AI 보안 연대 ‘캐노피’, 해외로 협력망 넓힌다
핵심 요약
프로젝트 캐노피의 국내 참여 기업이 출범 두 달 만에 41곳으로 늘었다. 해외 기업과 연구기관을 위한 공개 가입 창구를 열고 글로벌 협력망 구축에 착수했다. 전자정부표준프레임워크에서 취약점 990건을 식별해 약 300건의 패치를 완료했다.
민간 중심 인공지능 보안 협의체 ‘프로젝트 캐노피’가 출범 두 달 만에 국내 참여 기업을 41곳으로 늘리고 해외 기업과 연구기관을 위한 공개 가입 창구를 열었다. 오펜시브 보안 기업 티오리의 박세준 대표가 위원장을 맡았으며, 국내 AI 보안 생태계를 토대로 국적의 제한이 없는 글로벌 취약점 분석·정보 공유 네트워크를 구축한다는 구상이다.
협의체는 연구 방향과 운영을 담당하는 ‘스튜어드’ 기업, 취약점 분석과 패치에 참여하는 ‘파트너’ 기업으로 나뉜다. 스튜어드 기업은 출범 당시 5곳에서 비공개 기업 2곳을 포함한 7곳으로 늘었고, 파트너 기업은 22곳에서 34곳으로 확대됐다. 삼성SDS와 두산지주, 미래에셋증권, JB금융그룹, 롯데손해보험, 아톤 등이 새 파트너로 합류했다.
프로젝트 캐노피는 AI를 활용해 오픈소스 소프트웨어와 공공·민생 인프라의 취약점을 공동 발굴·검증하고 실제 보완 작업까지 지원한다. 지난 6월 앤스로픽의 AI 모델 ‘미토스’ 수출 통제와 미국 주도 ‘프로젝트 글래스윙’의 표류를 계기로 기술 의존과 AI 주권 문제가 부각되면서 참여 기업의 증가세가 빨라졌다. 다만 협력체계 자체는 해당 사태 이전부터 준비돼 왔다.
첫 분석 대상인 전자정부표준프레임워크에서는 AI 기반 점검을 통해 시스템 오류나 권한 상승을 일으킬 수 있는 취약점 990건을 찾아냈고, 이 가운데 약 300건의 패치를 마쳤다. 분석에는 티오리의 AI 해커 솔루션 ‘진트’를 비롯한 여러 AI 기술이 쓰인다. 캐노피는 진트를 초기 운영의 기반으로 활용하되 특정 기업이나 단일 기술에 종속되지 않고 국내외 보안 솔루션을 연결하는 다자 협력체계로 확장할 계획이다.