• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI페스타26
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 특화 AI 모델'통합검색 결과 입니다. (11건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

네이버클라우드 "공격·방어형 AI 키운다…보안 데이터 830TB 확보"

"우리는 보안 특화 인공지능(AI) 모델 개발을 위한 준비를 모두 마쳤습니다. 그래픽처리장치(GPU) 4512장과 보안 데이터 830테라바이트(TB)를 활용해 공격·방어용 모델을 구축할 것입니다. 이를 통해 국가 핵심시설과 기업 사이버 위협 대응 역량을 높일 것입니다." 김진휘 네이버클라우드 전무는 22일 더 그랜드 롯데 서울 3층 사파이어볼룸에서 열린 '사이버보안 특화 AI 모델 개발사업 착수간담회'에서 프로젝트 전략을 이같이 밝혔다. 네이버클라우드 컨소시엄은 앞으로 10개월간 보안 특화 AI 모델 2종을 개발한다. 컨소시엄은 그래픽처리장치(GPU) 4512장과 약 830테라바이트(TB) 보안 데이터를 모델 개발에 활용한다. 참여기관 33곳과 협력기관 8곳 등 총 41개 기관은 데이터 수집과 모델 개발부터 성능 검증·현장 실증까지 역할을 나눠 수행한다. GPU 4512장은 네이버클라우드·LG AI연구원의 자체 자원 4256장, 정부 지원 물량 256장으로 구성된다. 네이버클라우드는 지난 8월부터 엔비디아 B200 4000장을 모델 개발에 투입한 바 있다. LG AI연구원은 H200 256장을 활용할 계획이다. 정부가 제공하는 B200 256장은 데이터 전처리와 모델 학습·현장 실증에 배분한다. 네이버클라우드 컨소시엄은 모델 학습에 필요한 보안 데이터 약 830TB를 우선 확보했다. 확보한 데이터에는 네이버클라우드와 LG CNS가 보유한 위협·운영 데이터와 국가 핵심 인프라·보안 산업 현장에서 수집한 실제 데이터가 포함됐다. 컨소시엄은 원천 데이터를 학습용 데이터로 가공하고 데이터셋과 라벨을 자동으로 구축하는 체계도 마련한다. 네이버클라우드와 LG AI연구원은 '하이퍼클로바X'와 '엑사원' 기반으로 보안 특화 모델을 각각 개발할 방침이다. 하이퍼클로바X 기반 모델은 여러 시스템의 위협 정보를 분석하고 대응 방안을 제시하는 방어 능력을 강화한다. 엑사원 기반 모델은 소스코드를 분석해 취약점과 실제 공격 경로를 찾아내는 능력에 집중한다. 김 전무는 "우리 컨소시엄은 두 모델의 공격과 방어 과정서 얻은 결과를 서로의 학습에 활용할 것"이라며 "공격형 모델이 발견한 취약점은 방어형 모델의 학습 데이터로, 방어형 모델이 제시한 대응 방식은 공격형 모델이 다시 검증할 과제로 활용할 것"이라고 밝혔다. 컨소시엄은 전체 개발 과정을 2단계로 나눠 진행할 계획이다. 1단계에서는 학습 방법을 최적화하고 평가·검증 체계를 확정할 방침이다. 2단계에서는 앞서 마련한 학습 방법을 적용해 각각 파라미터 약 7000억개급 보안 특화 모델의 성능을 높일 계획이다. 김 전무는 국제 벤치마크와 공인기관 검증을 통해 두 모델 취약점 발굴 능력과 침해사고 조사 성능을 측정한다고 설명했다. 그는 "금융·전력·과학기술·통신·반도체·방위산업·항공우주 분야의 국가 기반시설과 핵심 전략산업에서도 모델을 실증할 것"이라며 "검증을 마친 모델은 국내 보안 솔루션과 연동해 취약점 진단과 사이버 공격 대응·침해사고 조사 서비스에 적용할 것"이라고 말했다. 컨소시엄은 개발한 모델 2종을 오픈소스로 공개하고 중소기업에 취약점 점검 서비스를 지원할 계획이다. 네이버클라우드의 글로벌 AI 팩토리 사업과 LG그룹의 13개국 해외 거점을 활용해 현장 구축형 보안 AI 패키지의 해외 공급도 추진한다. 이날 김유원 네이버클라우드 대표는 "해외 모델로 지킬 수 없는 대한민국을 한국형 보안 특화 AI 모델로 지킬 것"이라고 밝혔다.

2026.09.22 16:57김미정 기자

KISIA 회장 "한국, 보안 잘하는 나라...정부가 좋은 고객돼야"

