발표에도 국내 인재들이 이름을 올렸다. 권현준 화이트햇스쿨(WHS) 멘토와 이지예·이종윤 WHS 3기 수료생은 실제 침해사고를 토대로 한 오픈소스 아마존웹서비스(AWS) 공격 시나리오 연구를 공개했다. BoB 10기 수료생 김희찬씨는 윈도 운영체제의 권한 상승 취약점 연구 결과를 발표했다. 데프콘은 1993년 해커 제프 모스가 만든 보안 콘퍼런스로, 부속 대회인 CTF는 예선을 거친 12개 팀이 서로의 시스템을 공격하고 자기 시스템을 방어하며 겨루는 방식이다. BoB는 과기정통부와 KISA가 9개월 과정으로 운영하는 화이트해커 양성 프로그램이다. 최우혁 과기정통부 정보보호네트워크정책실장은 "대한민국 정보보호 인재들이 세계 최고 권위 국제해킹대회에서 다시 한번 뛰어난 실력과 경쟁력을 입증했다"며 "AI 시대에 고도화되는 사이버위협에 선제적으로 대응할 수 있는 최고 수준의 정보보호 인재를 지속적으로 양성하겠다"고 말했다. 이상중 KISA 원장은 "0x4b52의 성과는 국내 보안 인재들이 세계 정상급 실력을 갖추고 있음을 증명한 사례"라며 "BoB를 통해 앞으로도 세계 무대에서 통할 인재들을 키워나가겠다"고 밝혔다.
2026-08-10 13:11:29
-
"AI 3대 강국 가는 길은 시큐리티"…코드게이트서 확인한 보안의 힘
[경제일보] 생성형 인공지능(AI) 시대 국가 경쟁력을 좌우하는 핵심 요소로 사이버 보안이 부상하고 있다. AI가 스스로 취약점을 찾고 공격하는 시대가 열렸지만, 이를 막아낼 보안 역량과 인재를 확보하지 못한다면 AI 주도권 역시 확보하기 어렵다는 지적이다. 국내 최초로 인간 화이트해커와 AI 해커가 같은 무대에서 맞붙은 '코드게이트 2026'은 AI 시대 국가 경쟁력의 마지막 퍼즐이 결국 '보안'이라는 점을 다시 한번 보여줬다. 24일 서울 강남구 코엑스에서 한글과컴퓨터가 주최한 '코드게이트 2026'이 개최됐다. 올해 코드게이트는 'AI 세계 3대 강국으로 가는 길: 시큐리티'를 주제로 열렸으며, 국내 최초로 자율형 AI 해커가 인간 화이트해커들과 동일한 조건에서 해킹 방어 대회에 참가해 실력을 겨뤘다. 이번 AI 해커는 KAIST와 코드게이트보안포럼이 공동 개발한 자율형 AI 시스템으로, 세계 88개국 예선을 통과한 최정예 화이트해커들과 함께 24시간 동안 해킹 방어 문제를 풀었다. 생성형 AI가 제로데이 취약점을 발견하고 공격 코드를 생성하는 시대가 도래한 만큼 AI의 보안 역량을 직접 검증해보겠다는 취지다. 결과는 인간의 승리였다. 일반부에서는 'BunkyoWesterns' 팀이 우승을 차지하며 과학기술정보통신부 장관상과 상금 5000만원을 받았다. AI 해커는 18위를 기록했다. 19세 미만 주니어부에서는 김준원이 우승해 과기정통부 장관상과 상금 300만원을 수상했으며 AI 해커는 2위를 기록했다. AI가 단독으로 문제를 해결하는 방식은 아직 인간이 AI를 활용해 문제를 해결하는 화이트해커들을 넘어서지 못한 셈이다. AI가 상당한 수준의 문제 해결 능력을 보여줬지만, 창의적인 사고와 복합적인 판단이 필요한 영역에서는 여전히 인간의 역량이 우위를 점했다는 평가가 나온다. 조현숙 코드게이트보안포럼 이사장은 개회사를 통해 "인간 화이트해커와 AI가 국내 최초로 같은 무대에서 같은 문제를 겨루는 자리를 마련했다"며 "이번 대결은 AI 시대에 인간의 실력과 지혜가 어디쯤 서 있는지 확인하는 무대였다"고 평가했다. 이어 "AI 세계 3대 강국으로 가는 길은 바로 '시큐리티'"라며 "공격형 AI를 막아낼 보안 역량 없이는 우리가 꿈꾸는 AI 주도권도 결코 얻을 수 없다"고 강조했다. 최근 글로벌 AI 경쟁은 초거대 언어 모델(LLM) 개발을 넘어 AI 에이전트와 피지컬 AI 등으로 확대되고 있다. AI가 산업 전반으로 확산되면서 사이버 공격 역시 AI를 활용해 더욱 정교해지고 있다. 실제로 AI는 취약점을 자동으로 분석하고 공격 코드를 생성할 수 있는 수준까지 발전하고 있으며, 국가 차원의 사이버 안보 역량 확보 필요성도 함께 커지고 있다. 