안랩 등 보안 6곳, 고려대 등 대학 3곳…총 11개 기관 참여
일 170억건 분석, 2.5PB 보안 데이터 등 ‘A.X K’·’솔라’ 고도화
상호 레드티밍·대학 독립 평가 등 검증 후 참여사 제품 적용
[헤럴드경제=고재우 기자] SK텔레콤과 업스테이지가 인공지능(AI) 발 사이버 침해 예방을 위한 총력전에 나선다. 국내 대표 보안 기업 및 대학과 함께 ‘독자 AI 사이버보안 협의체’를 출범하고, AI 정보보호에 박차를 가할 계획이다.
SK텔레콤은 업스테이지, 국내 주요 정보보호 기업, 대학 등이 함께하는 독자 AI 사이버보안 협의체를 출범하고, AI 정보보호 기술 협력을 위한 업무협약을 체결했다고 8일 밝혔다.
협의체에는 SKT, 업스테이를 포함해 SK쉴더스, 시큐아이, 안랩, 라온시큐어, 지니언스, 파이오링크 등 정보보호 기업 6곳, 고려대학교, 숭실대학교, 부산대학교 등 대학 3곳 등이 참여했다.
우선 SKT와 업스테이지는 참여 기관들이 제공하는 악성코드 분석, 취약점 분석, 보안관제 등 실제 보안 현장에서 생성된 보안 업무 데이터를 자사 AI 모델에 학습시킨다. 이를 통해 AI가 보안 상황을 이해하고 판단하는 역량을 높일 계획이다.
사전 학습 단계에서는 보안 데이터를 바탕으로 모델의 기초 지식을 강화한다. SKT의 차기 모델 ‘에이닷엑스케이3’은 보안 분야 데이터를 체계적으로 학습하고, 전 국민 대상 ‘모두의 AI’ 서비스를 안전하게 운영하기 위한 데이터를 보강한다. 업스테이지는 대용량 코드와 장기간 로그를 한 번에 분석할 수 있는 솔라 차기 모델에 취약점 탐지·분석용 보안 데이터를 집중 학습시킨다.
사후학습 단계에서는 보안 현장의 업무 데이터를 활용해 실제 업무 수행 역량을 높인다. 주요 대상은 ▷소프트웨어 취약점 분석·패치 ▷보안관제센터의 사고 대응 ▷보안 도구의 안전한 활용 등이다.
특히 AI 보안 역량의 수준은 실제 위협과 대응 경험이 축적된 현장 데이터에 기반한다. 참여 정보보호 기업들은 위협정보, 악성코드 분석 데이터, 보안 솔루션 운영 경험 등 분야별 전문성을 모델 개발과 검증에 연계한다.
SK쉴더스는 통합 보안관제 플랫폼 ‘시큐디움’을 통해 하루 170억건 규모의 위협을 실시간 분석하고 있다. 안랩은 2.5PB(페타바이트) 이상의 보안 데이터와 악성코드·엔드포인트 위협 탐지 기술을 보유 중이다.
시큐아이는 고성능 방화벽 설루션, 라온시큐어는 영역별 보안 데이터와 자율 모의침투 기술, 지니언스는 실전 보안 솔루션 운영 데이터와 사후학습 데이터셋, 파이오링크는 자율 공격 검증 및 탐지룰 생성 기술을 갖췄다.
협의체는 관제 현장에서 지속적으로 축적되는 최신 위협 데이터를 모델 학습에 반영할 계획이다.
또 참여 기업들은 아직 보안 패치가 나오지 않은 취약점(제로데이) 분석과 실시간 보안관제 등 각 사의 보안 제품·서비스에 에이닷엑스케이와 솔라를 적용하고, 실제 운영 환경에서 공동 실증을 추진한다. 실증 과정에서는 모델의 성능과 안전성을 확인하고, 현장에서 얻은 분석·대응 경험을 다시 학습에 반영한다. 이를 통해 데이터 확보, 모델 학습, 성능 검증으로 이어지는 선순환 구조를 구축할 계획이다.
아울러 협의체는 에이닷엑스케이와 솔라가 서로를 공격·평가해 취약점을 찾는 ‘상호 레드티밍’을 적용한다. 이 과정에서 발견된 취약 사례는 학습 데이터로 활용해 양쪽 모델의 방어 역량을 강화한다.
유경상 SKT AI CIC장은 “보안 AI의 수준은 모델이 얼마나 넓고 깊게 추론하느냐에 달려있다”며 “독자 AI 파운데이션 모델 프로젝트에서 검증된 모델들이 국내 대표 정보보호 기업·대학과 함께 실제 보안 현장에서 효과를 입증해, 국가대표 AI 모델의 활용 성과를 사이버보안 영역에서도 보여 줄 것”이라고 말했다.
ko@heraldcorp.com

