
금융보안원은 21일 여의도센터에서 김태수 조지아공대 교수 겸 마이크로소프트(MS) 부사장을 초청해 'AI 시대의 사이버 위협 진화와 대응 전략'을 주제로 특강을 개최했다.
이번 특강은 프런티어 인공지능(AI)을 활용한 사이버 위협이 현실화되는 상황에서 최신 AI 보안 기술과 위협 대응 전략을 공유하고 금융보안원의 AI 보안 역량을 강화하기 위해 마련됐다.
김 부사장은 미국 국방부가 주관한 AI 사이버보안 경진대회 'AIxCC(AI Cyber Challenge)'에서 우승한 AI 보안 전문가로, AI 기반 취약점 탐지와 자동화된 사이버 공격·방어 기술 분야에서 연구를 이어오고 있다.
그는 "AI가 공격자의 생산성을 크게 높이면서 사이버 위협의 속도와 규모가 근본적으로 변화하고 있다"며 "고도화된 AI 공격을 방어하기 위해서는 취약점을 자동으로 탐지하는 데 그치지 않고 AI 에이전트 간 협업을 통해 취약점을 검증하고 실제 공격 가능성을 입증하는 과정이 중요하다"고 말했다. 이어 "새로운 AI 모델과 기술이 지속적으로 공개되는 만큼 기술 변화를 수용할 수 있는 유연한 보안체계를 구축해야 한다"며 "고정된 방식의 보안체계에서 벗어나야 지속적으로 방어 역량을 높일 수 있다"고 설명했다.
금융보안원은 지난 6월 금융AI보안연구소를 출범하고 금융권의 AI 활용 점검과 AI 위협 정보 분석·제공, AI 안전성·신뢰성 평가, AI 보안 전문인력 양성 등을 종합적으로 지원하고 있다.
박상원 금융보안원 원장은 "프런티어 AI 위협이 빠르게 진화하고 있어 최신 AI 보안 기술을 선제적으로 이해하고 인간의 시각에서 최종 판단을 내릴 수 있는 보안 담당자의 전문성을 확보하는 일이 더욱 중요해지고 있다"고 말했다. 이어 "이번 특강을 계기로 금융보안원의 AI 보안 전문성을 한층 강화하겠다"며 "앞으로도 세계적인 AI 보안 전문기관 및 전문가와의 협력을 지속적으로 확대해 나가겠다"고 전했다.
한편 AIxCC는 AI를 활용해 금융과 의료, 공공서비스 등 핵심 인프라에 사용되는 오픈소스 소프트웨어의 취약점을 자동으로 발견하고 공격 가능성을 입증한 뒤 보안 패치까지 생성하는 자율형 사이버 추론 시스템을 개발하는 대회다.
김 부사장이 이끈 '팀 애틀랜타(Team Atlanta)'는 대규모언어모델(LLM)과 퍼징(Fuzzing), 정적 분석, 기호 실행(Symbolic Execution) 기술 등을 결합한 사이버 추론 시스템 'ATLANTIS'를 개발했다. ATLANTIS는 C·C++와 자바(Java) 등 서로 다른 소프트웨어 환경에서 취약점을 자동으로 탐지하고 검증한 뒤 수정 패치를 생성하도록 설계됐다.