한국정보보호산업협회(KISIA)가 정부의 '사이버보안 특화 AI 파운데이션 모델' 개발에 합류할 수 있는 방안을 모색 중인 것으로 전해졌다. 340곳의 보안업체들의 역량을 결집해 'K-미토스' 개발에 기여하겠다는 계획이다. KISIA는 14일 기자간담회를 개최하고 김진수 KISIA 회장을 비롯한 임원진과 취재진 간 질의응답하는 시간을 가졌다. 이날 정부의 보안 특화 AI 모델 개발 사업과 KISIA 내 위협 인텔리전스 협의체 가동 현황에 대한 질문이 잇달았다. 앞서 KISIA는 '사이버보안 특화 AI 파운데이션 모델 개발 사업' 공모 당시 SK텔레콤 컨소시엄에 이름을 올렸으나, 최종 사업 컨소시엄으로 네이버클라우드 컨소시엄이 선정된 바 있다. 이와 관련 김 회장은 "KISIA는 네이버클라우드 컨소시엄에 합류·기여할 수 있는 방안을 나름대로 모색 중"이라며 "SK텔레콤 컨소시엄에 참여할 당시 정부 차원에서 참여 기업들에 대한 정보 제공이 제한적이여서 네이버클라우드 컨소시엄에도 보안 업체들의 참여 현황을 면밀히 파악하지는 못했다"고 설명했다. 그는 이어 "최종 사업 컨소시엄으로 선정되지는 않았으나, KISIA는 보안 기업들의 모임이며, AI발 보안 위협이 고도화되는 상황에서 'K-미토스'는 반드시 필요하고, 협력할 수 있는 내부 프로세스를 밟고 있다"면서 "협회 내에는 340여개 보안 기업들이 모여 있는데, 각 기업별로 나름의 기여할 수 있는 정보나 데이터들이 있다"고 부연했다. 이어 배중섭 KISIA 상근부회장도 "보안 특화 AI 모델 개발에 KISIA가 기여할 수 있는 부분은 데이터 제공은 물론 전문인력 양성 현장과도 연결시킬 수 있을 것으로 예상된다"며 "컨소시엄에 개별 기업으로 이름을 올리지 못한 수많은 기업들이 있는데 이들 역시 보안 특화 모델 개발에 기여할 수 있는 많은 데이터가 있다. 이에 협회의 이름으로 SK텔레콤 컨소시엄에 합류했던 것이다. 어떤 컨소시엄이 보안 특화 AI모델을 만든다고 할지라도 컨소시엄 내부에서는 각 도메인 지식과 보안 기업들의 역할이 클 것이기 때문에 기여할 수 있는 방안을 모색하는 것"이라고 설명했다. 또한 KISIA는 보안 특화 AI 모델 개발에 합류하는 것 외에도 자체적으로 AI발 보안 위협에 대응하는 협의체를 마련하고 회원사 간 위협 인텔리전스를 공유할 수 있는 체계를 구축했다. 김 회장은 "지난 6월 KISIA는 AI발 위협에 대응해 'AI 보안 인텔리전스 협의체'를 출범했으며, 1차 회의도 진행했다"며 "박찬암 스틸리언 대표가 협의체 의장을 맡고 있으며, 올해 2차, 3차 회의가 예정돼 있다"고 밝혔다. 그는 이어 "협의체는 AI발 다양한 위협 정보를 공유하는 것이 1차적인 목표이며, 국산 정보보호 솔루션에 대한 자체 보안 검증 체계를 갖추는 것도 특수한 목적 중의 하나"라며 "국산 보안제품에 내재할 수 있는 위협 체계를 선제적으로 탐색하고 대응할 수 있는 역할을 할 것"이라고 설명했다. 다음은 기자간담회 현장에서 나온 질의응답. Q. 공공 부문에서 추진되는 NIS(국정원)-SBOM에 대한 산업계 이견은 없는지. -김진수 회장: 오픈소스 안에는 잠재적으로 많은 취약점들이 있고, 이를 계속해서 찾아내고 매칭하지 않으면 공급망 리스크는 더욱 커진다. 우리 보안 기업들 역시 그 위협을 충분히 인지하고 있으며, SBOM(소프트웨어 자재명세서) 준비를 잘 해내고 있다. -김민수 수석부회장: SBOM은 소프트웨어에 어떤 컴포넌트가 안전한지 위험한지 파악하는 것인데, NIS-SBOM은 공공기관에도입된 소프트웨어에 어떤 컴포넌트가 포함돼 있고, 심해지는 제로데이 공격에 대응할 수 있는지 파악하기 위함이다. 공공기관에서 파악을 더욱 명확하게 하기 위해 NIS-SBOM이 등장한 것이다. 협회는 NIS-SBOM이 공급망 체계에 대한 안정성을 제고하는 부분에 중요성을 동감하고 있으며, 협력하고자 한다. Q. 사이버보안 특화 AI 파운데이션 모델 개발 사업 참여 당시 네이버클라우드 컨소시엄이 아닌 SK텔레콤 컨소시엄을 선정한 이유는? -배중섭 상근부회장: SK텔레콤 컨소시엄을 선택한 이유는 독립 파운데이션 모델 기업 중 우수하다고 판단했다. 컨소시엄 선정 과정에서 어떤 내용이 상세하게 오갔는지는 밝히기 곤란하다. Q. 코스닥 상장폐지 기준이 강화되는 추세인데, 정보보호 분야에서는 협회가 어떻게 대응하고 있는지. - 김진수 회장: 개인적인 의견이지만, 사이버 보안은 국가 안보와도 맞닿아 있는 문제이며, 시가총액을 기준으로 제약이 적용되는 부분에 있어서는 고민이 든다. 정책당국의 투명성 제고라는 방향성에는 공감하지만, 안보 차원에서 바라볼 때에는 우리 보안 기업들이 매출과 영업이익이 성장하고 있음에도 단순히 시가총액 기준을 맞추지 못해 어려움을 겪는다면 협회장으로서는 걱정이 된다. 대상이 되는 기업들과 협회는 소통을 이어가고 있다. Q. SK텔레콤 컨소시엄에 합류한 보안 기업들을 보면 우연인지 모르겠으나, 전 회장사(파이오링크), 전전 회장사(지니언스) 등 편가르기 식으로 나눠진 것으로 보인다. 네이버클라우드 컨소시엄과 보안 특화 AI 모델 개발 사업에 기여할 계획이 있다면, 회원사들과 소통은? -김진수 회장: 매출 규모나 보안 도메인의 대표성을 판단해 선정했으며, 협회에 포함된 340개 기업의 모든 개별 기업 이름을 등록할 수 없기 때문에 협회 이름으로 참여한 것이다. 전 회장사 등이 포함됐다는 시선은 오해다. 특정 섹터에서 1등하는 기업들을 앞세운 것이다. 협회는 회원사를 대표하는 곳이기 때문에 상징적인 기업들을 포함해 이름을 올리지 못한 보안 기업들도 사업에 기여할 수 있게끔 전면에 배치할 계획을 갖고 있었다. Q. 서버 가격 상승이 보안 기업들의 고민을 깊어지게 하고 있다. KISIA도 조달청에 원가를 반영할 수 있는 방안을 요청했으나, 조달청이 어려운 조건을 제시해서 불발된 것으로 알고 있다. 아직 조율 중인 상태로 알고 있는데 현황은? -배중섭 상근부회장: 연초부터 하드웨어 가격 급등에 대한 논의가 많았던 것은 사실이다. 협회 차원에서 조달청과 논의한 결과, 원가 비용을 개별 기업들이 산정해서 공개해주면 조달 가격에 반영을 하겠다는 조달청 측의 입장이 나왔지만, 개발 기업들의 입장에서는 원가가 영업상 비밀에 해당하기 때문에 공개를 꺼려했다. 현재로서는 현실적인 방안을 조달청에 제시했고, 중간 합의점을 도출해 일부 기업들은 개별 원가 구조를 조달청에 제시하고 가격을 반영하고 있는 사례가 있다. 향후 급등한 원가를 반영하기 위해 산업계 의견을 논의·전달할 계획이다. Q. 국내 보안 기업의 해외 진출 지원 현황은? 김진수 회장: 일본을 비롯해 인도네시아도 중요한 시장으로 떠오르고 있다. 먼저 일본은 현지 전시회 지원 등 연계 행사를 개최한다. 일본은 단일 국가 중에서 한국의 글로벌 사이버보안 매출이 가장 많은 국가다. 성공적으로 일본 시장을 론칭한 기업들과 후발 기업들이 배울 수 있는 밋업 데이도 준비 중이다. 내달 예정된 현지 행사에서 KISIA가 화력을 집중할 계획이다. Q. 'AI 보안 인텔리전스 협의체' 회의가 6월 개최된 이후 3개월여 시간이 흘렀는데, AI발 위협은 하루가 다르게 고조되고 있다. 대응이 늦어지는 것은 아닌지. - 김진수 회장: 박찬암 스틸리언 대표이자 AI 보안 인텔리전스 협의체 의장이 협의체에 소속된 회원사들과 지속적으로 소통하고 있다. 모든 회원사가 모이는 공식적인 모임이 시간이 지나서 대응이 늦어 보일 뿐이지, 워킹그룹 내에서 논의는 계속되고 있다. 다음 2차, 3차 모임에서는 구체적으로 정해진 사항들과 어떤 일들을 해왔는지 공유될 것으로 예상된다. Q. 티오리한국 등 일부 기업을 중심으로 AI발 보안 위협에 대응하는 'K-글래스윙 프로젝트'인 '프로젝트 캐노피'가 있는데, 협회 차원에서도 협의체가 구성된다면 AI발 보안 위협 대응이 분산되는 것은 아닌지. - 김진수 회장: AI발 보안 위협은 여러 프로젝트들이 복수로 존재하면서 다양한 방향성을 내놓는 것이 효과적이라고 판단된다. 따라서 분산이 아닌 다양성적인 측면으로 이해하는 것이 맞다. Q. 국가안보실 간담회 등 협회 차원에서 정부에 목소리를 낸 자리가 있었던 것으로 보이는데, 어떤 내용을 전달했는지. - 김진수 회장: 우리 보안 기업들이 성장하려면 개별 기업의 노력도 필요하지만 정부에서 마중물 역할을 하는 것이 중요하다. 정부가 좋은 고객이 돼야 한다는 당부의 말을 전했다. 이런 내용을 반영해 정보보호 예산이 늘어나지 않을까 하는 예상을 한다. 국가안보실을 대면했을 때에는 글로벌 기업들이 국내 정보보호 시장에 적극 진출하고 있는 것과 관련한 우려의 목소리를 냈다. 보안 주권 측면에서 자국 보안 달성을 위해 자국 솔루션을 사용해야 하는 점은 무엇보다 중요하다. 그러나 현재 금융권을 중심으로 글로벌 보안 기업들이 상당 부분 진출하고 있으며, 도입 기관에서 솔루션 도입 기준 등을 명확하게 공개하지 않고 있는 점 등을 아쉬운 점으로 제시했다. - 최영철 수석부회장: 미토스에 이어 오픈AI의 아스트라의 등장 등 AI발 보안 위협은 시장에 혼란을 야기했다. 미국조차도 어떤 AI 보안 정책이 필요한지 준비 중인 단계다. 그러나 국내 보안 기업들은 글로벌 보안 기업 대비 수준이 뒤떨어지지 않고 충분히 대응할 수 있는 역량을 갖췄다. 자국 보안 기업들의 연합체가 글로벌 보안 기업이 제시하는 통합 보안 체계보다 더욱 강할 수 있다. 이 외에도 글로벌 기업들의 솔루션이 한국 기업보다 낫다는 명확한 기준이 부재한 상황이다. 글로벌 보안 기업 제품의 선호도가 높아지고 있는 상황이지만, 기능명세 등 기술 역량에 대한 비교가 가능해야 한다고 본다. Q. 이달부터 개인정보보호법도 강화됐으며, 유럽 등 국가에서도 보안 관련 규제가 강화되는 추세다. 국내 보안 기업들의 입장에서는 새로운 기회가 열린 것이라고 볼 수도 있는데 수요에 대한 변화가 체감되는지. 김진수 회장: 보안업계 중 가장 수혜를 입고 있는 분야는 컨설팅, 모의해킹, 취약점 분석 등 분야로 파악된다. 심지어 현장에서는 인력이 모자라서 지원하지 못하는 수준이라는 얘기까지 들었다. 컨설팅 사업이 활발하다는 것은 솔루션 도입으로 이어진다는 것이며, 향후 국내 보안 생태계의 점진적인 성장세가 기대된다. 정보보호 시장의 가능성은 매우 높다. 한국은 사이버 보안을 잘 하는 나라이며, 자국에서 개발한 솔루션으로 자국 보안을 할 수 있는 몇 안 되는 나라가 한국이다. 최근 회원사를 연이어 방문하고 있는데, 각 회사별로 밤새 개발하고 연구하며 성장하기 위해 몸부림을 치고 있다. 언젠가는 한국 보안 기업들이 대한민국을 넘어 세계에서 중추적인 역할 하는 기업이 나올 것이라 기대한다.

2026.09.14 16:20김기찬 기자

[인터뷰] 2000억 투입한 네이버, '보파모'로 사업보국 실현…"AI 보안 주권 지킬 것"

