AI로 취약점 찾는다…KISA, 정보보호 기업 지원 강화

Photo Image
생성형AI 이미지

한국인터넷진흥원(KISA)이 프런티어 인공지능(AI) 모델을 활용해 정보보호 제품의 소스코드 취약점 분석을 지원한다.최신 AI 모델을 실제 제품 점검에 활용해 개발 단계부터 보안 취약점을 찾는다.

KISA는 정보보호산업진흥포털을 통해 '취약점 점검 테스트랩' 이용 예약을 받는다고 15일 밝혔다.

취약점 점검 테스트랩은 KISA가 운영하는 소프트웨어 취약점 점검 시험실이다. 프런티어 AI 모델 등 분석 도구를 활용해 제품 소스코드의 취약점을 분석한다. 이용 기업에는 취약점 분석 결과와 조치 방안을 담은 보고서가 제공된다.

프런티어 AI 모델은 현존하는 최상위 수준의 성능을 갖춘 범용 AI 모델을 뜻한다. 방대한 소스코드를 분석해 취약점 후보를 찾는 데 활용할 수 있어 보안 제품 개발 과정에서도 활용도가 커지고 있다.

KISA는 기업의 AI 기반 보안 대응 역량을 높이기 위한 교육도 진행했다. 이날 서울 스페이스쉐어 삼성역센터에서 정보보호 제품 개발 기업을 대상으로 'AI를 활용한 정보보호 제품 취약점 대응 역량 강화 교육'을 실시했다. 정보보안·물리보안 분야 제품 개발자와 기업 보안 담당자 등 약 50명이 참가했다.

교육에서는 보안 분야 AI 트렌드와 안전한 활용, AI 에이전트 시대의 새로운 보안 위협, AI를 활용한 악성코드 분석 사례 등을 소개했다. 참가자들이 제품 취약점을 점검할 수 있도록 취약점 점검 테스트랩 이용 방법도 안내했다.

AI가 사이버 공격과 방어 양쪽에서 활용되면서 정보보호 제품도 출시 이후 취약점을 고치는 사후 대응보다 개발 단계에서 문제를 먼저 찾아 제거하는 역량이 중요해지고 있다.

오진영 KISA AI보안산업본부장은 “취약점 관리를 의무화하는 유럽연합(EU) 사이버복원력법(CRA) 등 국내외에서 보안 취약점 관리 요구가 강화되면서 개발 단계부터 취약점을 선제적으로 점검하고 대응하는 기업 역량이 중요해지고 있다”고 말했다.


박진형 기자 jin@etnews.com

  • 놓치면 아쉬운 정보AD