로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
총성 울리자 연단 위로 후다닥… 트럼프 앞 막아선 경호원 화제
N
[스포츠뉴스]
'日 스포츠' 새 역사 보인다…드래프트 좌절에도 포기 NO→마쓰자와, NFL 레이더스와 3년 계약 의미는?
N
[스포츠뉴스]
'1시간59분30초' 마라톤 2시간의 벽이 무너졌다…사웨 세계신기록
N
[연예뉴스]
칸 국제 시리즈 페스티벌… 블핑 지수 ‘라이징스타상’
N
[연예뉴스]
여성 듀오 여동생, ‘최애’ 향한 순수한 마음 노래한
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스][뉴스줌인] AI 보안 분석, 이미 실현된 위협…'AI 대(對) AI' 경쟁 대비해야
온카뱅크관리자
조회:
10
2026-04-26 16:37:32
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="uR8eilQ9OY"> <figure class="figure_frm origin_fig" contents-hash="db717234be36522d1027bee3603b9c726831e28979ba14f89b5a61ddc101f083" dmcf-pid="7e6dnSx2OW" dmcf-ptype="figure"> <p class="link_figure"><img alt="손주환 스틸리언 연구소장이 하반기 출시를 앞둔 AI 기반 취약점 분석 솔루션 '디퓨토(Diffuto·개발코드명)'를 소개하고, '클로드 미토스 프리뷰'가 촉발한 사이버 위협 경각심 고조에 대한 의견을 말하고 있다. (사진=박지호 기자)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202604/26/etimesi/20260426163416448frhz.jpg" data-org-width="700" dmcf-mid="FcZhvBsAI5" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202604/26/etimesi/20260426163416448frhz.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 손주환 스틸리언 연구소장이 하반기 출시를 앞둔 AI 기반 취약점 분석 솔루션 '디퓨토(Diffuto·개발코드명)'를 소개하고, '클로드 미토스 프리뷰'가 촉발한 사이버 위협 경각심 고조에 대한 의견을 말하고 있다. (사진=박지호 기자) </figcaption> </figure> <p contents-hash="cd13d7f1bdc8c735979cc99fdc7049d80b926276f08ccdb5811d73ff9016feaa" dmcf-pid="zdPJLvMVDy" dmcf-ptype="general">인공지능(AI)가 보안 취약점을 찾아내는 속도가 가속화되고 있다. 특히 블랙박스 환경의 폐쇄형 소프트웨어(SW)까지 분석할 수 있어 사이버 위협이 커진 것으로 평가된다. 오픈소스와 달리 소수의 개발자가 공격에 대응해야 하기 때문이다. 이에 기업들도 취약점 분석에 AI를 적극 활용해야 한다는 진단이 나온다.</p> <p contents-hash="e34b4968cd97e50c512fdd11224ddf25f4101df520ed06bfee9cb945b2942aef" dmcf-pid="qJQioTRfrT" dmcf-ptype="general">◇ 미토스, 성능 개선일뿐</p> <p contents-hash="eee7f432f07aa12b12fbda121d367930472e59bc21baf834c454a7fa868c0f9a" dmcf-pid="Bixngye4wv" dmcf-ptype="general">앤트로픽의 '클로드 미토스 프리뷰'가 사이버 위협 경각심을 고조시킨 가운데, 기존 범용 모델에서도 이미 뛰어난 보안 취약점 분석이 가능했다는 평가가 나온다.</p> <p contents-hash="955054bc101fd320f35e3b23b31e632d1617d453507930f11e24bfd44e8f94e4" dmcf-pid="bnMLaWd8rS" dmcf-ptype="general">손주환 스틸리언 연구소장은 “미토스가 완전히 없던 능력을 처음 만든 것이 아니라, 기존에 가능하던 취약점 추론을 더 잘하는 방향으로 발전한 것으로 봐야 한다”고 강조했다.</p> <p contents-hash="51fd26ff1d4eb376020d54451bde2564c8360be7f7368527aca2ba1ef83d7e2c" dmcf-pid="KLRoNYJ6rl" dmcf-ptype="general">스틸리언이 올해 하반기 출시 예정인 AI 기반 취약점 분석 솔루션 '디퓨토(Diffuto·개발코드명)'가 그 근거다. 디퓨토는 클로드(Opus)·챗GPT 등 범용 AI를 활용한다. 오픈소스가 아닌 소스코드가 비공개된 블랙박스 SW의 취약점 탐지에 특화됐다.</p> <p contents-hash="b0dc0c1b1429721795151581b6731e72064e27ba5b8812742515a0b50ecfa809" dmcf-pid="9oegjGiPsh" dmcf-ptype="general">이 분야는 오픈소스보다 난도가 더 높다. 