"국가 위기 상황에서 해외 모델에 기대지 않고 사용할 수 있는 우리나라만의 인공지능(AI) 모델이 반드시 필요합니다. 네이버 경영진이 '보안 특화 AI 사업'에 약 2000억원 상당의 자체 그래픽처리장치(GPU) 4000장을 투입하기로 결단한 것도 이런 이유에서입니다. 앞으로 국내 AI 보안 역량을 키워 국가 발전에 이바지하고자 합니다."김진휘 네이버클라우드 보안 전무와 성낙호 하이퍼스케일 AI 전무는 지난 9일 지디넷코리아와 만나 정부 '사이버보안 특화 AI 파운데이션 모델 개발' 사업의 구체적인 개발·실증 전략을 공개했다. 이들은 외산 AI 모델 의존도를 낮추고 국내 기술로 'AI 보안 주권'을 확보하는 데 개발 초점을 맞췄다.앞서 네이버클라우드는 SK텔레콤과의 경쟁 끝에 지난 3일 이 사업의 최종 수행기관으로 선정됐다. 과학기술정보통신부는 보안 위협이 커지는 상황에 대응할 수 있는 AI 모델을 확보하는 것이 필요하다고 판단해 이 사업을 추진했다. 네이버클라우드는 LG CNS, LG AI연구원, LG유플러스, 한국항공우주산업(KAI), 한국수력원자력, 한전KDN, 금융보안원, 한국과학기술정보연구원(KISTI) 등 32개 산·학·연·공공기관과 함께 컨소시엄을 구성해 이번 사업에 참여키로 했다. 여기에 9개 협력기관까지 더해 총 42개 기관이 모델 개발과 실증에 협력한다. 대규모 연합체는 이달 중 협약을 체결하고 본격적인 모델 개발에 착수할 예정이다. 정부는 사이버 보안 AI 학습 기반 구축(500억원)을 비롯한 관련 예산을 확보한 상태로, 내년에는 'AI 사이버 쉴드돔' 기술개발 550억원과 중소기업 AI 위협 대응 서비스 지원 700억원 예산을 새로 편성해 보안 위협 대응 체계 구축을 더 강화해나간다는 방침이다. 또 내년부터는 모델 고도화와 산업 확산을 위한 후속 사업도 본격화 할 예정이다. 김 전무는 "우리가 이 사업에서 가장 중점을 둔 것은 실증"이라며 "모델을 아무리 잘 만들어도 현장에서 쓸 수 없다면 의미가 없는 만큼, 사업이 끝나는 단계에서 바로 투입할 수 있도록 준비하고 있다"고 밝혔다. 내년 2월, 300B급 '보안 AI' 개발…"엑사이틴 벤치 그룹4 목표" 네이버클라우드는 내년 2월로 예정된 정부 중간평가까지 약 300B급 보안 특화 모델을 개발할 계획이다. '하이퍼클로바X' 기반 방어 모델은 글로벌 보안 벤치마크인 MSF 엑사이틴 벤치(msf-excytin-bench) 그룹4 진입을 목표로 하고 있다. 모델 개발은 네이버클라우드가 방어, LG AI연구원이 공격 영역에 상대적으로 무게를 두는 투트랙 방식으로 진행한다. 공격 모델이 취약점을 찾고 공격 경로를 만들어내면 방어 모델이 이를 탐지·차단하는 과정을 반복하면서 서로 성능을 높이는 구조다. LG 측은 '엑사원' 기반 공격 모델로 사이버짐(CyberGym) 벤치마크에서 글로벌 오픈 모델인 GLM 5.3 대비 80% 이상의 성능 달성을 목표로 하고 있다.다만 양사는 각 모델의 역할을 완전히 고정하지 않을 방침이다. 또 학습 과정에서 확보한 역량을 바탕으로 사업 종료 이후에는 공격과 방어 양쪽 역량을 모두 수행할 수 있는 모델로 고도화할 계획이다.컴퓨팅 자원도 각 모델 개발에 맞춰 투입한다. 우선 네이버클라우드는 자체 GPU 4000장을 투입해 기존 체크포인트를 활용하지 않는 '프롬 스크래치' 방식으로 모델을 학습할 계획이다. LG AI연구원은 H200 GPU 256장을 자사 모델 학습에 투입할 예정이다. 또 정부가 지원하는 B200 GPU 256장은 포스트트레이닝과 데이터 가공 등에 활용하고, 모델 개발 이후에는 컨소시엄 참여기업들이 보안 솔루션 연동과 실증에 공동 활용할 계획이다.성 전무는 "스타트업에 GPU를 나눠 모델을 학습시키는 용도로 쓰지는 않을 것"이라며 "개발된 모델을 활용한 솔루션 연동과 실증 단계에서 GPU를 함께 활용하는 방식이 될 것"이라고 말했다. 300B급이라는 모델 규모 자체는 글로벌 프론티어 모델보다 작지만, 네이버클라우드는 사이버보안에 데이터와 연산을 집중해 성능 격차를 좁힐 수 있다고 보고 있다. 또 취약점 탐지와 공격 분석, 방어 등 특정 보안 업무에 학습 역량을 집중하면 더 큰 범용 모델과도 경쟁할 수 있을 것으로 예상했다. 성 전무는 "글로벌 범용 모델과 같은 규모의 자원을 투입하기는 어렵지만 특정 분야에 집중해 훨씬 작은 모델로 큰 모델과 비슷한 성능을 낸 사례는 이미 있다"며 "범용적인 과학이나 수학 능력 일부를 포기하더라도 사이버보안 분야에선 높은 성능을 내는 것이 목표"라고 강조했다. 830TB 보안 데이터 확보…전문가 대응 이력까지 AI에 학습 네이버클라우드는 보안 특화 AI의 성능을 높이기 위해 실제 공격·방어 현장에서 축적된 고품질 보안 데이터 확보에도 힘을 쏟을 계획이다. 현재 약 830TB의 보안 원천 데이터를 확보한 상태로, 이 가운데 약 700TB를 고품질 데이터 후보로 분류해 실제 모델 학습에 활용할 수 있는지도 이미 검증에 나섰다. 또 컨소시엄 참여기관 가운데 22곳이 데이터 제공 의사를 밝혔다는 점도 눈여겨 볼 요소다. 확보한 데이터는 클리닝·필터링과 라벨링·어노테이션, 구조화, 토큰화, 샘플링 등의 과정을 거쳐 모델 학습에 사용할 수 있는 형태로 가공할 예정이다. 여기에는 악성코드가 어떤 경로로 유입돼 내부에서 어떻게 동작하고 어떤 결과를 냈는지를 기록한 프로파일링 데이터도 포함된다. 공격에 악용된 IP와 도메인, 악성코드 배포·경유 이력, 서버 인증서 등 일반 인터넷에서는 확보하기 어려운 보안 현장 데이터도 활용할 예정이다. 특히 네이버클라우드는 보안 전문가가 실제 공격·방어 과정에서 문제를 해결한 이력을 모델에 학습시키는 데 공을 들일 예정이다. 해킹은 여러 도구를 사용하고 실패와 수정을 반복하며 취약점을 찾아가는 작업인 만큼 결과값뿐 아니라 문제 해결 과정까지 학습해야 실제 보안 업무 수행 능력을 높일 수 있다는 판단이다. 성 전무는 "강화학습 환경이 아무리 좋아도 복잡한 문제를 어떻게 푸는지 먼저 시범을 보여줘야 한다"며 "컨소시엄에 참여한 보안 전문가들이 가진 문제 해결 과정은 인터넷에서는 구하기 어려운 데이터"라고 설명했다. 모델 학습 이후에는 실제 보안 업무에 활용할 수 있도록 하네스와 툴체인 개발도 병행한다. 공격과 방어에 필요한 보안 도구를 모델과 연결해 취약점 탐지와 분석, 대응까지 수행할 수 있는 보안 솔루션으로 발전시킬 계획이다. 성 전무는 "저희가 만들려고 하는 것은 모델만이 아니라 보안 솔루션"이라며 "학습할 때는 강화학습 환경이 필요하고 실제 만들어지는 시스템은 모델과 툴체인이 함께 결합된 형태가 될 것"이라고 말했다. 33개 기관 역할 나눠 개발…보안기업도 후학습 참여 컨소시엄 참여기관들도 데이터 제공이나 실증에만 머물지 않도록 운영될 예정이다. 네이버클라우드는 33개 기관을 ▲데이터 분석·처리 ▲모델 학습 ▲평가·검증 ▲실증·확산 등 4개 워킹그룹으로 나눠 각 기관의 전문성을 모델 개발 과정에 활용할 예정이다. 또 네이버클라우드는 LG AI연구원과 함께 모델 학습을 주도하고 보안기업과 대학들은 포스트트레이닝, 강화학습 환경 구축, 에이전트 개발 등에 참여할 계획이다. 대학과 금융보안원 등은 성능과 안전성 평가를 맡고, 국가보안기술연구소 등 외부 기관을 통한 추가 검증도 추진할 방침이다. 네이버클라우드는 컨소시엄을 구성할 때도 기업 규모보다 보안 기술 영역을 우선 고려했다고 강조했다. 이를 위해 엔드포인트탐지대응(EDR), 침입탐지·방지(IDS·IPS), 위협 인텔리전스 등 모델 학습과 현장 적용에 필요한 기능을 먼저 나눈 뒤 각 분야에 기술력을 가진 보안기업을 참여시켰다. 김 전무는 "필요한 보안 스택을 먼저 나열한 뒤 각 영역에 적합한 기업들을 찾았다"며 "규모가 작은 국내 보안기업들이 AI 모델 기업들과 함께 기술력을 키우고 향후 해외에도 함께 나갈 수 있도록 하는 부분도 고려했다"고 밝혔다. 금융·통신·전력에 먼저 적용…공공·국방은 구축형으로 네이버클라우드는 '보안 특화 AI 모델'을 금융·통신·과학기술·전력 등 국가 기반시설을 중심으로 우선 실증할 예정이다. 항공우주와 방위산업, 반도체 등 국가 전략산업으로도 적용 범위를 넓혀 실제 보안 환경에서 성능과 활용 가능성을 검증할 계획이다. 항공우주 분야에서는 컨소시엄에 참여한 한국항공우주산업(KAI)과 실증을 추진한다. 방위산업에서도 협력기관과 적용 방안을 논의하고 있으며, 반도체 분야는 관련 협회와 협의를 이어가고 있다. 특히 보안 전담 조직이나 예산이 충분하지 않은 중소기업을 대상으로는 AI 기반 취약점 탐지와 위협 대응 체계를 적용하는 방안도 검토 중이다. 또 네이버클라우드는 공공·금융·국방처럼 망분리와 데이터 반출 규제가 강한 분야에는 보안 특화 AI를 내부 인프라에 직접 설치하는 구축형 방식을 고려하고 있다. 국정원 보안성 검토 등 실제 도입에 필요한 절차도 모델 개발과 병행해 사업 완료 후 곧바로 실증에 나설 수 있도록 준비하고 있다. 김 전무는 "보안 수준이 높은 기관에서는 우리가 먼저 구축을 제안하기보다 '언제 구축할 수 있느냐'고 문의할 정도로 수요가 있다"며 "현행 규제 때문에 적용하기 어려운 부분이 있다면 정부와 소통하면서 가이드라인을 검토해 실제 현장에서 사용할 수 있도록 준비할 것"이라고 피력했다. 모델 공개·사업화 병행…"중소 보안기업 해외 진출도 지원할 것" 네이버클라우드는 개발한 모델을 공개하는 것을 원칙으로 하되 실제 공격에 악용될 가능성이 높은 기술에 대해선 공개 범위를 제한할 것이란 방침도 세웠다. 모델 자체는 개방하면서도 취약점을 실제 공격으로 연결하는 익스플로잇 하네스나 공격 성능을 높이는 일부 강화학습 환경 등은 과기정통부와 협의해 별도로 관리한다는 방침이다. 또 보안 특화 모델을 오픈웨이트 형태로 공개할 경우 후학습을 통해 기존 가드레일이 제거될 가능성도 고려하고 있다. 네이버클라우드는 모델 성능 확보와 활용 생태계 확대를 추진하면서 공격에 직접 활용할 수 있는 툴체인이나 학습 환경은 구분해 공개하는 방식으로 안전성을 확보할 계획이다. 김 전무는 "사이버보안 모델은 일반 AI와 달리 공격 능력 자체가 무기가 될 수 있다"며 "개방 원칙은 지키되 실제 공격에 활용될 수 있는 부분은 안전성을 고려해 신중하게 다뤄야 한다"고 강조했다. 네이버클라우드는 앞으로 사업에 참여한 중소 보안기업들이 개발 모델을 자체 솔루션에 활용할 수 있는 환경도 마련한다는 방침이다. 특히 소프트웨어개발키트(SDK)와 에이전트 등을 제공해 기존 보안 제품과 모델의 연동을 지원하고, 실증을 마친 솔루션은 네이버클라우드 마켓플레이스를 통해 공공·민간 고객에게 공급하는 방안도 검토하고 있다. 더불어 네이버클라우드는 중소 보안기업들의 해외 진출 가능성도 열어뒀다. 이를 위해 국내 보안 데이터를 학습한 모델과 참여기업의 솔루션을 결합해 실증을 거친 뒤 네이버클라우드의 해외 인프라와 사업망을 활용하는 방안을 검토하고 있다. 또 정부 사업이 끝난 뒤에도 보안 특화 AI 모델 고도화를 이어갈 계획도 내놨다. 사업 기간에는 공격과 방어 영역에 상대적으로 역할을 나눠 개발하되 이후에는 두 역량을 모두 갖춘 모델로 발전시키고, 참여 보안기업들과의 협업도 지속한다는 방침이다. 김 전무는 "국내 보안기업들도 해외 AI 모델을 자사 솔루션에 어떻게 적용할지 치열하게 고민하고 있었다"며 "이번 사업을 통해 우리 데이터를 학습한 국내 모델과 보안 솔루션이 함께 발전하고 현장 실증을 거쳐 해외에서도 경쟁할 수 있는 선순환 구조를 만들고 싶다"고 밝혔다.

