구글클라우드, '미토스' 위협 막을 방어용 AI 만든다

김인엽 2026. 4. 24. 02:35
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

구글이 인공지능(AI) 사이버공격을 방어하는 AI 모델을 내놓는다.

토마스 쿠리안 구글클라우드 최고경영자(CEO)는 23일(현지시간) 미국 라스베이거스에서 열린 넥스트 2026 컨퍼런스에서 간담회를 열고 "오래전부터 사이버보안 공격자들이 AI 모델을 활용해 코드를 분석하고 취약점을 공격에 이용할 것이라고 인지했다"고 밝혔다.

음성재생 설정 이동 통신망에서 음성 재생 시 데이터 요금이 발생할 수 있습니다. 글자 수 10,000자 초과 시 일부만 음성으로 제공합니다.
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

토마스 쿠리안 구글클라우드 CEO 간담회
미토스 방어 유일한 해법은 AI로 AI 막는것
위즈 인수도 AI 위협 미리 봤기 때문"
토마스 쿠리안 구글클라우드 최고경영자(CEO)가 23일(현지시간) 미국 라스베이거스에서 열린 넥스트 2026 컨퍼런스에서 기자간담회를 갖고 사이버보안 대응 방안을 설명하고 있다. /사진=김인엽 특파원

구글이 인공지능(AI) 사이버공격을 방어하는 AI 모델을 내놓는다. 글로벌 보안·금융 업계를 뒤흔드는 앤스로픽의 최신 AI 모델 '미토스(mythos)' 같은 위협에 대응하기 위해서다.

토마스 쿠리안 구글클라우드 최고경영자(CEO)는 23일(현지시간) 미국 라스베이거스에서 열린 넥스트 2026 컨퍼런스에서 간담회를 열고 "오래전부터 사이버보안 공격자들이 AI 모델을 활용해 코드를 분석하고 취약점을 공격에 이용할 것이라고 인지했다"고 밝혔다. 그러면서 "이를 방어할 수 있는 유일한 해법은 결국 AI를 활용해 AI 위협을 막는 것"이라고 덧붙였다.

이를 위해 구글클라우드는 3단계로 이뤄진 사이버보안 포트폴리오를 제공한다. 우선 외부 위협을 탐지하는 기능이다. 구글은 일반 검색으로 들어가기 어려운 '다크웹'에서 발생하는 위협을 감지하는 다크웹 인텔리전스, 기존 방어체계로는 탐지되지 않는 위협을 찾아내는 '위협 헌팅 에이전트'를 고객사에 제공한다.

쿠리안 CEO는 "이번 컨퍼런스에서 발표한 다크 웹 인텔리전스의 위협 우선순위 판별 정확도는 98%에 달하며, 이는 현재 시장에 나와 있는 어떤 솔루션보다 높은 수준"이라고 강조했다.

두 번째 축은 자체 코드 분석 및 수정 기능이다. 외부 공격에 취약한 부분을 미리 찾아내 코드를 보강하는 과정이다. 쿠리안 CEO는 "자체 코드베이스를 분석하는 모델과 함께 실제 코드를 수정하는 데 도움을 주는 에이전트 '코드 멘더(CodeMender)'를 지난해 10월 공개했다"고 밝혔다.

세 번째는 보안 테스트와 수정 과정을 자동화하는 기능이다. 지난해 구글이 역대 최대 규모(320억달러)로 인수한 사이버보안 기업 위즈(Wiz)가 이 기능을 담당한다. 쿠리안 CEO는 "위즈는 테스트와 수정 프로세스를 자동화하는 세 가지 유형의 에이전트를 제공한다"며 △제미나이(Gemini)를 활용해 자사 시스템을 선제 공격해 취약점을 발굴하는 '레드 에이전트' △발견된 취약점에 대한 대응 방안을 제시하는 '블루 팀' △문제 수정 과정을 자동화하는 '그린 팀'을 소개했다.

쿠리안 CEO는 "우리는 항상 AI 모델이 점점 더 정교해질수록 취약점을 발견하고 수정하는 과정을 자동화해야 한다고 봤다"며 "위즈를 인수한 이유도 AI 모델을 방어하기 위해서는 AI를 활용하는 도구가 필요하다는 점을 인식했기 때문"이라고 설명했다.

그는 중국 일부 기업이 미국의 주요 AI모델의 답변으로 새로운 모델을 훈련하는, 이른바 '증류' 기법을 악용한 기술 탈취 시도가 이어지고 있다는 논란과 관련해서도 이와 같은 위협을 차단하는 역량을 보유하고 있다고 자신감을 내비쳤다.

그는 "구글의 '버텍스' 플랫폼에는 이용자가 모델 증류를 시도하는지 감지하는 제어장치가 마련돼 있고 이를 처리하는 방법도 알고 있다"며 지식재산권(IP) 보호와 사이버 공격 방어 등을 위해 이와 같은 패턴을 감지하고 차단하는 역량을 키워왔다고 강조했다.

라스베이거스=김인엽 특파원 inside@hankyung.com

Copyright © 한국경제. 무단전재 및 재배포 금지.