한컴은 AI 기술 경쟁력만으로는 'AI 강국'이 될 수 없으며 이를 안전하게 활용할 수 있는 보안 기술과 전문 인력 확보가 필수적이라고 분석했다. AI를 개발하는 역량 못지않게 AI를 안전하게 통제하고 방어하는 역량이 국가 경쟁력을 좌우하게 된 것이다. 최우혁 과학기술정보통신부 정보보호네트워크정책실장 역시 AI 시대 보안 인재 육성의 중요성을 강조했다. 그는 "최근 민간 분야의 사이버 공격이 무엇보다 높아졌고, AI에 의한 사이버 공격일 가능성이 부각되고 있다"며 "결국 기본기를 지키면서 기본기를 잘 운영할 수 있는 사람이 중요하다"고 말했다. 이어 "AI 3대 강국에 있어서 사이버 보안의 뒷받침 없이는 그 길이 절대 열리지 않는다는 것을 너무나 잘 알고 있다"며 "사이버 보안에 대한 중요성과 인재 육성에 많은 관심을 가지고 노력해 나갈 것이며, 코드게이트가 더욱 활성화될 수 있도록 지원 방안을 지속적으로 고민하겠다"고 덧붙였다. 이번 코드게이트는 AI 강국 경쟁에서 보안의 중요성을 다시 한 번 조명한 자리로 평가된다. AI가 스스로 취약점을 분석하고 공격에 활용되는 시대가 열린 만큼, AI 기술 경쟁력과 함께 이를 방어할 수 있는 보안 기술과 전문 인력 확보가 국가 경쟁력을 좌우하는 핵심 요소로 부상하고 있다. AI 해커가 일반부 18위, 주니어부 2위를 기록하며 가능성을 보여준 가운데, IT 업계에서는 향후 AI 기술 발전과 함께 AI 보안의 중요성도 더욱 커질 것으로 전망하고 있다.
2026-07-24 14:50:42
-
AI 해커, 인간 화이트해커에 도전장…코드게이트 무대 올랐다
[경제일보] 사람의 개입 없이 스스로 문제를 분석하고 취약점을 찾는 인공지능(AI) 해커가 국제 해킹방어대회에서 인간 화이트해커들과 처음 맞붙었다. 청소년과 비교한 주니어부에서는 2위에 올랐지만 세계 정상급 해커가 참가한 일반부에서는 18위에 머물렀다. AI 단독보다 보안 전문가가 AI를 활용할 때 더 높은 성과가 나온다는 점을 보여준 결과다. 과학기술정보통신부는 지난 23일부터 이틀간 서울 코엑스에서 국제 해킹방어대회 및 보안 콘퍼런스 ‘코드게이트 2026’을 개최했다고 24일 밝혔다. 올해 대회의 가장 큰 관심사는 KAIST와 코드게이트보안포럼이 공동 개발한 AI 해커였다. 초청 선수로 참가한 AI 해커는 인간 참가자와 같은 문제를 받아 별도의 지시 없이 분석과 전략 수립, 취약점 탐색, 정답 제출까지 수행했다. 경기는 여러 보안 문제를 해결해 숨겨진 문자열인 ‘플래그’를 찾아 제출하는 캡처더플래그 방식으로 진행됐다. 실제 시스템을 무단 공격한 것이 아니라 외부와 분리된 대회 환경에서 취약점 분석 능력을 겨룬 것이다. 최종 성적은 일반부 18위, 만 19세 미만 주니어부 2위였다. AI가 청소년 최고 수준에 근접한 문제 해결 능력을 보인 반면 세계 정상급 화이트해커 팀과의 경쟁에서는 아직 격차가 있다는 의미다. 이번 대결은 순수 AI와 AI를 활용하는 인간 전문가의 차이도 보여줬다. 일반부 참가자들은 여러 명이 팀을 이뤄 문제 유형과 상황에 따라 전략을 바꾸고 필요하면 AI 도구를 활용할 수 있다. 반면 초청된 AI 해커는 사람의 실시간 개입 없이 자동으로 움직였다. AI는 대량의 코드 분석과 알려진 취약점 탐색, 반복 작업에 강하지만 처음 접하는 문제의 의도를 파악하거나 여러 단서를 연결해 전략을 수정하는 능력에서는 숙련된 인간팀을 넘지 못했다. AI와 사람이 경쟁하는 구도보다 전문가가 AI를 업무에 결합하는 방식이 당분간 더 효과적일 수 있다는 분석이 나온다. AI 해커 개발을 이끈 윤인수 KAIST 교수는 “현재 AI가 어느 정도 수준에 와 있는지, AI와 사람이 협업했을 때 어떤 시너지가 날 수 있는지 확인하고 싶었다”며 “결과에서 알 수 있듯 전문가와 AI가 만났을 때 좋은 시너지가 나온다는 결론에 이를 수 있었다”고 말했다. 일반부에서는 일본의 ‘BunkyoWesterns’가 우승해 과기정통부 장관상과 상금 5000만원을 받았다. 한국의 ‘따따’와 ‘The Amazing Digital Orange!’는 각각 2위와 3위를 차지했다. 