2026.09.11 06:01장유미 기자

[인터뷰] "해외 의존엔 한계"…LG CNS, '미토스급' 한국형 보안 AI 개발할 것

"미토스 같은 모델을 쓰면 되는데 왜 굳이 만드느냐는 반응도 있었습니다. 하지만 신형 AI 모델은 수출통제 사례가 반복되는 만큼 해외 의존엔 한계가 있습니다. 국가 안보와 직결된 사이버보안 역량을 다른 나라에만 의존할 수는 없습니다." 전은숙 LG CNS 보안사업담당은 10일 서울 마곡 LG CNS에서 진행한 인터뷰에서 지난 4월 보안 특화 인공지능(AI) 모델 개발을 LG AI연구원에 제안한 배경을 이같이 설명했다. LG CNS는 과학기술정보통신부(이하 과기정통부)가 추진하는 사이버보안 특화 AI 파운데이션 모델(이하 보안 특화 AI) 개발 사업에 네이버클라우드 컨소시엄으로 참가했다. 이 사업은 생성형 AI를 사이버보안에 특화해 악성코드 분석, 취약점 탐지, 위협정보 분석 등 공격·방어 업무에 활용할 수 있는 AI 모델을 개발하는 국책 사업이다. 전 담당은 "LG그룹은 이전부터 자체적인 보안 특화 AI 모델 개발을 준비해 왔다"며 "이번 사업을 통해 그룹 보안 수준을 높이고, 궁극적으로는 국가 사이버안보 강화에도 기여하고자 한다"고 강조했다. 언제 중단될 지 모르는 해외 AI, 보안 대체 불가 LG CNS는 2005년부터 보안관제센터를 운영하며 보안관제와 컨설팅, 아키텍처, 침해대응 등 보안 전 영역에서 경험을 축적해 왔다. 최근에는 생성형 AI를 활용한 보안 에이전트와 하네스 개발을 추진하며 AI와 보안 기술의 결합 가능성도 검토해 왔다. 이 같은 경험을 바탕으로 LG CNS는 지난 4월 LG AI연구원에 보안 특화 AI 모델 개발을 제안했다. LG AI연구원의 AI 모델 개발 역량과 LG CNS의 보안 데이터·운영 경험을 결합하면, 범용 모델을 보안 업무에 적용하는 수준을 넘어 국내 위협환경에 특화된 모델을 개발할 수 있다고 판단한 것이다. 전 담당은 보안 특화 AI 모델 개발을 추진한 배경으로 해외 모델에 대한 의존 위험을 꼽았다. 그는 "보안 모델 개발 당시에도 '미토스 같은 해외 모델을 사용하면 되는데 왜 굳이 만드느냐'는 반응이 있었다"며 "하지만 당시 미국 정부가 해외 서비스 이용을 일시적으로 제한하는 사례가 있었고, 국내에서 해외 서비스를 사용하는 과정에서도 정책 변화에 따라 접근이 제한될 수 있다는 우려가 있었다"고 말했다. 이어 "특히 보안은 상시 연결과 지속적인 운영이 중요한 분야인 만큼, 서비스 이용이 중단되거나 조건이 바뀌는 상황은 치명적일 수 있다고 판단했다"며 "국가 안보와 직결된 사이버보안 역량을 해외 기술에만 의존해서는 안 된다는 결론을 내렸다"고 설명했다. 한국형 보안 AI의 차별화 요소로는 북한발 공격을 비롯한 국내 위협환경에 특화된 데이터를 꼽았다. 국내 보안기업들은 북한 관련 공격 패턴과 침해사고 정보를 지속적으로 축적해 왔으며, 이 같은 데이터는 해외 모델이 확보하기 어려운 국내 고유의 보안 자산이라는 설명이다. 전 담당은 "국내에는 북한 관련 공격과 위협정보가 많이 축적돼 있다"며 "이 부분을 우리나라 보안 AI가 가질 수 있는 특장점으로 보고 최대한 활용할 계획"이라고 말했다. 이어 "한국산 위협정보(TI)를 해외 고객이 구독하는 이유 중 하나도 북한 관련 정보에 대한 수요가 있기 때문"이라며 "국내 위협 데이터를 바탕으로 개발한 보안 AI가 글로벌 시장에서도 차별화된 경쟁력을 가질 수 있을 것으로 기대한다"고 덧붙였다. LG 계열사 역량 결집…내부 보안·고객 사업에 활용 이번 사업에는 LG CNS를 비롯해 LG AI연구원과 LG유플러스 등 LG 계열사가 함께 참여한다. LG CNS는 보안관제센터 운영 경험과 자체 데이터를 바탕으로 보안 데이터 정제와 모델 검증, 실증 및 사업화를 맡는다. AI 학습에 필요한 보안 데이터를 정제·라벨링·표준화·가공하고, 개인정보와 기업기밀 등 민감정보를 걸러 학습에 적합한 데이터셋으로 구축한다. 이후 해당 데이터셋을 활용해 LG AI연구원의 엑사원 기반 보안 AI 모델을 파인튜닝하고, 실제 보안 업무에 적용할 수 있는 수준인지 성능을 검증할 예정이다. LG AI연구원은 엑사원을 기반으로 공격 역량을 강화한 보안 AI 모델 개발을 담당한다. LG유플러스는 통신 네트워크 데이터를 제공하고, 실제 통신 환경을 활용한 실증 검증을 지원한다. 전 담당은 "LG 계열사가 컨소시엄에 함께 참여한 것은 보안·AI·데이터 분야의 역량을 결집해 보안 특화 AI의 개발과 사업화를 효율적으로 추진하기 위한 것"이라며 "각 계열사가 보유한 전문성을 활용할 수 있을 뿐 아니라, 그룹 내부 협력과 조율이 원활하다는 점도 강점"이라고 밝혔다. LG그룹은 이번 사업에서 개발한 보안 AI를 계열사 내부 보안 강화와 고객 대상 사업에 함께 활용할 계획이다. 우선 LG유플러스의 통신 네트워크 환경에서 모델의 탐지·분석 성능을 검증한 뒤, LG CNS가 강점을 가진 금융·공공 분야로 적용 범위를 확대하는 방안을 검토하고 있다. 장기적으로는 기존 관리형 보안서비스(MSSP)에 AI를 결합하거나, 고객 환경에 맞춘 AI 보안관제센터(AI-SOC)를 구축하는 방식으로 사업화할 예정이다. 다만 LG AI연구원과 LG CNS는 현재 독자 AI 파운데이션 모델 개발 사업에도 참여하고 있어 두 사업을 동시에 추진하는 과정에서의 인력 운용은 해결해야 할 과제로 꼽힌다. 전 담당은 "두 사업은 목적과 활용 분야가 다른 만큼 관련 인력을 사업별로 배치하고, 필요에 따라 AI 모델 개발자와 보안 전문가가 협업하는 방식으로 대응할 방침"이라며 "보안 데이터 정제와 모델 검증, 레드팀·블루팀 운영 등 핵심 기능은 전담 인력을 중심으로 수행하고, 일부 전문인력은 사업 일정과 단계에 따라 탄력적으로 투입할 계획"이라고 밝혔다. 미토스급 성능 갖춘 한국형 보안 AI 개발 목표 전 담당은 국가 기반시설과 보안기업이 보유한 대규모 실데이터를 정제·통합해 국내 위협환경에 특화된 보안 AI를 개발한다는 청사진을 제시했다. 사업의 최종 성능 목표는 해외에서 공개된 사이버보안 특화 AI 모델 '미토스'에 견줄 만한 수준이다. 정부와 컨소시엄은 이른바 'K-미토스' 개발을 목표로 원천 모델 개발을 완료한다는 계획이다. 미토스 자체를 구현하는 것이 아니라 국내 보안 데이터와 운영 경험을 바탕으로 이에 상응하는 성능을 갖춘 한국형 보안 AI를 개발한다는 의미다. 공격 역량을 갖춘 AI의 오작동과 통제 이탈을 막기 위한 안전장치도 함께 구축한다. 샌드박스 환경과 최소 권한 원칙을 적용하고, 위험도가 높은 행위는 사람의 승인 없이는 다음 단계로 진행되지 않도록 통제할 예정이다. 에이전트의 행위와 이상징후를 모니터링하는 체계도 마련하고 공격 시뮬레이션은 외부와 분리된 폐쇄 환경에서 진행한다. 초대형 모델을 폐쇄망이나 온프레미스 환경에서 운용하기 어려운 현실을 고려해 국산 클라우드 기반 서비스와 모델 경량화도 병행 검토한다. 이를 통해 공공·금융·의료 등 외산 클라우드 활용이 어려운 분야와 완전 폐쇄망 환경에 대한 대응력을 높인다는 구상이다. 또한 한전KDN, 한국수력원자력, 금융보안원 등 국가 기반시설 관련 기관과 참여 보안기업이 보유한 약 830TB 규모의 실데이터를 활용해 국내 위협환경에 특화된 데이터셋을 구축한다. 데이터는 기관과 기업별 특성에 따라 유형을 분류한 뒤 개인정보와 기업기밀 등 민감정보를 제거·비식별화하고, 학습과 검증에 적합한 형태로 가공할 예정이다. 전 담당은 "방대한 데이터를 분석하고 AI 학습에 맞게 정제하는 데 시간이 걸릴 수는 있지만, 데이터가 모두 제각각인 것은 아니다"라며 "일정한 유형의 데이터 덩어리로 구성돼 있는 만큼 유형별 정제 루틴을 만들어 적용하면 사업 기간 내 활용이 가능할 것"이라고 말했다. 이어 "현재 개발 과정에서는 GLM 5.3을 실무적인 비교 기준으로 삼고 있지만 최종적으로 지향하는 수준은 미토스급 보안 AI"라며 "국내 보안 데이터와 운영 경험을 바탕으로 글로벌 모델과 경쟁할 수 있는 성능을 확보하는 것이 목표"라고 강조했다.

