SK텔레콤과 업스테이지가 자체 개발한 AI(인공지능) 모델에 국내 주요 보안기업들이 보유한 사이버 위협 데이터를 학습시킨다. 두 회사의 독자 AI 모델을 보안 분야에 특화하고 실제 보안 제품·서비스에 적용하기 위해서다.
SKT는 업스테이지, 국내 정보보호 기업 6곳, 대학 3곳과 함께 '독자 AI 사이버보안 협의체'를 출범하고 기술 협력을 위한 업무협약(MOU)을 체결했다고 8일 밝혔다.
전날 서울 SKT타워에서 열린 협약식에는 SK쉴더스, 시큐아이, 안랩, 라온시큐어, 지니언스, 파이오링크 등 보안기업 6곳과 고려대, 숭실대, 부산대 등 총 11개 기관이 참여했다.
이번 협력은 정부의 '독자 AI 파운데이션 모델 프로젝트(독파모)' 3단계에 진출한 SKT의 'A.X K' 시리즈와 업스테이지의 '솔라(Solar)'를 사이버보안 분야로 확장하기 위한 것이다. 보안기업들이 현장 데이터를 제공하고 AI 기업들이 이를 학습시키면 대학들이 안전성을 검증하는 구조다.
핵심은 실제 보안 현장에서 축적한 데이터다. SK쉴더스는 하루 170억건의 위협 이벤트를 분석하는 보안관제 플랫폼을 운영한다. 안랩은 2.5PB(페타바이트) 이상의 보안 데이터를 보유하고 있다. 시큐아이와 라온시큐어, 지니언스, 파이오링크도 각사의 보안 기술과 운영 경험을 제공한다.
SKT는 차기 모델 'A.X K3'에 보안 데이터를 학습시키고 전 국민 대상 '모두의 AI' 서비스의 안전한 운영을 위한 데이터도 보강한다. 업스테이지는 차기 솔라 모델에 취약점 탐지·분석 데이터를 집중 학습시킬 예정이다.
이후 소프트웨어 취약점 분석과 보안 패치, 보안관제센터의 사고 대응 등 실제 업무 수행 능력을 높이는 추가 학습을 진행한다. 참여 기업들은 아직 보안 패치가 나오지 않은 취약점인 '제로데이' 분석과 실시간 보안관제 등 기존 제품·서비스에 두 모델을 적용해 성능을 검증할 계획이다.
특히 협의체는 두 AI 모델이 서로를 공격하고 평가하는 '상호 레드티밍'도 추진한다. 의도적으로 공격을 시도해 AI의 취약점을 찾아내는 방식이다. SKT는 기존 모델 개발 과정에서 생성한 약 1만5000건의 공격 대응 데이터를 활용하고 업스테이지는 21만건의 고난도·안전성 데이터를 적용한다.
대학들은 독립적인 평가를 맡는다. 고려대는 실행 파일 분석 능력과 공격 방어력을, 숭실대는 보안 성능과 안전장치 우회 공격 대응력을 검증한다. 부산대는 차기 모델과 경량 모델의 성능 및 안전성을 평가한다.
유경상 SKT AI CIC장은 "보안 AI의 수준은 결국 모델이 얼마나 넓고 깊게 추론하느냐에 달려있다"며 "독자 AI 파운데이션 모델 프로젝트에서 검증된 모델들이 국내 대표 정보보호 기업·대학과 함께 실제 보안 현장에서 효과를 입증해 국가대표 AI 모델의 활용 성과를 사이버보안 영역에서도 보여주겠다"고 말했다.