마이크로칩 9월

티오리 Xint, 美 DARPA ‘AI 통신 앱 보안’ 연구 사업자 선정

Google 우선 소스기사입력2026.09.30 09:00


 
Signal 안드로이드 취약점 3건 1시간 내 탐지, 미 국방부 메신저 앱 공급망 위험 평가 수행
 
오펜시브 사이버 보안 기업 티오리(Theori)의 AI 자율형 모의해킹 플랫폼 ‘진트(Xint)’가 미국 국방고등연구계획국(DARPA) 연구 사업에 투입된다. 미 국방부가 사용하는 통신 앱의 취약점을 AI로 분석하고 소프트웨어 공급망 위험을 평가하는 것이 핵심이다.
 
티오리는 DARPA의 ‘자율 AI 애플리케이션 보안’ 연구 수행 사업자로 선정됐다고 30일 밝혔다.

Xint는 미 국방부 전반에서 쓰이는 자체 개발 및 오픈소스 메신저 앱을 정밀 분석하는 데 활용되며, 바이너리 분석을 통해 다양한 환경에서 구동되는 소프트웨어의 공급망 위험도 평가할 예정이다.
 
Signal 취약점 3건 발견 및 패치 완료
 
사업 제안 과정에서 Xint는 암호화 메신저 앱 ‘시그널(Signal)’의 안드로이드 버전을 분석해 앱을 강제 종료시키는 부적절한 예외 처리(uncaught-exception) 취약점 3건을 1시간 만에 탐지했다.

해당 취약점은 시그널 개발팀에 제보됐으며 8.11 버전 업데이트를 통해 모두 조치됐다.
 
박세준 티오리 대표는 “메시징 앱에서 암호화 영역은 정밀한 검증을 받지만, 네트워크나 운영체제와 맞닿아 있는 코드는 같은 수준의 검사를 받지 못하는 경우가 많아 공격자의 표적이 되기 쉽다”며 “소스코드 보유 여부와 관계없이 바이너리만으로도 해당 코드를 정기적·정밀하게 검증할 수 있도록 지원할 것”이라고 밝혔다.
 
Xint 구성 및 티오리 DARPA 협력 이력
 
Xint는 △Xint Code(AI 기반 화이트박스 모의해킹) △Xint Web(AI 기반 블랙박스 침투 테스트) △Xint Pulse(온디맨드 모의해킹 솔루션) 세 모듈로 구성된다.
 
티오리는 2025년 DARPA가 주관한 ‘AI 사이버 챌린지(AIxCC)’에서 상위권에 오른 바 있다.

AIxCC는 AI 기반 취약점 탐지·패치 역량을 겨루는 대회로 총상금 2,950만 달러(약 400억 원) 규모로 2년간 진행됐다.

이후에도 티오리는 DARPA 버그바운티 프로그램에 참여해 주요 오픈소스 소프트웨어의 취약점을 선제적으로 분석하고 있다.
본 기사에 대한 정정·반론·추후보도 청구는 보도 청구 안내를, 그간 게재된 보도문은 정정·반론보도 모아보기를 참고해 주세요.
배종인 기자
배종인 기자

댓글