2026.09.10 12:21남혁우 기자

보안 특화모델 참여 보안기업들 "개발 계획 곧 공유"

'사이버보안 특화' 인공지능(AI) 모델 개발 사업에 네이버 클라우드 컨소시엄이 최종 사업자로 선정됐다. 아직 세부적인 개발 계획은 명확하게 나오지 않은 상황이지만, 중간평가가 예정된 5개월간 역할 분배 및 개발 계획 수립을 마치고 본격적인 개발에 착수할 것으로 보인다. 과학기술정보통신부(과기정통부)는 3일 '사이버 보안 특화 AI 파운데이션 모델 개발' 사업 공모에서 최종 사업자로 네이버 클라우드 컨소시엄을 선정, 발표했다. 이번 사업 평가에서는 기술력 및 개발 경험, 개발전략·기술, 개발 목표 등의 우수성·실현 가능성, 시장성 및 파급효과 등을 종합적으로 평가했다. 네이버클라우드는 대규모 산학연 컨소시엄 구성과 복수의 에이전트·하네스 구성 등에서 긍정적인 평가를 받았다. 네이버클라우드 컨소시엄은 네이버클라우드를 주관기관으로 32개 기업 및 기관이 참여한다. 구체적으로 ▲LG CNS ▲LG경영개발원 AI연구원 ▲LG유플러스 ▲하이퍼엑셀 ▲비드래프트 ▲트릴리온랩스 등 AI 기업과 더불어 ▲로그프레소 ▲마크애니 ▲샌즈랩 ▲스패로우 ▲티오리한국 ▲에스투더블유(S2W) ▲AI스페라 ▲윈스테크넷 ▲이스트시큐리티 ▲지란지교시큐리티 ▲테이텀시큐리티 ▲피앤피시큐어 ▲휴네시온 ▲금융보안원 등 국내 주요 보안 기업 및 기관 14곳이 참여한다. 또한 ▲한국항공우주산업(KAI) ▲한국수력원자력 ▲한전KDN 등 실제 수요기관도 함께한다. 아울러 ▲한국과학기술정보연구원(KISTI) ▲고려대 산학협력단(디지털포렌식연구실, 인공지능연구실) ▲대구대, 서울대, 중앙대, 포항공과대 산학협력단 ▲한국과학기술원(KAIST) ▲한국에너지공과대 등 주요 대학 및 연구기관도 참여한다. 대규모 AI 기업과 보안 기업, 수요기관 및 연구기관까지 아우르는 협력 체계를 갖춘 것이다. 이들 컨소시엄은 이달부터 10개월간 엔비디아 B200 그래픽처리장치(GPU) 총 256장(32노드)을 지원받는다. 5개월간 먼저 지원하고, 그 이후부터는 중간평가를 거친다. 결과에 따라 잔여 5개월간의 지원 여부가 결정된다. 보안 기업들 "보안 데이터 제공 역할 예상…세부 계획은 아직" 컨소시엄에 참여하는 국내 주요 보안 기업들은 컨소시엄 주관사가 아니기 때문에 공식 입장을 표명하기 꺼려 하면서도 자사의 역할을 인지하고 있는 분위기다. 티오리는 "네이버클라우드가 주관사이기 때문에 향후 개발 계획이나 진행 계획을 세부적으로 알지는 못하고 있는 상황이지만, 내주부터는 대외적으로 공개할 수 있는 내용에 한해 개발 계획이나 공유할 수 있는 내용을 안내할 계획"이라고 말했다. 사이버보안 전문 기업 티오리는 AI로 자산의 취약점을 선제적으로 식별하는 'AI 해커' 솔루션 '진트(Xint)'를 제공하고 있는 만큼 컨소시엄 내에서 핵심적인 역할을 수행할 것으로 기대된다. 아울러 S2W, 샌즈랩, AI스페라 등 공격 표면 관리(ASM), 사이버 위협 인텔리전스(CTI) 전문 기업이 포함된 만큼 이들 기업은 보안 특화 AI 모델에 탑재될 핵심 데이터를 공급하는 역할을 수행할 것으로 예상된다. 샌즈랩 관계자는 "샌즈랩은 기본적으로 보안 데이터 제공하는 역할을 맡을 것으로 예상한다. 향후 개발 계획 수립 과정에서 데이터 제공 범위나 종류에 대한 조율을 하지 않을까 예상하고 있다. 주관사인 네이버클라우드의 청사진을 기다리고 있는 상황"이라고 밝혔다. S2W는 "S2W는 위협 인텔리전스 영역을 담당할 예정이다. 국내 사이버 위협 환경을 반영한 데이터와 보안 도메인 AI 구축 경험을 바탕으로, 모델 학습용 데이터와 검증 과정에 참여할 예정"이라며 "자체 수집·운영 중인 위협 인텔리전스 데이터가 중심이 될 것이다. 이는 공개 데이터로 확보하기 어렵기 때문에 보안 특화 AI 모델 개발에 기여할 부분이 있다고 판단한다"고 밝혔다. 이들 기업 외 보안 기업들도 데이터 제공에 초점을 맞춰 주어진 역할을 수행할 예정이다. 지란지교시큐리티 관계자는 "지란지교시큐리티는 이번 컨소시엄에서 국가 사이버 보안 특화 AI 모델 학습을 위한 데이터를 제공하는 역할을 담당할 예정"이라며 "향후 데이터를 기반으로 학습된 AI 모델을 지란지교시큐리티의 기존 제품 AX(AI 전환)에 활용하고 이를 상용화하는 방향으로 추진할 예정"이라고 밝혔다. 이어 "개발 목표는 클로드 미토스, GPT-5.6-CyberAI와 GPT-5.5-Cyber 수준의 'K-미토스'를 만드는 것"이라며 "다만 구체적인 적용 제품이나 세부 일정 등은 내부적으로 계획을 수립하고 있는 단계라 현시점에서 공개가 어렵다"고 말했다. 윈스테크넷은 "방화벽, 침입 방지 시스템(IPS) 등 네트워크 보안 장비에서 발생하는 이벤트를 수집·가공해 AI 모델 학습 데이터로 제공하는 역할을 수행한다"며 "특히 동일 공격에 대한 장비별 이벤트의 상관관계와 연관 정보를 비롯해 공격 발생 시 실시간 수집한 비식별 처리를 거친 데이터를 활용한다"고 설명했다. 이어 "Raw 패킷에서 공격의 행위적 특징을 추출·가공해 AI가 네트워크 공격의 패턴과 특성을 학습할 수 있는 고품질 데이터를 제공할 예정"이라고 말했다. 한편 구글, 앤트로픽, 오픈AI 등 빅테크 기업들이 연이어 사이버보안 특화 AI 모델을 출시하고 있는 가운데, 한국이 10개월가량 모델 개발에만 시간을 투입하고 있는 부분이 시기를 놓친 것이 아니냐는 회의적인 시선도 제기됐다. 이용준 극동대 해킹보안학과 교수는 "네이버클라우드 컨소시엄이 한국 사이버 보안 특화 AI 파운데이션 모델 개발 사업자로 선정된 것은 한국 안보 측면에서 독자적으로 AI 모델을 마련할 수 있는 계기가 될 것으로 보인다"면서도 "다만 글로벌 안보 관점에서 네이버클라우드 컨소시엄은 9월 개발에 착수하기 때문에 구글, 앤트로픽, 오픈AI 등 빅테크 기업이 제시한 사이버보안 AI 모델 대비 개발 시점이 늦은 점은 아쉽다. 또한 글로벌 빅테크 기업의 기존 모델이 학습을 가속화하며 이전 버전을 갱신, 격차를 높이고 있는 점도 우려스럽다"고 말했다. 이 교수는 "하지만 한국은 북한, 중국, 러시아 등 국가 배후 해킹 그룹 집중화에 따른 특성 반영이 가능하다. 산업적 특성으로도 반도체, 에너지, 방산 등 선도 산업에 대한 사이버 공격과 내부 기밀 유출에 대한 차별화된 AI 대응 기술 개발이 가능하다는 점은 고무적"이라며 "이처럼 한국 IT 인프라의 특성을 반영한 AI 모델이 개발된다면 차별화 기술로 발전할 가능성이 있다. 이는 한국 사이버 안보와 주권을 고려해 국가적 R&D 투자, 네이버클라우드 컨소시엄 AI 전문성 향상, 신진 AI 보안 인력 양성으로 사이버 AI 모델 생태계를 견고하게 할 계기가 될 전망이다"라고 평가했다.

2026.09.03 19:05김기찬 기자

[속보] 네이버클라우드, 정부 '보안 특화 AI 모델' 사업 선정

네이버클라우드가 이끄는 컨소시엄이 정부 '사이버보안 특화 인공지능(AI) 파운데이션 모델 개발' 사업자로 최종 선정됐다. 과학기술정보통신부와 정보통신산업진흥원(NIPA)은 네이버클라우드 컨소시엄을 사이버보안 특화 AI 파운데이션 모델 개발 사업 수행기관으로 선정했다고 3일 밝혔다. 이번 사업에는 네이버클라우드와 SK텔레콤 컨소시엄이 최종 경쟁을 벌였다. 두 컨소시엄은 지난 2일 발표평가를 진행했으며 평가 결과 네이버클라우드 컨소시엄이 최종 사업권을 확보한 것이다. 네이버클라우드 컨소시엄은 네이버의 AI 기술에 LG의 AI 역량과 국내 보안기업 데이터를 결합해 사이버보안 분야에 특화된 AI 모델을 개발할 계획이다. 정부는 선정 컨소시엄에 엔비디아 B200 그래픽처리장치(GPU) 256장 규모의 컴퓨팅 자원을 지원한다. 개발된 모델은 취약점 분석과 보안관제 등 실제 사이버보안 업무에 활용될 예정이다.

