SK텔레콤(SKT)과 업스테이지는 국내 주요 정보보호 기업, 대학과 함께 '독자 인공지능(AI) 사이버보안 협의체'를 출범하고 AI 정보보호 기술 협력을 위한 업무협약을 체결했다고 8일 밝혔다.
협의체에는 양사를 비롯해 SK쉴더스, 시큐아이, 안랩과 라온시큐어, 지니언스와 파이오링크 등 정보보호 기업 6개사와 고려대와 숭실대, 부산대 등 11개 기관이 참여했다.
이번 협약은 정부의 '독자 AI 파운데이션 모델 프로젝트(독파모)'에서 3단계에 진출한 SKT의 'A.X K' 시리즈와 업스테이지 '솔라'를 사이버보안 영역으로 확장하기 위해 마련됐다.
SKT와 업스테이지는 악성코드와 취약점, 보안관제 등 실제 현장에서 생성된 보안 업무 데이터를 각사 AI 모델에 학습시켜 AI가 보안 상황을 이해하고 판단하는 역량을 높인다는 계획이다.
사전학습 단계에선 보안 데이터를 바탕으로 모델의 기초 지식을 강화한다. SKT의 'A.X K3'는 보안 분야 데이터를 학습하고 전 국민 대상 '모두의 AI' 서비스를 안전하게 운영하기 위한 데이터를 보강한다. 업스테이지는 대용량 코드와 장기간 로그를 한 번에 분석할 수 있는 솔라 차기 모델에 취약점 탐지·분석용 보안 데이터를 집중 학습시킨다.
사후학습 단계에선 소프트웨어 취약적 분석·패치와 보안관제센터 사고 대응, 보안 도구의 안전한 활용 등 보안 현장 업무 데이터를 활용해 실제 업무 수행 역량을 높인다는 전략이다.
협의체 참여 기업들은 아직 보안 패치가 나오지 않은 취약점(제로데이) 분석과 실시간 보안관제 등 각 사의 제품·서비스에 A.X K와 솔라를 적용하고 실제 운영 환경에서 공동 실증을 추진한다.
실증 과정에선 모델 성능과 안전성을 확인하고 현장에서 얻은 분석·대응 경험을 다시 학습에 반영한다. 이를 통해 데이터 확보와 모델 학습, 성능 검증으로 이어지는 선순환 구조를 구축한다는 방침이다.
이와 함께 A.X K와 솔라가 서로를 공격하고 평가해 취약점을 찾는 '상호 레드티밍'을 적용한다. 이 과정에서 발견된 취약 사례는 학습 데이터를 활용해 양쪽 모델 방어 역량을 강화한다. 레드티밍 설계와 평가는 참여 대학이 제3자 입장에서 맡는다.
참여 기관들은 정기적인 기술 교류를 통해 AI 정보보호 공동 연구과제를 발굴하고 AI·정보보호 분야 사업 참여 등에 대해서도 검토할 예정이다.
유경상 SKT CIC장은 "독파모 프로젝트에서 검증된 모델들이 국내 대표 정보보호 기업·대학과 함께 실제 보안 현장에서 효과를 입증해 국가대표 AI 모델의 활용 성과를 사이버보안 영역에서도 보여줄 것"이라고 말했다.












