본문 바로가기
bar_progress

글자크기 설정

닫기

[과학을읽다]코리아 해커, AI공격 막는 AI 만든다

시계아이콘02분 23초 소요
언어변환 숏뉴스
숏 뉴스 AI 요약 기술은 핵심만 전달합니다. 전체 내용의 이해를 위해 기사 본문을 확인해주세요.

불러오는 중...

닫기
뉴스듣기

삼성 임원 주도하는 팀애틀랜타, 미 정부 주최 AI 보안 대회 결선 진출
인터넷·GPS 탄생시킨 DARPA가 주도하는 대회‥백악관도 기대
오픈소스 프로그램 취약점 스스로 찾아 수정하는 AI 개발 목표

[과학을읽다]코리아 해커, AI공격 막는 AI 만든다 팀 애틀랜타 멤버들이 AIxCC 결승 진출이 확정된 후 환호하고 있다. 사진=팀 애틀랜타 블로그
AD

해커(Hacker)라는 단어는 사람이라는 개념을 바탕으로 한다. 최근까지도 전산망이나 소프트웨어의 취약점을 찾아내 공격하는 해커와 취약점을 찾아내는 데 주력하는 화이트해커가 모두 사람이었다. 인공지능(AI)의 발전은 이런 인식의 전환을 요구하고 있다. 이제 AI의 성능이 급격히 향상되고 AI를 활용한 해킹의 등장을 대비해야 하는 상황이 벌어지자 관련 대응도 속도를 내고 있다.


최근 미국 국방고등연구계획국(DARPA)의 주도하에 진행된 인공지능(AI)을 활용한 해킹 시스템 경연대회인 ‘AI 사이버챌린지(AIxCC)’ 준결승 대회가 라스베이거스에서 열렸다. 이 대회는 지난해 DARPA가 전격적으로 주최를 발표한 후 1년 만에 치러졌다. 최종 선발된 7개 팀이 내년에 열리는 결승에서 승부를 겨룬다. 준결승과 결승이 2년에 걸쳐 진행될 만큼 대회 규모도 방대하다.

[과학을읽다]코리아 해커, AI공격 막는 AI 만든다 김태수 조지아텍 교수 겸 삼성리서치 상무

해킹 관련 연구자들은 이 대회의 상금에도 깜짝 놀랐다고 전해진다. 전체 상금 규모는 1850만달러(약 247억원)에 달했다.


DARPA는 미국 국방부에 소속된 미군 관련 기술 연구개발기관이다. 첨단 기술에 민감한 미 정부와 국방부는 DARPA를 통해 기술을 육성해왔다. IT의 중심지 실리콘밸리도 DARPA의 지원이 없었다면 지금의 모습을 갖추기 어려웠을 것이라는 평가는 예사롭지 않다.


DARPA의 지원으로 탄생한 기술의 대표적인 예가 인터넷과 위성항법시스템(GPS)이다. 수많은 연구가 민간으로 이전되면서 인류의 삶의 방식을 바꿔놓았다.

[과학을읽다]코리아 해커, AI공격 막는 AI 만든다 미 국방고등연구계획국(DARPA) 로고


이런 DARPA가 AI를 활용한 해킹 대회를 개최한다는 것은 AI로 인한 위험이 네트워크와 컴퓨터의 안전을 위협할 수 있다는 경고로 읽힌다. 이번 대회도 AI로 인한 해킹의 위험성을 사전에 감지하고 대응책을 마련하려는 시도에 나선 것으로 볼 수 있다. ‘예상되는 전략적 문제를 미리 발굴하고 해결책을 찾아서 증명하라’는 DARPA의 미션을 고려한다면 충분히 가능한 시나리오다.


대회의 의미는 후원사들에서도 파악할 수 있다. 이 대회는 구글, 마이크로소프트, 오픈AI, 앤트로픽 등이 자사의 AI를 공개하며 지원했다. AI의 선도 기업들이 앞장서 나서고 있다는 것은 AI를 통한 해킹의 발전과 방어의 가능성을 높게 평가하고 있다는 것을 보여준다.