2026.09.03 09:09김미정 기자

"보안과 AI 결합한 모델, 지속 지원해야"

정부가 지원하는 사이버 보안 특화 인공지능(AI) 파운데이션 모델, 일명 '보안 특파모' 개발 사업의 사업자 선정이 눈앞에 다가왔다. 보안 전문가들은 보안 특화 모델의 평가 기준을 어떻게 생각할까. 독파모(독립파운데이션모델) 같은 논란이 생기지 않을까. 보안전문가들 의견은 갈렸다. 지속가능성에 대한 보완 주문부터, 사업 시작부터 방향타를 잘못 잡았다는 지적도 나왔다. 과학기술정보통신부(과기정통부)는 지난 26일 '사이버 보안 특화 AI 파운데이션 모델 개발' 사업 공모를 마감, 사업자 발표를 눈앞에 뒀다. 네이버클라우드가 주도하는 컨소시엄과 SK텔레콤이 주도하는 컨소시엄 등 2개 컨소시엄이 제안서를 제출했다. 과기정통부는 제출 서류의 적합성을 검토하고 외부 전문가 발표 평가를 시행했다. 제안서에는 평가 기준도 포함됐다. 과기정통부는 보안 특파모 선정을 앞두고 수행 방법의 적정성, 추진 체계, 사업 내용 등을 살핀다. 크게 기술력 및 개발 경험, 개발 목표 등 부문을 각 30점씩 배점했고, 시장성 및 파급 효과 측면은 40점씩 배점, 총 100점으로 평가한다. 세부 기준을 보면, 먼저 기술력 및 개발 경험 부문에서는 사이버 보안 특화 데이터 처리 역량 등 '컨소시엄의 기술력'과 더불어 특화 파운데이션 모델, 서비스 개발과 같은 도메인 특화 서비스 상용화 사례 등 '컨소시엄의 개발 경험'을 중점적으로 평가한다. 이어 개발 목표 부문에서는 ▲사이버 보안 특화 파운데이션 모델 개발 전략과 기술의 우수성 ▲컨소시엄 구성의 전략성 ▲사이버 보안 특화 파운데이션 모델 개발 목표의 우수성 및 실현가능성 등을 평가한다. 컨소시엄의 개발 전략은 물론 컨소시엄을 구성하는 기업 및 기관 간의 협력체계, 개발 목표의 혁신성·우수성·실현가능성 등을 중점적으로 평가하겠다는 목표다. 시장성 및 파급 효과 부문에서는 국내 경쟁력 확보 및 시장 진출 계획, 사이버 보안 산업·생태계에 미치는 파급효과와 보안 생태계에 기여할 수 있는 방안 등을 평가한다. 2일 보안 전문가들은 이같은 평가 기준을 두고 여러 평가를 내놨다. 먼저 김승주 고려대 정보보호대학원 교수는 사업 시작부터 방향성이 잘못 설정됐다고 지적했다. 김 교수는 "마이크로소프트 보안팀 등 글로벌 보안 전문 연구진은 어떤 AI 모델을 쓰는지가 아니라, 여러 AI 모델을 어떻게 잘 조화롭게 엔지니어링하는지에 초점을 맞추고 있다. 실제 마이크로소프트의 멀티 모델 에이전틱 보안 시스템 '엠대쉬(MDASH)'도 기본 설계 철학 중 하나가 어떤 AI 모델을 가져다 놓더라도 일정 수준 이상 성능을 내는 AI를 개발하는 것이 목표였다"면서 "우리도 이렇게 방향을 설정했어야 한다. 독립 파운데이션 모델(독파모)을 사용하든, 중국산 AI를 사용하든, 기존 상용 AI 모델을 사용하든 최고 성능을 낼 수 있도록 방향을 잡아야 하는데, 우리는 독파모를 사용하도록 정해놨다"고 진단했다. 그는 "예를 들어 '독파모를 사용해서 기존 상용 AI 대비 최고 수준을 내야지만 만족할 수 있다' 식의 강력한 평가 지표를 제시한 것도 아니다"라며 "우려되는 부분은 상용 솔루션이나 대학에서 연구하는 거대 언어 모델(LLM)들은 이미 보안 분야에서도 최고 성능을 내고 있는데, 독파모를 활용한 사이버 특화 모델이 이보다 성능이 떨어질 경우에는 어떻게 할 것인지를 제시하지 못하고 있다"고 지적했다. 김 교수는 "이에 대한 기준을 명확하게 밝혀야 한다. 예를 들어 '성능이 상용 모델 대비 뒤처지더라도 국가 안보 목적으로 사용할 것이기 때문에 독파모로 모델을 확정했다' 등의 기준이 제시됐어야 한다"며 "성능이 나오지 않는 모델을 모두가 사용하라고 장려할 수는 없는데, 이같은 점을 감안하면 보안 특파모 사업 초기 단계부터 제안서가 잘 만들어지지 않았다고 평가한다"고 밝혔다. 그는 "독파모 자체에 대한 성능 평가 지표도 명확하게 제시된 것이 없다"며 "세계 트렌드와도 일치하지 않는 사업 방향성과 더불어 능력치도 알 수 없는 독파모를 가지고 사이버 보안 특화 모델을 만들라고 하니 이해가 어렵다"고 짚었다. 세부 평가 지표를 두고 시장성과 생태계 파급효과에 가장 많은 점수가 배점돼 있는 점도 우려스러운 대목으로 지목했다. 이용준 극동대 해킹보안학과 교수는 "시장성과 생태계 파급효과에 40점을 배정한 것은 '사업화 중점'이라는 관점에서는 이해되지만, '보안 특화 모델'이라면 보안 성능에 대한 평가 지표가 높아야 하고, 기능 검증 기준이 객관적이며 공정해야 한다"며 "현재 발표된 평가 기준에는 모델 우수성이나 차별성은 있으나, 실제 침해사고 데이터에서의 탐지율·오탐률, 미지·변종 공격 대응력, 적대적 입력에 대한 강건성, 보안 데이터의 출처·품질, 레드팀 평가 등이 구체적으로 드러나지 않았다"고 지적했다. 이어 그는 "특히 단순히 대형 모델을 만드는 것보다 현장에서 얼마나 정확하고 안전하게 동작하며 지속적으로 최신 위협을 학습할 수 있는지에 대한 핵심 평가 지표가 제시돼야 한다"며 "정부가 국내 보안 AI 기술 역량 축적과 AI 전환(AX) 혁신을 사업 목적으로 제시한 만큼, 기술적 신뢰성을 정량적으로 입증하는 평가 체계가 중요하다"고 밝혔다. 국가정보원 3차장을 지낸 윤오준 법무법인 율촌 상임고문은 "전체 배점에서 시장성과 산업 생태계 파급효과 부문이 40점으로 배점됐는데, 기술이나 모델 자체의 우수성보다 너무 높게 배점돼 조정이 필요해 보인다"면서 "사이버보안 특화 모델인데 실제로 보안과 관련된 성능이나, 안전성·신뢰성, 모델 운영능력 등에 대한 평가부분이 구체적으로 제시되지 않아 취약점 탐지, 악성코드 수집, 보안 에이전트 능력, 위협정보나 보안사고 원인분석 등등 기술력이나 개발역량을 체크할 수 있는 내용 보강 필요하다"고 강조했다. 윤 상임고문은 이어 "보안에 특화된 학습데이터 확보, 품질, 정제, 라이센스 등 데이터 경쟁력과 독자적 AI모델 등 기술주권에 대한 평가 부분도 보강이 필요해 보인다"고 부연했다. "보안 특파모는 AI 보안의 일부" 폭넓은 관점에서 보안 특파모뿐 아니라 보안을 위한 여러 AI 모델에 대한 지원책도 확립돼야 한다는 주장도 제기됐다. 과기정통부 사정에 밝은 한 관계자는 "보안 특파모가 보안 생태계에 잘 보급돼서 효과적으로 사용돼야 하는 것이 중요한데, 평가 항목 중 시장성과 생태계 파급효과에 높게 배점된 점은 평가 기준을 나름 잘 세운 것으로 평가된다"며 "이런 부분을 보면 정부도 고민을 많이 한 것으로 보인다"고 평가했다. 다만 이 관계자는 "정부의 의도대로 파운데이션 모델을 직접 만드는 형태로 보안을 위한 AI를 마련할 수도 있는 것이고, 자사 보안 솔루션에 AI를 결합해 에이전트화해 AI 보안을 구현하는 방안 등 여러 방법이 있는 것도 사실"이라며 "지속적으로 보안 기업들과 수요 기업들이 AI를 활용한 다양한 보안 관련 모델을 제안하게 하고, 사업화가 진전될 수 있도록 사업 모델을 발굴·지원하는 방안이 필요하다"고 말했다. 그는 이어 "보안 특파모도 이같은 방안의 한 축일 뿐이지, 보안에 AI를 결합한 형태를 가속화할 수 있는 여러가지 지원 프로그램이 지속적으로 뒷받침돼야 한다"며 "보안 특파모가 만들어졌다고 가정했을 때 대한민국 내 모든 보안기업들이 전부 이를 가져다 사용해야 하는 것은 아닐 것이다. 세제 지원, 바우처 등 다양한 형태로 보안을 위한 AI 개발을 정부가 적극 지원해야 하는데 보안 특파모 개발에만 집중되는 부분은 아쉬움이 있다"고 강조했다. 천정희 서울대 수리과학부 교수도 "객관적인 평가 기준은 공정성 있게 마련된 것 같은데, 주관적인 평가는 어떻게 진행됐는지 알지 못하는 경우가 많다"며 "정량평가 외에도 공정하게 진행될 필요가 있다"고 밝혔다. 사업에 참여하는 한 보안 기업 관계자는 "컨소시엄 주관사 쪽에서 평가에 심혈을 기울이고 있는 것으로 안다"며 "컨소시엄에서 보유하고 있는 데이터량이 많고 다양한 점을 어필할 계획이고, 현재 발표 평가를 앞두고 있는 만큼 작업에 들어간 것으로 알고 있다"고 말했다.

