IT IT일반

티오리 '진트 코드', 애플 OS서 보안 취약점 발견…공식 패치 반영

최혜림 기자
파이낸셜뉴스

최고위험도 취약점 탐지 후 조치

티오리 인공지능(AI) 기반 소스코드 보안 분석 솔루션 '진트 코드'. 티오리 제공
티오리 인공지능(AI) 기반 소스코드 보안 분석 솔루션 '진트 코드'. 티오리 제공

[파이낸셜뉴스] 티오리의 인공지능(AI) 기반 소스코드 보안 분석 솔루션 '진트 코드'가 애플 운영체제(OS)의 최고위험도 보안 취약점을 발견해 공식 패치를 이끌어냈다.

사람이 찾기 어려운 대규모 소스코드의 취약점을 AI가 찾아낸 것으로, AI 기반 보안 분석 기술의 실효성을 입증했다.

티오리는 애플이 최근 공개한 최신 iOS, 아이패드OS, 맥OS 등 전 제품군 대상 업데이트에서 진트 코드가 제보한 보안 취약점 2종에 대한 조치가 이뤄졌다고 5일 밝혔다.

티오리는 애플의 소스코드에서 취약점 평가 점수(CVSS) 9.8점에 달하는 최고위험도 취약점을 발견했다. 해당 취약점은 별도의 사용자 조작이 없더라도 특정 애플리케이션이 시스템을 예기치 않게 강제 종료시킬 수 있는 결함으로 확인됐다.

애플은 메모리 초기화 과정의 문제를 확인하고 메모리 처리 방식을 전면 개선해 보안 위험을 해소했다.

함께 발견한 CVSS 5.5점의 취약점은 특정 앱이 메모리 데이터를 외부로 유출할 위험이 있는 것으로 확인됐다. 티오리는 해당 취약점에 대해서도 추가 검증 로직을 도입해 차단 조치를 완료했다. 이번 보안 패치는 iOS 26.6, 아이패드OS 26.6, 맥OS Tahoe 26.6, tvOS 26.6, 비전OS 26.6, 워치OS 26.6 등 애플 플랫폼 전반에 적용됐다.

티오리 곽경주 진트 제품 총괄은 "백만 줄에 달하는 거대한 소스코드 속에서도 사람 해커가 발견하기 까다로운 맹점을 진트 코드의 AI 엔진이 빠르고 정확하게 찾아낼 수 있음을 보여주는 대표 사례"라고 설명했다.

[email protected] 최혜림 기자


#티오리 #진트 코드 #애플 #보안 취약점 #패치
※ 저작권자 © 파이낸셜뉴스, 무단전재-재배포 금지

기자 정보