“AI 해킹, AI가 막는다”...안랩, 12월 AI 보안 운영 플랫폼 출시

인공지능(AI)이 기업 전산망의 허점을 찾아 침투하고, 막히면 다른 경로로 다시 공격한다면 어떻게 막아야 할까. 사람이 경보를 확인하는 사이에도 공격은 이어질 수 있다.
안랩은 방어에도 AI를 활용해 침입 흔적을 조사하는 시간을 줄이겠다는 전략을 내놨다. 다만 방어 AI 역시 판단을 잘못할 수 있는 만큼, 중요한 차단 조치는 사람이 결정하도록 한다.
안랩은 16일 서울 웨스틴 파르나스 호텔에서 AI 비전 선포 기자간담회를 열고 ‘안랩 AI 플러스’를 중심으로 제품과 서비스를 개편한다고 밝혔다. 강석균 대표는 개별 제품에 AI 기능을 추가하는 단계를 넘어 보안 운영 전반을 AI 중심으로 설계하는 ‘AI 네이티브’ 기업으로 전환하겠다고 밝혔다.
김창희 제품기획본부장은 AI가 공격의 속도와 규모를 키우고 있다고 진단했다. 공격자가 취약점을 찾고 침투 방법을 시험하는 과정은 빨라졌지만, 방어하는 쪽에서는 여전히 사람이 여러 보안 제품의 경보를 대조하는 데 시간이 걸린다는 것이다.
안랩이 AI에 맡기려는 것은 이 조사 과정이다. PC·서버·클라우드의 기록을 모아 서로 관련 있는 흔적을 찾고, 하나의 공격이 어떻게 진행됐는지 분석하도록 한다. 이날 시연에서는 내부 시스템을 탐색한 기록과 다른 시스템에 접속한 흔적, 외부로 데이터를 보내려는 움직임을 연결해 공격 흐름을 보여줬다.
위험한 경보를 추리는 AI와 추가 조사하는 AI 등이 역할을 나눠 대응 방안을 마련하고, 허용된 범위 안에서 조치를 실행한다. 안랩은 이 기능을 담은 보안 운영 플랫폼 ‘안랩 AI 플러스 섹옵스(SecOps)’를 올해 12월 출시할 계획이다.
동시에 방어 AI의 오판을 막기 위한 통제 장치도 마련했다. AI의 접근 권한과 실행 범위를 제한하고 모든 판단 과정을 기록하며, 정책을 벗어난 행동은 차단한다. 특히 계정 차단이나 네트워크 전환 등 파급력이 큰 조치는 사람이 최종 승인하는 ‘통제된 자율성’을 적용한다.
안랩은 고객이 클라우드에서 보안 기능을 구독하는 서비스도 확대한다. 고객사 내부에 설치하는 제품은 함께 제공한다. 향후 3년간 AI 인프라와 연구·개발에 1000억원을 투자할 계획이며, 2035년 매출 1조원·해외 매출 비율 30% 달성을 추진한다.
Copyright © 조선일보. 무단전재 및 재배포 금지.
- [속보] 강훈식 대통령 비서실장, 사의 표명
- [단독] 특검, 선관위 출신 업체 대표 피의자 조사…투표함 입찰 담합 의혹
- 탄원서도 확보못한 경찰 “김승원 성추행 의혹, 수사하려면 내용 더 필요”
- 英 외신 “서울은 새로운 파리”… 세계 대학생 휩쓰는 K-유학
- 金문수·변호사들, 대검 앞서 “李 범죄 지우기”… 검찰청 폐지 반대
- 남자 공기소총 10m 단체전 銅… 박하준·신민기 결선행
- 한전 야외 ESS 화재...인명 피해 없이 배터리 28팩 전소
- 오세훈 “대통령 회견 억지 주장에 개탄… 체면 세워주려 자제하지 않겠다”
- [더 한장] 선교사촌에 피어난 한복, 과거와 현재가 만나다
- 보건복지부, ‘응급똑똑’ 앱으로 연휴 의료기관 8300곳 안내