2026.09.02 19:02김기찬 기자

앤트로픽, 최상위 AI '페이블·미토스 5.1' 공개…한국은 페이블만 이용 가능

앤트로픽이 성능과 비용 효율을 높인 최상위 인공지능(AI) 모델 '클로드 페이블 5.1'과 '클로드 미토스 5.1'을 공개했다. 페이블 5.1은 한국을 포함한 세계 각국에 출시하지만 미토스 5.1은 미국 내 검증된 일부 기관에만 제한적으로 공급한다. 1일(현지시간) 앤트로픽은 자사 블로그를 통해 페이블 5.1과 미토스 5.1을 출시했다고 밝혔다. 두 제품은 동일한 기반 모델에 서로 다른 수준의 안전장치를 적용한 AI로 코딩과 지식업무 및 과학 연구에 초점을 맞췄다. 페이블 5.1은 코딩과 지식업무 및 장시간 문제 해결에 초점을 맞춘 앤트로픽 최상위 AI 모델이다. 기존 페이블 5보다 성능을 높였으며 과학 연구와 업무 자동화 등 여러 평가에서는 앤트로픽의 기존 고성능 모델 '오퍼스 5'도 넘어섰다. 미토스 5.1은 페이블 5.1보다 성능이 높은 별도 모델이 아니라 같은 기반 모델에 다른 수준의 안전장치를 적용한 AI다. 사이버보안과 생명과학 분야의 검증된 전문가와 기관이 페이블에서 제한되는 전문 연구 기능을 활용할 수 있도록 별도의 접근 체계를 적용했다. 미토스 5.1은 현재 미국 내 일부 기관에서만 이용할 수 있다. 앤트로픽은 향후 미국 내외 기관으로 대상을 확대한다는 방침이다. 성능은 전작인 페이블 5보다 높아졌다. 과학 연구 능력을 평가하는 '터미널-벤치-사이언스 0.1'에서 페이블 5.1은 52.6%를 기록해 페이블 5의 24.7%와 오퍼스 5의 29%를 앞섰다. 지식업무를 평가하는 '지디피밸-AA v2'에서도 1853점을 기록해 페이블 5의 1723점과 오퍼스 5의 1824점을 웃돌았다. 업무 자동화 평가인 '오토메이션벤치'에서는 31.4%로 페이블 5의 17.1%와 오퍼스 5의 26.9%보다 높은 점수를 냈다. 코딩 분야에서도 높은 성능을 보였다. '커서벤치 3.2.0'에서 페이블 5.1은 73.4%를 기록해 페이블 5의 70.5%와 오퍼스 5의 70%를 넘어섰다. '터미널-벤치 4.0'에서는 페이블 5.1이 55.8%를 기록했고 안전장치를 달리 적용한 미토스 5.1은 60.9%를 기록했다. 과학 분야에서는 실제 연구에 AI를 적용한 결과도 공개했다. 미토스 5.1은 오픈소스 단백질 설계와 구조 예측 도구를 이용해 단백질 결합체를 설계했다. 12개 표적을 대상으로 한 실험에서 실제 결합이 가능한 설계를 만들어낸 비율은 약 50%에 달했다. 앤트로픽은 현재 단백질 설계 분야에서 일반적인 적중률이 10~15% 수준이라고 설명했다. 페이블 5.1은 30여년 전 미국 항공우주국(NASA) 마젤란 탐사선이 촬영한 레이더 영상 등을 이용해 금성 약 3분의 1에 해당하는 지역의 지표면 높낮이를 나타낸 고해상도 지형도를 만들었다. 기존 지도에서 10~20㎞ 수준이었던 세부 표현 범위를 2~3㎞까지 높였으며 고도 측정 정확도는 최대 25% 개선했다. 생명과학 연구에 사용하는 AI의 연산 속도를 높이는 작업도 수행했다. 미토스 5.1은 엔비디아 H100 그래픽처리장치(GPU)에서 구동하는 7개 오픈소스 단백질·유전체 딥러닝 모델의 코드를 최적화해 추론 속도를 최대 2.5배 높였다. 앤트로픽은 이를 통해 연구에 필요한 GPU 비용을 약 30~60% 줄일 수 있다고 설명했다. 앤트로픽은 이번 모델의 성능을 높이면서도 이용 비용은 낮췄다. 페이블 5.1의 입력과 출력 가격은 각각 100만 토큰당 10달러(약 1만 3000원)와 50달러(약 6만 8000원)로 전작과 같지만 이미 처리한 데이터를 다시 사용하는 캐시 읽기 가격을 100만 토큰당 0.25달러로 75% 낮췄다. 앤트로픽은 이번 조치로 일반적인 작업에서 페이블 5.1 이용 비용이 페이블 5보다 약 25% 줄어들 것으로 예상했다. 많은 문맥과 도구를 사용하는 에이전트 작업에서는 비용 절감 폭이 약 45%까지 커질 수 있다고 설명했다. 기업 고객의 데이터 보호를 위한 '엔터프라이즈 프런티어 세이프가드(EFS)'도 도입한다. 고객 데이터를 앤트로픽이 아닌 기업이 직접 관리하는 클라우드 인프라에 저장하면서 AI의 악의적인 이용을 탐지하고 대응할 수 있도록 설계한 시스템이다. 사이버보안 분야에서는 안전장치가 정상적인 작업을 차단하는 오탐을 줄였다. 페이블 5.1에 적용된 새로운 사이버보안 안전장치는 기존보다 오탐을 60% 줄였다. 소프트웨어의 보안 취약점을 찾는 작업은 허용하지만 이를 실제 공격에 활용하거나 공격 방법을 만드는 일부 작업은 계속 제한한다. 미토스 5.1은 이러한 제한으로 전문 연구가 어려운 검증된 이용자에게 별도의 접근 권한을 제공한다. 사이버보안 분야에서는 '사이버 검증 프로그램'을 운영하고 생명과학 분야에서는 미국 정부와 함께 마련한 '생명과학 검증 프로그램'을 통해 접근 권한을 부여한다. 페이블과 미토스의 접근 제한은 한국에서 AI 기술주권과 안보 문제가 부각되는 계기가 됐다. 미국 정부가 지난 6월 국가안보를 이유로 페이블 5와 미토스 5에 수출통제를 적용하면서 한국 이용자들도 두 모델을 사용할 수 없게 됐기 때문이다. 수출통제는 같은 달 30일 해제됐으며 페이블 5는 7월 1일부터 전 세계에 다시 제공됐다. 미토스 5는 미국 일부 기관을 대상으로 제한적인 접근만 허용됐다. 한국 정부는 현재 사이버안보 역량 내재화를 위한 '사이버 보안 특화 AI 파운데이션 모델 개발' 사업을 추진하고 있다. 최종 1개 컨소시엄에 엔비디아 B200 GPU 256장을 10개월간 지원해 사이버보안에 특화된 AI 모델 개발을 지원하는 사업이다. 사업에는 SK텔레콤과 네이버클라우드가 각각 컨소시엄을 구성해 참여했다. SK텔레콤 컨소시엄은 국내 사이버 위협 환경에 대응하는 AI 모델과 에이전틱 보안 서비스 개발을 내세웠으며 네이버클라우드 컨소시엄은 '국가 사이버 안보 역량 내재화를 위한 AI 파운데이션 모델 개발'을 과제로 제시했다. 과학기술정보통신부는 9월 초 최종 사업자를 선정할 예정이다.

2026.09.02 09:49김동원 기자

SKT·업스테이지, 보안 AI 공동개발…독자 AI 정예팀 2곳 뭉쳤다

과학기술정보통신부 독자 AI 파운데이션 모델 프로젝트에서 3강에 오른 SK텔레콤과 업스테이지가 사이버 보안 분야에서 손을 잡았다. 국내에서 대규모 AI 모델을 직접 개발해온 두 정예팀의 기술력에 주요 보안기업의 실전 데이터를 결합해 한국 보안 환경에 최적화된 AI 모델을 만든다는 구상이다. SK텔레콤은 업스테이지를 비롯해 SK쉴더스 안랩 등 보안기업 9개사, 고려대 숭실대, 한국정보보호산업협회(KISIA)와 컨소시엄을 구성하고 과기정통부의 사이버 보안 특화 AI 파운데이션 모델 개발 사업에 참여 신청서를 제출했다고 27일 밝혔다. 컨소시엄은 AI 모델 개발과 실제 보안 현장의 학습·검증을 하나의 체계로 연결한다. SK텔레콤과 업스테이지가 모델 개발을 맡고 보안기업들은 실제 운영 과정에서 축적한 데이터를 학습에 제공한다. 이후 개발된 모델을 상용 제품과 보안관제 환경에서 검증하고 그 결과를 다시 모델 개선에 반영한다. 최근 글로벌 보안업계에서는 보안 특화 소형 AI 모델에 AI 에이전트를 결합해 위협 탐지뿐 아니라 차단과 후속 조치까지 자동화하는 방식이 확산하고 있다. 반면 국내에서는 한국어 보안 데이터를 학습하면서 국내 규제 체계까지 이해하는 전용 AI 모델이 아직 부족한 상황이다. 보안관제센터(SOC)의 인력 부담도 AI 도입 필요성을 키우고 있다. 국내 주요 관제센터는 하루 최대 1만 건에 달하는 위협 경보를 처리하고 있지만 이를 분석할 전문 인력이 부족하다. SK텔레콤은 국내 사이버 위협 환경에 맞춘 AI 보안 서비스를 개발해 관제 업무의 자동화 수준을 높인다는 계획이다. 독자 AI 3강 중 2곳 한팀으로 SK텔레콤은 컨소시엄 주관기업으로 사업 전반을 총괄하고 업스테이지와 모델 개발을 담당한다. 두 회사는 최근 과기정통부가 주관하는 독자 AI 파운데이션 모델 사업 2차 단계평가를 나란히 통과했다. 특히 2차 평가를 통과한 3개 정예팀 가운데 2개 팀이 이번 사업에서 한 컨소시엄을 구성했다는 점이 눈에 띈다. 독자 AI 파운데이션 모델 개발 과정에서 확보한 양사의 기술력을 사이버 보안이라는 특정 분야에 집중하는 방식이다. SK텔레콤과 업스테이지는 각각 에이닷엑스 케이(A.X K)와 솔라 오픈(Solar Open) 계열을 기반으로 보안 특화 모델을 개발한다. 여기에 AI 에이전트를 결합해 위협 탐지와 분석에서 실제 차단·대응 조치까지 자동으로 처리하는 것을 목표로 한다. SK텔레콤이 통신망 운영 과정에서 쌓은 보안 경험도 활용한다. SK텔레콤은 국가 기간통신사업자로 통신 인프라를 24시간 관제하고 있다. 보안 조직은 CEO 직속 정보보호최고책임자(CISO) 체계로 운영된다. CISO 산하 통합보안센터에는 129명의 전담 인력이 근무하며 24시간 탐지·대응 체계를 가동하고 있다. 개인정보보호책임자(CPO) 조직까지 포함하면 관련 인력은 149명 규모다. 또 CISO 산하에는 공격자 관점에서 취약점을 점검하는 화이트 해커 조직 레드팀을 별도로 두고 있다. SK텔레콤은 이 같은 내부 대응·복구 경험을 보안 AI 개발과 검증에 활용할 계획이다. 보안기업 9개사, 현장 데이터로 모델 검증 컨소시엄에는 SK쉴더스, 시큐아이, 안랩, 이글루코퍼레이션, 라온시큐어, 스마트엠투엠, 에임인텔리전스, 지니언스, 파이오링크 등 국내 주요 보안기업 9개사가 참여한다. SK쉴더스와 이글루코퍼레이션은 보안관제·위협 분석, 안랩과 지니언스는 단말 보안·악성코드 분석 분야를 담당한다. 시큐아이와 지니언스는 네트워크·접근 통제를 맡고 라온시큐어·스마트엠투엠·파이오링크는 모의침투와 취약점 점검에 참여한다. 에임인텔리전스는 AI 모델 자체의 안전성을 평가한다. 이들 기업은 실제 보안 운영 현장에서 축적한 데이터를 모델 학습에 활용하고 개발된 모델을 각사의 상용 제품과 관제 환경에서 검증한다. SK쉴더스는 약 1만 개 고객사의 보안관제를 수행하고 있으며 안랩은 자체 위협정보(TI) 인프라를 갖추고 있다. 라온시큐어는 국가 모바일 신분증 구현에 참여했으며 글로벌 인증 표준화 기구 FIDO 얼라이언스 임원사로 활동하고 있다. 국제 해킹방어대회 수상 경력을 가진 화이트 해커 조직도 보유하고 있다. 고려대학교와 숭실대학교 산학협력단은 모델 개발 주체와 분리된 형태로 성능과 안전성을 검증하고 보안·AI 융합 전문인력을 양성한다. 약 350개 회원사를 둔 KISIA는 개발 성과의 산업계 확산과 재직자 교육 연계를 담당한다. 조동연 SK텔레콤 AI컨버전스 담당은 “국내 보안 현장의 데이터와 노하우를 국산 AI 모델에 담아 실전형 보안 AI 체계를 만들겠다”며 “국내 산학연이 함께 만든 역량으로 글로벌 시장에서도 경쟁할 수 있도록 보안 AI 생태계를 넓혀가겠다”고 말했다.