◇약점 찾아 수정하는 인공지능을 만들어라= AIxCC의 과제는 오픈소스 소프트웨어를 보호하는 새로운 AI 시스템 설계다. 바꿔말하면 프로그램의 취약점을 찾아 수정하는 인공지능 ‘사이버 추론 시스템(Cyber Reasoning System)’ 개발이다.


이번 대회에서는 젠킨스(Jenkins), 리눅스 커널(Linux kernel), 엔진엑스(Nginx), 에스큐라이트3(SQLite3), 아파치 티카(Apache Tika)와 같은 오픈소스 프로그램들에 취약점을 심어두고 수정하도록 하는 방식으로 진행됐다.


[과학을읽다]코리아 해커, AI공격 막는 AI 만든다 AIxCC 대회 결승에 진출한 팀 애틀랜타의 모습. 팀 애틀랜타는 김태수 조지아텍 교수 겸 삼성 리서치 상무가 주도하고 있다. 사진=팀 애틀란타

결과적으로는 전체적으로 22개의 취약점이 발견됐고 15개는 수정까지 이뤄졌다. SQLile3에서는 의도하지 않는 실제 버그도 발견됐다. 이 버그를 발견해 보고한 팀이 한국인들이 참여한 팀 애틀랜타다. 이번 대회의 결과에 대해 주최 측도 놀랐다. 앤드루 카니 AIxCC의 프로그램 관리자는 "DARPA 방식대로 이번 대회를 시작할 때 가설이 증명될지 알 수 없었지만 몰랐지만 이제 AI 시스템이 취약성을 식별할 뿐만 아니라 패치를 적용해 중요한 인프라를 뒷받침하는 컴퓨터 코드를 보호할 수 있다는 것을 알게 됐다"고 말했다.


◇한국인이 주도하는 팀, AI 해킹 방어의 마일스톤 된다= 팀 애틀랜타는 조지아텍, 삼성 리서치, POSTECH, 카이스트(KAIST) 연합팀이다. 현재 삼성 리서치 상무로 재직 중인 조지아텍 김태수 교수 연구실 출신 인원들이 주축이 되어 구성됐다. 김 교수는 2021년 삼성 리서치의 최연소 임원으로 발탁된 정보보호 전문가다. 이번 팀원들은 한국계가 대부분이다. 김 교수는 팀 블로그에 지난해 10월부터 대회를 준비했다고 밝히고 삼성의 리서치 직원들도 이번 대회에 큰 역할을 했음을 알렸다.


팀 애틀랜타의 CRS인 아틀란티스(Atlantis)는 5개의 버그를 찾아냈고 데이터베이스 프로그램인 ‘SQLite3’에서 출제자가 의도하지 않은 신규 취약점을 발견하는 성과를 거두며 호평을 받았다.


[과학을읽다]코리아 해커, AI공격 막는 AI 만든다 AIxCC 대회 결승 진출 팀 명단

팀 애틀랜타는 거대언어모델(Large Language Models)을 사용해 차세대 보안 연구를 발전시켜 보안 인공일반지능(Security-AGI)을 개척한다는 목표를 제시하고 있다. 이번 대회에도 AI와 LLM을 활용해 보안 패러다임을 혁신한다는 목표를 제시했다.


팀 애틀랜타에 따르면 애틀란티스는 차세대 자동 버그 찾기 및 수정 시스템이며 기계 이상의 지능을 보유하고 있다. LLM을 기반으로 실제 소프트웨어의 버그를 감지하고 수정하고 인간과 같은 추론을 통해 버그를 자동으로 수정한다. C/C++, 자바(Java) 등 다양한 프로그래밍 언어를 지원하고 리눅스 커널과 같은 복잡한 시스템을 지원하고 시간이 지남에 따라 스스로 진화한다. 인간의 개입 없이 자율적으로 추론을 진행한다.


