7일 오후 SKT타워에서 열린 ‘독자 AI 사이버보안 협의체’ 출범식에서 참석자들이 기념 촬영을 하고 있다. (왼쪽부터) 최용진 SK텔레콤 AI Tech센터장, 최동희 SK텔레콤 AI전략기획실장, 최대선 숭실대 AI대학 학장, 허신욱 부산대 교수, 김태윤 SK텔레콤 Foundation Model 담당, 이재용 업스테이지 공공부문대표, 유경상 SK텔레콤 AI CIC장, 정익래 고려대 정보보호대학원장, 권헌영 고려대 교수, 강석균 안랩 대표, 정삼용 시큐아이 대표, 조영철 파이오링크 대표, 이동범 지니언스 대표, 이정아 라온시큐어 대표, 김병무 SK쉴더스 부사장
[더파워 류동우 기자] SK텔레콤의 ‘A.X K’와 업스테이지의 ‘솔라’가 서로 공격하며 약점을 찾는 실전형 보안 훈련에 들어간다. 여기에 하루 170억건 규모의 위협 이벤트와 2.5PB가 넘는 보안데이터까지 투입해 독자 AI 모델을 실제 사이버보안 현장에 적용하는 대규모 검증 체계를 구축한다.
SK텔레콤은 업스테이지와 국내 정보보호 기업 6곳, 대학 3곳 등 총 11개 기관이 참여하는 ‘독자 AI 사이버보안 협의체’를 출범하고 AI 정보보호 기술 협력을 위한 업무협약을 체결했다고 8일 밝혔다.
협약의 핵심은 단순 공동연구가 아니라 ‘현장 데이터 학습→모델 검증→상용 서비스 적용’으로 이어지는 구조다.
보안기업들이 악성코드 분석과 취약점 분석, 보안관제 과정에서 축적한 데이터를 제공하면 SKT와 업스테이지가 이를 AI 모델에 학습시킨다. 이후 대학이 제3자 관점에서 성능과 안전성을 검증하고 다시 각 기업의 실제 보안 제품과 서비스에 적용하는 방식이다.
참여 기업들이 보유한 데이터 규모도 크다. SK쉴더스는 통합 보안관제 플랫폼 ‘시큐디움’을 통해 하루 170억건 규모의 위협 이벤트를 실시간 분석하고 있다. 안랩은 2.5PB 이상의 보안데이터와 악성코드·엔드포인트 위협 탐지 기술을 보유하고 있다.
시큐아이는 고성능 방화벽 솔루션, 라온시큐어는 영역별 보안데이터와 자율 모의침투 기술을 제공한다. 지니언스는 실전 보안 솔루션 운영 데이터와 사후학습 데이터셋을, 파이오링크는 자율 공격 검증과 탐지룰 생성 기술을 협력에 활용한다.
SKT와 업스테이지는 이 데이터를 ‘A.X K’와 ‘솔라’에 단계적으로 학습시킬 계획이다.
사전학습에서는 보안 분야의 기초 지식을 강화한다. SKT는 차기 모델 ‘A.X K3’에 보안 데이터를 체계적으로 학습시키고 ‘모두의 AI’ 서비스 운영을 위한 안전성 관련 데이터도 보강한다.
업스테이지는 대용량 코드와 장기간 로그를 한 번에 분석할 수 있는 차기 솔라 모델에 취약점 탐지·분석용 데이터를 집중 학습시킨다.
이후 사후학습에서는 실제 업무 수행능력을 끌어올린다. 소프트웨어 취약점 분석과 패치, 보안관제센터 사고 대응, 보안 도구의 안전한 활용 등이 주요 대상이다.
실전 검증도 병행한다. 참여 기업들은 아직 보안 패치가 나오지 않은 제로데이 취약점 분석과 실시간 보안관제 등 각사 제품·서비스에 A.X K와 솔라를 적용해 실제 운영 환경에서 성능을 확인한다.
특히 두 AI 모델이 서로를 공격하고 평가하는 ‘상호 레드티밍’을 적용한다. 한쪽 모델이 다른 모델의 취약점을 찾으면 해당 공격 사례를 다시 학습데이터로 활용해 양쪽 모델의 방어 능력을 높이는 방식이다.
SKT는 앞서 A.X K2 개발 과정에서 자체 레드티밍 자동화 체계 ‘SERT’를 구축해 약 1만5000건의 공격 대응 데이터를 생성·학습한 바 있다. 업스테이지도 고난도·안전성 데이터 21만건과 모델이 위험한 요청에 응하지 않도록 하는 정렬 체계를 이번 보안 강화 과정에 적용한다.
안전성 검증은 대학들이 맡는다. 고려대학교는 AI의 실행파일 분석 능력과 공격 방어력을, 숭실대학교는 AI 보안 성능 평가 기준과 가드레일 우회 공격 대응력을 검증한다. 부산대학교는 차기 모델과 경량 모델의 성능 및 안전성을 점검한다.
이번 협력은 정부의 ‘독자 AI 파운데이션 모델 프로젝트’ 3단계에 진출한 A.X K와 솔라를 사이버보안 영역으로 확장하기 위해 추진됐다.
협의체는 앞으로 정기적인 기술 교류를 통해 AI 정보보호 공동 연구과제를 발굴하고 관련 사업 참여도 검토할 예정이다. 정보보호 기업과 대학, 연구소, AI 기업의 추가 참여도 열어둘 계획이다.
유경상 SKT AI CIC장은 "보안 AI의 수준은 결국 모델이 얼마나 넓고 깊게 추론하느냐에 달려있다"며 "독자 AI 파운데이션 모델 프로젝트에서 검증된 모델들이 국내 대표 정보보호 기업·대학과 함께 실제 보안 현장에서 효과를 입증해 국가대표 AI 모델의 활용 성과를 사이버보안 영역에서도 보여주겠다"고 말했다.