2026.08.27 09:18박수형 기자

[K-미토스③] '국산 보안 AI' 업계 시각은…"오픈소스 공격 탐지·추적 갖춰야"

정부가 추진하는 보안 특화 인공지능(AI) 파운데이션 모델 사업이 성과 내려면 모델 개발에 그치지 않고 실제 사이버 공격을 탐지·대응할 수 있는 환경을 함께 구축해야 한다는 목소리가 나왔다. 특히 오픈소스 AI를 악용한 공격이 새로운 위협으로 떠오르는 만큼 탐지·추적 기술과 실전 검증 환경을 확보하고 지속적으로 모델을 고도화할 수 있는 지원 체계가 필요하다는 주장이다. 26일 IT 업계에 따르면 정부가 모델 실전 활용 능력을 높이는 방향으로 지원 정책을 설계해야 한다는 의견이 이같이 나오고 있다. 과학기술정보통신부와 정보통신산업진흥원(NIPA)은 이날 '특화 인공지능 파운데이션 모델 개발(사이버보안 분야)' 사업 공모를 마감했다. 이번 사업은 AI를 악용한 사이버 공격에 대응하고 국내 보안 산업의 AI 전환을 촉진하기 위해 보안에 특화된 자체 AI 모델을 개발하는 사업이다. 정부는 제출서류의 적합성 검토와 외부 전문가 평가를 거쳐 9월 중 최종 1개 컨소시엄을 선정해 엔비디아 B200 그래픽처리장치(GPU) 256장을 10개월간 지원할 예정이다. 현재 SK텔레콤과 네이버클라우드가 각각 보안 기업들과 컨소시엄을 구성했다. 업계에선 정부가 보안 특화 모델을 구축하면서 오픈소스 AI를 악용한 사이버 공격을 탐지·추적하는 기술도 확보해야 한다는 제언이 나오고 있다. 오픈AI나 앤트로픽처럼 서비스를 직접 운영하는 기업은 이용 기록을 토대로 악성 이용 사례를 분석할 수 있지만, 오픈소스 모델은 공격자가 직접 내려받아 로컬 환경에서 구동할 수 있다는 이유에서다. 이에 공격 주체를 추적하기 어렵다. 특히 중국계 오픈소스 모델이 빠르게 고도화하면서 이에 대한 대응 필요성도 커지고 있다. 최신 GPU를 대규모로 확보하지 못한 공격 주체도 이미 학습된 모델을 내려받아 추론에 활용할 수 있어 북한 등 외부 공격 주체가 이를 사이버 공격에 활용할 가능성을 고려해야 한다는 설명이다. 익명을 요청한 AI 업계 관계자는 "오픈소스 모델은 일정 수준 컴퓨팅 파워만 있으면 활용할 수 있고 계속 새로운 버전이 나오면서 더 똑똑해지고 있다"며 "이런 모델을 활용한 공격을 어떻게 탐지하고 대응할 것인지에 대한 정책적 고민이 필요하다"고 강조했다. 정부가 모델 개발 자체보다 실제 공격을 검증할 수 있는 환경을 제공하는 데 역할을 집중해야 한다는 의견도 나온다. 민간이 확보하기 어려운 실제 보안 데이터를 공급하고 공격 환경을 재현할 수 있는 테스트베드를 구축한 뒤 공공·국방 분야를 초기 수요처로 활용해 모델을 반복적으로 검증하는 방식이다. 한 국내 AI 스타트업 대표는 "실제 보안 데이터를 확보·공급하고 실제 공격 환경에서 검증 가능한 테스트베드가 필요하다"며 "보안은 벤치마크보다 실전이 우선"이라고 강조했다. 이어 "정부는 공공·국방 초기 수요를 지원해 민간에 확산될 수 있도록 도와야 한다"고 덧붙였다. 사업 종료 후 지속적인 모델 고도화 체계를 마련하는 것도 과제로 꼽힌다. 모델을 지속적으로 최신화해야 사이버 공격에 대응할 수 있다는 설명이다. 또 다른 관계자는 "보안 특화 파운데이션 모델은 계속 똑똑해져야 한다"며 "정부는 파운데이션 모델을 자산으로만 볼 것이 아니라 계속 운영·최신화·배포하는 존재로 관점을 바꿔야 한다"고 말했다.

2026.08.26 16:51김미정 기자

LG 컨소시엄, '엑사원' 앞세워 보안 특화 AI 모델 개발 추진

LG CNS와 LG AI연구원, LG유플러스가 LG 컨소시엄을 꾸리고 대규모언어모델(LLM) '엑사원(EXAONE)' 기반 사이버보안 특화 AI 파운데이션 모델 개발에 나선다. 12일 업계에 따르면 LG CNS, LG AI연구원, LG유플러스 등은 과학기술정보통신부의 '특화 인공지능 파운데이션 모델 개발(사이버보안 분야) 사업' 참여를 준비하고 있다. 이번 사업은 국내 산업 현장에서 활용 가능한 특화 AI 모델을 육성하고 관련 생태계 조성 기반을 마련하는 데 초점이 맞춰져 있다. 업계에 따르면 SK텔레콤과 네이버클라우드도 이번 사업 참여를 준비 중인 것으로 알려졌다. 국내 주요 ICT 기업 간 사이버보안 특화 AI 파운데이션 모델 선점 경쟁이 본격화하는 양상이다. LG 컨소시엄은 LG AI연구원의 초거대 AI 모델 '엑사원'을 보안 데이터셋으로 파인튜닝해 사이버보안 특화 AI 모델을 공동 개발할 계획이다. LG AI연구원과 LG CNS가 모델 개발을 주도한다. 이 과정에서 LG CNS는 AI 학습용 보안 데이터의 정제, 라벨링, 표준화, 가공을 맡는다. 동시에 개발 모델의 보안 성능 검증도 수행할 예정이다. LG유플러스는 모델 학습에 필요한 보안 데이터를 제공하고, 개발된 모델의 실증 검증을 담당한다. LG CNS는 그룹 내 사이버보안 역량을 바탕으로 이번 사업 경쟁력을 확보한다는 전략이다. 실제 공격자 관점에서 시스템 취약점을 점검하는 '레드팀', 공격 탐지와 방어를 맡는 '블루팀', AI 모델과 데이터, 서비스 전반의 보안 위협에 대응하는 'AI보안팀' 등 전문 조직을 운영하고 있다. 여기에 공공, 금융, 제조, 물류 등 다양한 산업에서 AX 사업을 수행하며 축적한 현장 경험도 강점으로 꼽힌다. LG CNS는 산업별 디지털 전환과 AI 적용 경험을 기반으로 사이버보안 특화 AI 모델의 실효성을 높인다는 방침이다. LG 컨소시엄은 이번 사업을 통해 확보한 모델을 국내 보안 기업과 기관이 활용할 수 있도록 해 보안 서비스 개발 기반을 넓힌다는 계획이다. 단순한 모델 개발을 넘어 국내 AI 보안 산업 생태계 활성화로 연결하겠다는 의미다. LG CNS 측은 "이번 사업을 통해 사이버보안 특화 AI 파운데이션 모델을 확보하고, 국내 보안 기업과 기관이 이를 활용해 다양한 보안 서비스를 개발할 수 있는 기반을 마련함으로써 국내 AI 보안 산업 생태계 활성화에 기여할 계획"이라고 밝혔다.

2026.08.12 16:15남혁우 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 직접 만들고 시장도 키운다"…세계 AI 보고서가 본 한국

디스코드 보안 봇 '더블 카운터' 해킹 피해…이메일 100만건 등 대규모 유출

화성에 출몰하는 '1600㎞ 구름'의 비밀 풀었다

공무원 AI 플랫폼 탑재 LLM, 국산 4종·외산 6종…삼성SDS·네이버 구축

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.