美 국방부서 쓰는 메신저, 韓 보안 기업 AI가 들여다본다

19 hours ago 1

티오리 AI 모의해킹 플랫폼 ‘진트’, 美 DARPA 사업 따내 티오리 AI 모의해킹 플랫폼 ‘진트’가 美 DARPA 연구 사업자로 선정돼 미 국방부 메신저 앱 보안을 분석한다. 티오리 제공 보안 기업 티오리의 인공지능(AI) 모의해킹 플랫폼 ‘진트(Xint)’가 미국 국방부에서 사용되는 메신저 애플리케이션의 보안 분석에 투입된다.공격형(오펜시브) 사이버 보안 기업 티오리(대표 박세준)는 자사의 AI 기반 자율형 모의해킹 플랫폼 ‘진트’로 미국 국방고등연구계획국(DARPA)의 ‘자율 AI 애플리케이션 보안’ 연구 수행 사업자에 선정됐다고 30일 밝혔다.이번 사업은 티오리가 단독으로 수행하는 사업으로, 9월부터 1년 동안 진행된다. 티오리 측 관계자는 최대 2년까지 사업 기간이 연장될 수 있다고 설명했다.진트는 미 국방부 전반에서 사용되는 자체 개발 및 외부 개발 메신저 애플리케이션의 정밀 분석에 활용된다. 소스코드 없이 실행 파일만으로 결함을 찾는 바이너리 분석(Binary Analysis)으로 여러 환경에서 실행되는 소프트웨어의 공급망 위험도 평가할 예정이다.이번 성과는 진트의 분석 성능을 인정받은 결과다. 진트는 사업 제안 과정에서 암호화 메신저 앱 ‘시그널(Signal)’의 안드로이드 버전을 분석했다.그 결과 1시간 만에 예외 처리 결함으로 앱이 강제 종료되는 취약점 3건을 찾아냈다. 티오리는 이를 시그널 개발팀에 제보했고 3건 모두 추후 업데이트로 조치됐다.● 박세준 대표 “암호화 밖 코드, 공격자 목표 되기 쉬워”티오리는 이미 2025년 DARPA가 주최한 ‘AI 사이버 챌린지(AIxCC)’에서 상위권에 든 바 있다. AIxCC는 세계 정상급 보안 연구팀들이 AI로 취약점을 찾고 고치는 역량을 겨룬 대회다. 2년에 걸쳐 진행됐으며 총상금 규모는 2950만달러(400억 원)였다.티오리는 대회 이후에도 DARPA의 버그바운티(취약점 신고 포상) 프로그램에 참여하며 주요 오픈소스 소프트웨어의 취약점을 찾아 고치고 있다.박 대표는 “군이나 주요 금융 기관, 국가 기간시설 제공자, 기술 기업처럼 국가 지원 해커의 표적이 되는 조직은 최고 수준의 애플리케이션 보안, 특히 통신 비밀 유지를 위한 엄격한 요건을 갖춰야 한다”고 말했다.이어 그는 “메시징 앱에서 암호화 영역은 정밀한 검증을 받지만, 그 밖의 코드, 특히 네트워크나 운영체제와 맞닿아 있는 부분은 같은 수준의 검사를 받지 못하는 경우가 많아 공격자의 목표...

Read Entire Article