개인전으로 열린 주니어부에서는 김준원 군이 우승해 과기정통부 장관상과 상금 300만원을 받았다. 원예준 군과 김필립 군이 2위와 3위에 올랐다. AI 해커의 주니어부 2위는 초청 참가 성적으로, 공식 수상 순위와는 별도로 해석할 필요가 있다. 2008년 시작돼 올해 18회째를 맞은 코드게이트에는 세계 88개국 3333명이 온라인 예선에 참가했다. 일반부에서는 8개국 20개 팀, 주니어부에서는 3개국 20명이 본선에 진출해 실력을 겨뤘다. AI를 이용한 취약점 탐지와 자동 수정은 세계 사이버보안 업계의 핵심 경쟁 분야로 떠오르고 있다. 지난해 미국 국방고등연구계획국(DARPA)의 ‘AI 사이버 챌린지’에서는 KAIST와 삼성리서치, 미국 조지아공대, 포스텍 연구진이 참여한 팀 애틀랜타가 우승했다. 이들이 개발한 AI 시스템은 대규모 오픈소스 코드에서 취약점을 찾고 수정 패치까지 자동 생성했다. 보안 콘퍼런스에는 블록체인 분석기업 체이널리시스 공동 창업자 마이클 그로내거 그라이AI 대표와 화웨이, 고려대, 서울과기대, 보안기업·법률 전문가 등이 발표자로 참여했다. 미국 보안 행사 블랙햇의 코치진이 진행한 전문 교육과 문제풀이 세션, 청소년 해킹 체험 프로그램도 함께 열렸다. 최우혁 과기정통부 정보보호네트워크정책실장은 “AI 3대 강국이 되기 위해서는 굳건한 사이버보안이 기반이 돼야 한다”며 “정교해지는 사이버 위협에 대응할 핵심 보안 인재를 양성하겠다”고 밝혔다.
2026-07-24 12:27:32
-
정부, 카카오 파업 앞두고 긴급 점검…"카톡 먹통 막는다"
[경제일보] 정부가 카카오 노동조합의 파업 예고를 앞두고 카카오톡 등 주요 디지털 서비스 안정성 점검에 나섰다. 국민 생활과 밀접하게 연결된 플랫폼 서비스에 차질이 발생하지 않도록 사전 대응에 들어간 것이다. 과학기술정보통신부는 8일 오후 정부세종청사에서 카카오 측과 점검회의를 열고 서비스 연속성과 안정성 확보 방안을 논의했다고 밝혔다. 회의에는 최우혁 과기정통부 정보보호네트워크정책실장과 서영훈 카카오 부사장이 참석했다. 이번 회의는 카카오 노조가 오는 10일 부분파업을 예고한 데 따른 사전 점검 차원에서 마련됐다. 노조는 이날 4시간 부분파업과 판교역 일대 집회·행진을 진행할 예정이다. 카카오 본사 노조가 실제 파업에 나서면 창사 이후 첫 파업 사례가 된다. 과기정통부와 카카오는 카카오톡, 카카오맵 등 국민 다수가 이용하는 주요 디지털 서비스의 운영 상황을 점검했다. 파업 기간 발생할 수 있는 장애나 예기치 못한 시스템 오류에 대비해 비상대응체계와 장애 발생 시 상황 공유 절차도 함께 확인했다. 양측은 서비스 운영 상황을 지속적으로 모니터링하고, 장애가 발생할 경우 신속하게 정보를 공유해 복구가 이뤄질 수 있도록 협력체계를 유지하기로 했다. 과기정통부는 앞으로도 카카오를 포함한 주요 대형 플랫폼의 서비스 연속성을 점검할 방침이다. 카카오 노사 갈등은 성과급과 보상체계를 둘러싼 이견에서 비롯됐다. 노사는 지난달 27일 경기지방노동위원회 2차 조정에서도 합의에 이르지 못했고, 노조는 합법적 쟁의권을 확보했다. 노조는 고용 안정과 경영진 중심 보상체계 개선을 요구하고 있고, 사측은 노조 요구안이 회사 경영에 부담이 되는 수준이라는 입장이다. 업계에서는 부분파업만으로 카카오톡이 즉시 멈출 가능성은 높지 않다고 본다. 주요 서비스는 자동화된 인프라 위에서 운영되고, 장애 대응을 위한 필수 인력과 비상 프로토콜도 갖춰져 있기 때문이다. 서비스 안정성의 핵심 변수는 파업 참여 규모와 장기화 여부가 될 전망이다. 카카오톡은 메신저를 넘어 송금, 예약, 인증, 지도, 모빌리티 등 생활 서비스와 연결된 국민 플랫폼이다. 과거 대규모 장애 때 사회적 파장이 컸던 만큼 정부가 노사 갈등 국면에서도 서비스 안정성 점검에 나선 것으로 풀이된다. 최우혁 과기정통부 정보보호네트워크정책실장은 “국민 다수가 이용하는 디지털 플랫폼 서비스의 안정성은 매우 중요한 사안”이라며 “파업 여부와 관계없이 국민 불편이 발생하지 않도록 서비스 연속성과 안정성 확보에 최선을 다해 달라”고 말했다.
2026-06-08 15:15:13
-
-