IT 보안/해킹

'독파모' SKT·업스테이지, AI 사이버보안 능력 제고 나섰다

윤홍집 기자
파이낸셜뉴스

보안기업·대학 등 11개 기관 협의체 출범
현장 데이터 학습·상호 공격 검증…보안 서비스 적용

7일 오후 SKT타워에서 열린 '독자 AI 사이버보안 협의체' 출범식에서 참석자들이 기념 촬영을 하고 있다. (왼쪽부터) 최용진 SK텔레콤 AI Tech센터장, 최동희 SK텔레콤 AI전략기획실장, 최대선 숭실대 AI대학 학장, 허신욱 부산대 교수, 김태윤 SK텔레콤 Foundation Model 담당, 이재용 업스테이지 공공부문대표, 유경상 SK텔레콤 AI CIC장, 정익래 고려대 정보보호대학원장, 권헌영 고려대 교수, 강석균 안랩 대표, 정삼용 시큐아이 대표, 조영철 파이오링크 대표, 이동범 지니언스 대표, 이정아 라온시큐어 대표
7일 오후 SKT타워에서 열린 '독자 AI 사이버보안 협의체' 출범식에서 참석자들이 기념 촬영을 하고 있다. (왼쪽부터) 최용진 SK텔레콤 AI Tech센터장, 최동희 SK텔레콤 AI전략기획실장, 최대선 숭실대 AI대학 학장, 허신욱 부산대 교수, 김태윤 SK텔레콤 Foundation Model 담당, 이재용 업스테이지 공공부문대표, 유경상 SK텔레콤 AI CIC장, 정익래 고려대 정보보호대학원장, 권헌영 고려대 교수, 강석균 안랩 대표, 정삼용 시큐아이 대표, 조영철 파이오링크 대표, 이동범 지니언스 대표, 이정아 라온시큐어 대표, 김병무 SK쉴더스 부사장. SK텔레콤 제공

[파이낸셜뉴스] '국가대표 인공지능(AI)' 개발 프로젝트 독자파운데이션모델(독파모) 사업에 참여 중인 SK텔레콤과 업스테이지가 국내 보안기업·대학과 손잡고 악성코드와 소프트웨어 취약점을 분석하는 AI 개발에 나선다. 실제 보안 현장에서 쌓인 데이터를 독자 AI 모델에 학습시키고, 두 모델이 서로 공격해 취약점을 찾는 방식으로 보안 역량과 안전성을 높인다.

현장 보안 데이터로 학습…취약점 분석·사고 대응 강화
SK텔레콤은 업스테이지 등 총 11개 기관과 '독자 AI 사이버보안 협의체'를 출범하고 AI 정보보호 기술 협력을 위한 업무협약을 체결했다고 8일 밝혔다. 전날 열린 협약식에는 SK텔레콤과 업스테이지를 비롯해 SK쉴더스·시큐아이·안랩·라온시큐어·지니언스·파이오링크 등 보안기업 6개사와 고려대·숭실대·부산대 등 대학 3개교가 참여했다.

협력의 중심은 독파모 프로젝트 3단계에 진출한 SK텔레콤의 'A.X K' 시리즈와 업스테이지의 '솔라(Solar)'다. 보안기업이 제공한 현장 데이터로 모델을 학습시키고, 대학의 검증을 거쳐 참여 기업의 제품과 서비스에 적용할 계획이다.

SK텔레콤과 업스테이지는 악성코드·취약점 분석과 보안관제 과정에서 생성된 데이터를 활용해 AI가 위협 상황을 이해하고 대응하는 능력을 강화한다. 사전학습으로 보안 분야의 기초 지식을 보강한 뒤, 사후학습을 통해 취약점 분석·패치, 보안관제센터 사고 대응, 보안 도구 활용 등 실제 업무 수행 능력을 높이는 방식이다.

SK텔레콤은 차기 모델 'A.X K3'에 보안 데이터를 학습시키는 동시에 전 국민 대상 '모두의 AI' 서비스의 안전한 운영에 필요한 데이터도 보강한다. 업스테이지는 대용량 코드와 장기간의 로그를 한 번에 분석할 수 있는 솔라 차기 모델에 취약점 탐지·분석 데이터를 집중적으로 학습시킬 예정이다.

참여 보안기업들은 각 분야에서 축적한 위협정보와 대응 경험을 제공한다. SK쉴더스는 통합 보안관제 플랫폼 '시큐디움'으로 하루 170억건 규모의 위협 이벤트를 분석하고 있으며, 안랩은 2.5페타바이트(PB) 이상의 보안 데이터와 악성코드·엔드포인트 위협 탐지 기술을 보유하고 있다.

시큐아이의 방화벽 기술, 라온시큐어의 자율 모의침투 기술, 지니언스의 보안 솔루션 운영 데이터, 파이오링크의 자율 공격 검증·탐지규칙 생성 기술도 모델 개발과 검증에 활용한다. 관제 현장에서 새로 확보한 위협 데이터를 지속적으로 학습에 반영해 변화하는 공격 방식에 대응한다는 구상이다.

학습한 모델은 아직 보안 패치가 나오지 않은 '제로데이' 취약점 분석과 실시간 보안관제 등 참여 기업의 제품·서비스에 적용한다. 실제 운영 환경에서 성능과 안전성을 확인하고, 실증 과정에서 얻은 분석·대응 경험을 다시 학습에 반영할 계획이다.

협의체는 정기적인 기술 교류를 통해 공동 연구과제를 발굴하고 AI·정보보호 분야 사업 참여도 검토할 예정이다. 향후 다른 보안기업과 대학, 연구소, AI 기업으로 참여 범위를 넓힐 방침이다.

두 AI 모델이 서로 공격…대학이 안전성 검증
안전성 검증에는 두 모델이 서로 공격하고 평가하는 '상호 레드티밍'을 도입한다. 공격으로 드러난 취약 사례를 양쪽 모델의 학습 데이터로 활용해 방어 능력을 높인다.

SK텔레콤은 A.X K2 개발 과정에서 약 1만5000건의 공격 대응 데이터를 생성·학습한 자체 레드티밍 자동화 체계를 이번 협력으로 확대한다. 업스테이지는 고난도·안전성 데이터 21만건과 위험한 요청에 응하지 않도록 모델을 학습시키는 체계를 활용한다.

대학들은 제3자 입장에서 검증을 맡는다. 고려대는 AI의 실행 파일 분석 능력과 공격 방어력을, 숭실대는 보안 성능 평가 기준과 안전장치 우회 공격 대응력을 점검한다. 부산대는 차기 모델과 경량 모델의 성능·안전성을 검증한다.

유경상 SK텔레콤 AI CIC장은 "독자 AI 파운데이션 모델 프로젝트에서 검증된 모델들이 국내 대표 정보보호 기업·대학과 함께 실제 보안 현장에서 효과를 입증해, 국가대표 AI 모델의 활용 성과를 사이버보안 영역에서도 보여주겠다"고 말했다.

[email protected] 윤홍집 기자


#업스테이지 #SK텔레콤 #독자파운데이션모델 #AI #사이버보안
※ 저작권자 © 파이낸셜뉴스, 무단전재-재배포 금지

기자 정보