
보안기업 6곳·대학 3곳과 독자 AI 모델 고도화
SK텔레콤과 업스테이지가 국내 주요 정보보호 기업·대학과 손잡고 AI 기반 사이버보안 역량 강화에 나선다. 실제 보안 현장 데이터로 독자 AI 모델을 학습시키고, 참여사 보안 제품에 적용하는 선순환 구조를 구축한다는 구상이다.
SK텔레콤과 업스테이지는 SK쉴더스, 시큐아이, 안랩, 라온시큐어, 지니언스, 파이오링크 등 정보보호 기업 6개사와 고려대학교, 숭실대학교, 부산대학교 등 대학 3개교를 포함해 총 11개 기관이 참여하는 ‘독자 AI 사이버보안 협의체’를 출범하고 업무협약을 체결했다고 8일 밝혔다.
협약식은 7일 오후 SKT타워에서 열렸다.
이번 협의체는 정부의 ‘독자 AI 파운데이션 모델 프로젝트(독파모)’ 3단계에 진출한 SKT의 A.X K 시리즈와 업스테이지의 솔라(Solar)를 사이버보안 영역으로 확장하기 위해 구성됐다.
협의체는 참여 기관이 보유한 보안 현장 데이터를 두 AI 모델에 학습시켜 보안 업무 수행 역량을 높이는 방식으로 운영된다.
학습은 사전학습과 사후학습 두 단계로 진행한다.
사전학습에서는 보안 데이터로 모델의 기초 지식을 강화하며, SKT의 차기 모델 ‘A.X K3’는 보안 분야 데이터와 함께 ‘모두의 AI’ 서비스 안전 운영을 위한 데이터를 보강한다.
업스테이지는 대용량 코드·장기 로그 분석이 가능한 솔라 차기 모델에 취약점 탐지·분석용 데이터를 집중 학습시킨다.
사후학습에서는 △소프트웨어 취약점 분석·패치 △보안관제센터 사고 대응 △보안 도구 안전 활용 등 실무 역량을 높인다.
참여 기업들의 현장 데이터 규모도 상당하다.
SK쉴더스는 통합 보안관제 플랫폼 ‘시큐디움’을 통해 하루 170억 건의 위협 이벤트를 실시간 분석한다.
안랩은 2.5PB(페타바이트) 이상의 보안 데이터와 악성코드·엔드포인트 위협 탐지 기술을 보유하고 있다.
시큐아이는 고성능 방화벽 솔루션, 라온시큐어는 자율 모의침투 기술, 지니언스는 사후학습 데이터셋, 파이오링크는 자율 공격 검증 및 탐지룰 생성 기술을 각각 제공한다.
협의체는 A.X K와 솔라가 서로를 공격·평가해 취약점을 찾는 ‘상호 레드티밍’을 적용한다.
SKT는 A.X K2 개발 과정에서 구축한 자체 레드티밍 자동화 체계 SERT(Self-Expanding Red-Teaming)로 약 1만 5,000건의 공격 대응 데이터를 생성·학습한 바 있으며, 이 체계를 상호 레드티밍에 확장 적용한다.
업스테이지는 고난도·안전성 데이터 21만 건과 정렬 체계를 보안 기능 강화에 활용한다.
레드티밍 설계와 평가는 참여 대학이 제3자 입장에서 담당한다.
고려대학교는 AI의 실행 파일 분석 능력과 방어력을, 숭실대학교는 보안 성능 평가 기준과 가드레일 우회 공격 대응력을, 부산대학교는 차기 모델과 경량 모델의 성능·안전성을 각각 검증한다.
유경상 SKT AI CIC장은 “독자 AI 파운데이션 모델 프로젝트에서 검증된 모델들이 국내 대표 정보보호 기업·대학과 함께 실제 보안 현장에서 효과를 입증해, 국가대표 AI 모델의 활용 성과를 사이버보안 영역에서도 보여주겠다”고 말했다.
본 기사에 대한 정정·반론·추후보도 청구는 보도 청구 안내를, 그간 게재된 보도문은 정정·반론보도 모아보기를 참고해 주세요.