팀 애틀랜타는 이번 결과로 200만달러의 연구비(약 27억원)를 지원받는다. 2025년 8월 데프콘(DEF CON)에서 열리는 결승 대회에 진출해 우승을 노린다. 우승상금은 400만달러다. 미 백악관은 우승자들이 개발한 CRS를 무료로 공개해 해킹 시도를 방어하는 데 도움이 되도록 하겠다는 방침인 것으로 알려졌다. 팀 애틀랜타가 우승하면 미 정부가 보급하는 프로그램의 공급자가 될 수도 있다.


AD

보안 시스템의 취약점을 찾는 전문가인 ‘화이트해커’ 출신으로 팀 애틀랜타에 참가한 윤인수 카이스트 교수는 "과거 대회와 비교해 이번 대회는 문제의 수준이 크게 올라갔다. DARPA 측에서는 사람처럼 해킹하는 AI를 시험해보길 원하는 것 같다"며 "결선에서는 더욱 다양한 프로그래밍 언어와 운영체제로 문제가 제시될 것으로 예상되는 만큼 AI와 보안을 접목해 우승할 수 있도록 최선을 다하겠다"고 말했다.




백종민 기자 cinqange@asiae.co.kr
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

AD
AD

당신이 궁금할 이슈 콘텐츠

AD

맞춤콘텐츠

AD

실시간 핫이슈

AD

놓칠 수 없는 이슈 픽

  • 25.12.0209:29
    자식 먹이고자 시도한 부업이 사기…보호망은 전혀 없었다
    자식 먹이고자 시도한 부업이 사기…보호망은 전혀 없었다

    "병원 다니는 아빠 때문에 아이들이 맛있는 걸 못 먹어서…." 지난달 14일 한 사기 피해자 커뮤니티에 올라 온 글이다. 글 게시자는 4000만원 넘는 돈을 부업 사기로 잃었다고 하소연했다. 숨어 있던 부업 사기 피해자들도 나타나 함께 울분을 토했다. "집을 부동산에 내놨어요." "삶의 여유를 위해 시도한 건데." 지난달부터 만난 부업 사기 피해자들도 비슷한 상황에 놓여있었다. 아이 학원비에 보태고자, 부족한 월급을 메우고자

  • 25.12.0206:30
    "부끄러워서 가족들한테 말도 못 해"…전문가들이 말하는 부업사기 대처법 ⑤
    "부끄러워서 가족들한테 말도 못 해"…전문가들이 말하는 부업사기 대처법 ⑤

    편집자주부업인구 65만명 시대, 생계에 보태려고 부업을 시작한 사람들이 부업으로 둔갑한 사기에 빠져 희망을 잃고 있다. 부업 사기는 국가와 플랫폼의 감시망을 교묘히 피해 많은 피해자를 양산 중이다. 아시아경제는 부업 사기의 확산과 피해자의 고통을 따라가 보려고 한다. 전문가들은 사회관계망서비스(SNS)를 중심으로 확산하는 부업 사기를 두고 플랫폼들이 사회적 책임을 갖고 게시물에 사기 위험을 경고하는 문구를 추가

  • 25.12.0112:44
    부업도 보이스피싱 아냐? "대가성 있으면 포함 안돼"
    부업도 보이스피싱 아냐? "대가성 있으면 포함 안돼"

    법 허점 악용한 범죄 점점 늘어"팀 미션 사기 등 부업 사기는 투자·일반 사기에 해당한다는 이유로 구제 대상에서 제외되고 있습니다. 하지만 부업 사기도 명확히 전기통신금융사기(보이스피싱)의 한 유형이고 피해자는 구제 대상에 포함되도록 제도가 개선돼야 합니다."(올해 11월6일 오OO씨의 국민동의 청원 내용) 보이스피싱 방지 및 피해 복구를 위해 마련된 법이 정작 부업 사기 등 온라인 사기에는 속수무책인 상황이 반복되

  • 25.12.0112:44
    의지할 곳 없는 부업 피해자들…결국 회복 포기
    의지할 곳 없는 부업 피해자들…결국 회복 포기

    편집자주부업인구 65만명 시대, 생계에 보태려고 부업을 시작한 사람들이 부업으로 둔갑한 사기에 빠져 희망을 잃고 있다. 부업 사기는 국가와 플랫폼의 감시망을 교묘히 피해 많은 피해자들을 양산 중이다. 아시아경제는 부업 사기의 확산과 피해자의 고통을 따라가보려고 한다. 나날이 진화하는 범죄, 미진한 경찰 수사에 피해자들 선택권 사라져 조모씨(33·여)는 지난 5월6일 여행사 부업 사기로 2100만원을 잃었다. 사기를 신