대다수 <span>SW</span>는 개발자가 작성한 소스코드가 컴파일러(Compiler)를 거쳐 바이너리(기계어)로 변환된다. 이를 디컴파일(Decompile)로 복원할 순 있지만 불완전한 형태라 분석이 어렵다.</p> <p contents-hash="1f6ecab212981a9503aec9d597685dddfb13c167243050ab550b32ce046645a6" dmcf-pid="2gdaAHnQEC" dmcf-ptype="general">스틸리언은 이를 범용 AI로 분석하는 데 성과를 냈다. AI로 정적 분석뿐 아니라 샌드박스 기반의 동적 분석까지 병행해 취약점을 검증한다. 실제 격리 가상머신(Isolated VM) 환경에서 바이너리를 직접 실행해 취약점 실제 발현 여부까지 확인한다.</p> <p contents-hash="0f2551ad68e023360d3e2abb4cae1b7bcfc4d010fcb37ce04e811c0388f034a3" dmcf-pid="VaJNcXLxEI" dmcf-ptype="general">손 소장은 “<span>SW</span> 단일 모듈 분석에 1분이 소요되며, 무거운 SW라도 1시간 내 분석이 가능하다”고 자신했다. 또 미토스와 같은 보안 특화 AI가 등장하는 한편, 범용 AI 모델의 성능도 꾸준히 개선되고 있는 만큼 디퓨토의 분석 역량도 함께 고도화될 것으로 내다봤다.</p> <p contents-hash="4111957a1f73eaded9dfaa07413ed7e0a4b851278f111065cedac18540945ffa" dmcf-pid="fNijkZoMmO" dmcf-ptype="general">◇ 취약점 분석·무기화, 전문가 역량 필요</p> <p contents-hash="12b3a791e5952169740491f4ab22213ce8d6415628bd8e13091eb2bec37a2e30" dmcf-pid="4fB4Pw9UIs" dmcf-ptype="general">AI 확산 이후 비전문가도 손쉽게 보안 취약점을 찾고 공격할 수 있다는 우려에 대해서는 반대 의견을 냈다.</p> <p contents-hash="024632dfc0a6b87a0b7412c4a3badfac2a89918c424a2f39531c88f67335acbb" dmcf-pid="84b8Qr2uIm" dmcf-ptype="general">이는 전문가의 역량이 없다면 '유의미한 취약점'을 구분하기 어렵다는 의미다. 또 AI 기업들이 서비스 악용을 막기 위해 세워둔 안전 가드레일(Guardrail)을 우회하는 것도 전문가의 영역이라고 설명했다. 스틸리언이 개발한 디퓨토도 소속 화이트해커들이 오랜 실전 경험을 통해 쌓은 분석 노하우와 AI 활용 능력에 기반한다.</p> <p contents-hash="4b8fb45c0bff4431dcc139fa58f78f241451a2ca0a66a5b44f3a2dea5df03fa1" dmcf-pid="68K6xmV7sr" dmcf-ptype="general">손 소장은 “AI가 취약점 의심 지점을 제시할 수는 있어도, 그것이 실제 취약점인지 검증하고 공격 가능성을 판단하는 것은 별개의 문제”라며 “익스플로잇(Exploit·취약점 공격 코드)으로 이어지는 단계는 여전히 전문 영역”이라고 말했다.</p> <p contents-hash="7e30d854d59445583d62c8d54cf6c007ebe451ab05153bc87bcd81c012e59404" dmcf-pid="P69PMsfzmw" dmcf-ptype="general">실제 현장에서는 부작용도 나타나고 있다고 전했다. 취약점 포상제(VDP) 제도의 보상을 받기 위해 AI로 확인한 취약점이 대량으로 신고되고 있다는 것이다. 취약점으로 보이지만 실현 가능성이 없거나 영향이 없는 사례들도 다수라 보안 담당자의 피로도를 높이고 있다고 설명했다.<br></p> <figure class="figure_frm origin_fig" contents-hash="ad540b09b9e836c5637fa68fbcd8e01c9afac0c241c838dfebfa1c2596de92f0" dmcf-pid="QP2QRO4qsD" dmcf-ptype="figure"> <p class="link_figure"><img alt="오펜시브 보안 기업 스틸리언이 주말 서울 용산구 본사에서 개발 중인 인공지능(AI) 기반 취약점 분석 솔루션 '디퓨토(Diffuto)'를 최초 공개하고, 마이크로소프트(MS) 윈도우즈 커널 바이너리 분석을 시연했다. 박지호기자 jihopress@etnews.com" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202604/26/etimesi/20260426163417766fqzb.jpg" data-org-width="700" dmcf-mid="0593Ud5TsX" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202604/26/etimesi/20260426163417766fqzb.