
티오리는 인공지능(AI) 기반 자율형 모의해킹 플랫폼 '진트(Xint)'로 미국 국방고등연구계획국(DARPA)의 '자율 AI 애플리케이션 보안' 연구를 수행한다고 30일 밝혔다.
진트는 연구 과정에서 미 국방부 전반에서 사용하는 자체 개발·오픈소스 메신저 애플리케이션의 취약점을 분석한다. 바이너리 분석을 통해 다양한 환경에서 실행되는 소프트웨어의 공급망 위험도 평가할 예정이다.
진트는 사업 제안 과정에서 암호화 메신저 '시그널' 안드로이드 버전을 분석해 앱을 강제로 종료시키는 부적절한 예외 처리 취약점 3건을 1시간 만에 발견했다. 취약점은 시그널 개발팀에 전달됐으며 8.11 버전 업데이트를 통해 조치됐다.
티오리는 공격자 관점에서 제품과 서비스의 취약점을 점검하는 오펜시브 시큐리티 전문 기업이다. 진트는 AI를 활용해 애플리케이션의 보안 취약점을 자동으로 분석하는 티오리의 보안 점검 솔루션이다.
박세준 티오리 대표는 “진트를 통해 소스코드 보유 여부와 관계없이 바이너리만으로도 코드를 정기적이고 정밀하게 검증할 수 있도록 지원할 것”이라고 말했다.
한편, 티오리는 지난해 DARPA가 주최한 'AI 사이버 챌린지(AIxCC)' 결선에서 3위를 기록했다.
박진형 기자 jin@etnews.com