  • 25.12.0111:55
    SNS 속 '100% 수익 보장'은 '100% 잃는 도박'
    SNS 속 '100% 수익 보장'은 '100% 잃는 도박'

    편집자주부업인구 65만명 시대, 생계에 보태려고 부업을 시작한 사람들이 부업으로 둔갑한 사기에 빠져 희망을 잃고 있다. 부업 사기는 국가와 플랫폼의 감시망을 교묘히 피해 많은 피해자들을 양산 중이다. 아시아경제는 부업 사기의 확산과 피해자의 고통을 따라가보려고 한다. 기자가 직접 문의해보니"안녕하세요, 부업에 관심 있나요?" 지난달 28일 본지 기자의 카카오톡으로 한 연락이 왔다.기자가 사회관계망서비스(SNS) 인스

  • 25.12.0513:09
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 박수민 PD■ 출연 : 김용태 국민의힘 의원(12월 4일) "계엄 1년, 거대 두 정당 적대적 공생하고 있어""장동혁 변화 임계점은 1월 중순. 출마자들 가만있지 않을 것""당원 게시판 논란 조사, 장동혁 대표가 철회해야""100% 국민경선으로 지방선거 후보 뽑자" 소종섭 : 김 의원님, 바쁘신데 나와주셔서 고맙습니다. 김용태 :

  • 25.12.0415:35
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 강전애 전 국민의힘 대변인, 김준일 시사평론가(12월 3일) 소종섭 : 국민의힘에서 계엄 1년 맞이해서 메시지들이 나왔는데 국민이 보기에는 좀 헷갈릴 것 같아요. 장동혁 대표는 계엄은 의회 폭거에 맞서기 위한 것이었다고 계엄을 옹호하는 듯한 메시지를 냈습니다. 반면 송원석 원내대표는 진심으로

  • 25.11.2709:34
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 윤희석 전 국민의힘 대변인(11월 24일) 아시아경제 '소종섭의 시사쇼'에 출연한 윤희석 전 국민의힘 대변인은 "장동혁 대표의 메시지는 호소력에 한계가 분명해 변화가 필요하다"고 진단했다. 또한 "이대로라면 연말 연초에 내부에서 장 대표에 대한 문제제기가 불거질 것"이라고 내다봤다. 한동훈 전

  • 25.11.1809:52
    홍장원 "거의 마무리 국면…안타깝기도"
    홍장원 "거의 마무리 국면…안타깝기도"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 마예나 PD 지난 7월 내란특검팀에 의해 재구속된 윤석열 전 대통령은 한동안 법정에 출석하지 않았다. 특검의 구인 시도에도 강하게 버티며 16차례 정도 출석 요청에 응하지 않았다. 윤 전 대통령의 태도가 변한 것은 곽종근 전 육군 특수전사령관이 증인으로 나온 지난달 30일 이후이다. 윤 전 대통령은 법정에 나와 직접

  • 25.11.0614:16
    김준일 "윤, 여론·재판에서 모두 망했다" VS 강전애 "윤, 피고인으로서 계산된 발언"
    김준일 "윤, 여론·재판에서 모두 망했다" VS 강전애 "윤, 피고인으로서 계산된 발언"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이미리 PD■ 출연 : 강전애 전 국민의힘 대변인, 김준일 시사평론가(11월 5일) 소종섭 : 이 얘기부터 좀 해볼까요? 윤석열 전 대통령 얘기, 최근 계속해서 보도가 좀 되고 있습니다. 지난해 국군의 날 행사 마치고 나서 장군들과 관저에서 폭탄주를 돌렸다, 그 과정에서 또 여러 가지 얘기를 했다는 증언이 나왔습니다. 강


다양한 채널에서 아시아경제를 만나보세요!

위로가기