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 오펜시브 보안 기업 스틸리언이 주말 서울 용산구 본사에서 개발 중인 인공지능(AI) 기반 취약점 분석 솔루션 '디퓨토(Diffuto)'를 최초 공개하고, 마이크로소프트(MS) 윈도우즈 커널 바이너리 분석을 시연했다. 박지호기자 jihopress@etnews.com </figcaption> </figure> <p contents-hash="60cde4a4385a46cde5685ff0862645a0a087730de8d2dbc2dfaf3315716db27b" dmcf-pid="xQVxeI8BmE" dmcf-ptype="general">◇ AI 공격, AI로 막아야</p> <p contents-hash="884f942984ea1f7b7ddd981f857f2e8c9404735cc3d4402600ec5e9388439ef4" dmcf-pid="yTIyGVlwIk" dmcf-ptype="general">AI는 취약점을 찾는 속도를 크게 끌어올리면서 '양날의 칼'로 평가받는다. 공격뿐 아니라 방어 관점에서도 활용이 가능해서다. 인력과 시간의 한계가 해소되면서 그동안 드러나지 않던 다량의 보안 취약점이 발견되고 있다. 일부 해커들이 오랜 기간 악용하던 취약점까지 발견돼 긍정적이다.</p> <p contents-hash="ef05eeee9a1a3a452ee8a3c56c636e75bca5e3cccb97c66404e31615457cb23b" dmcf-pid="WyCWHfSrIc" dmcf-ptype="general">손 소장은 “AI는 우리에게 위협인 동시에 기회”라며 “취약점 탐지 속도가 수십 배 빨라진 만큼 방어 측도 공격에 대응할 수 있는 AI 기반 자동화 분석 체계를 갖춰야 한다”고 강조했다.</p> <p contents-hash="393fe264ea75be4c1552bfebb6b5d257c0f6dc0224443297f1d1076b7f9ac38a" dmcf-pid="YWhYX4vmDA" dmcf-ptype="general">공격자는 하나만 성공하면 된다. 반면에 방어 측은 취약점의 영향도 판단, 패치 방법 검토, 부작용 검증까지 거쳐야 한다. AI 시대의 보안 경쟁은 결국 'AI 대 AI' 체제로 옮겨가고 있다는 게 진단이다.</p> <p contents-hash="f69ee3a0d26f168837959c3486907a61e44dfc2f4df8d54d70327a8653138e18" dmcf-pid="GYlGZ8Tsmj" dmcf-ptype="general">스틸리언은 디퓨토로 고도화해 보안을 비롯한 국내 <span>SW</span> 개발업체들을 공략할 예정이다.</p> <p contents-hash="2c700d0ccc63aa095209c82c97552172659d4a6f56190e3b48116f55f876b5d6" dmcf-pid="HGSH56yOIN" dmcf-ptype="general">손 소장은 “디퓨토는 소스코드 없이 바이너리만으로 분석하는 구조여서 기업 핵심 자산 노출 우려 없이 도입할 수 있다는 점이 강점”이라며 “이를 활용하면 신속한 SW 보안 취약점 업데이트가 가능하다”고 말했다.<br></p> <figure class="figure_frm origin_fig" contents-hash="7486338b12e440cd8ee2a404754c5f7efccbac29569eb5a76826fe7b76a0fa24" dmcf-pid="XHvX1PWIEa" dmcf-ptype="figure"> <p class="link_figure"><img alt="AI 보안 취약점 분석 관련 오해와 현실 - AI 보안 취약점 분석 관련 오해와 현실" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202604/26/etimesi/20260426163419073qqqq.png" data-org-width="699" dmcf-mid="UOEIlzrNwG" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202604/26/etimesi/20260426163419073qqqq.png" width="658"></p> <figcaption class="txt_caption default_figure"> AI 보안 취약점 분석 관련 오해와 현실 - AI 보안 취약점 분석 관련 오해와 현실 </figcaption> </figure> <p contents-hash="538c20788cee672b36885e471ccb5243a52c4bb3f6254763f94987f63807bf41" dmcf-pid="ZXTZtQYCDg" dmcf-ptype="general">박진형 기자 jin@etnews.com</p> </section> </div> <p class="" data-translation="true">Copyright © 전자신문. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기