KISTI, AI 3중 체계로 자율형 사이버 방어 개발
핵심 요약
KISTI가 국가 연구인프라 보호를 위한 자율형 ‘해킹 제로 시스템’ 개발에 착수한다. AI 사이버 트윈·화이트해커·프로파일러가 취약점 탐색과 사고 분석, 대응을 분담한다. ETRI와 KAIST를 포함한 12개 산·학·연 기관이 공동으로 기술 개발에 참여한다.

한국과학기술정보연구원(KISTI)이 국가 핵심 연구인프라와 디지털 서비스를 사이버 공격으로부터 보호하는 ‘해킹 제로 시스템’ 개발에 착수한다. KISTI가 3일 공개한 이 시스템은 AI 사이버 트윈, AI 화이트해커, AI 프로파일러를 하나로 연계해 취약점 탐색부터 사고 분석과 대응까지 수행하는 자율형 사이버 보안 기술이다.
AI 사이버 트윈은 실제 네트워크와 정보시스템의 구성, 자산, 연결 관계를 분석한 뒤 이를 가상공간에 재현한다. 실제 시스템을 공격하거나 운영을 멈추지 않고도 여러 사이버 공격을 안전하게 시험할 수 있다. AI 화이트해커는 이 가상환경에서 공격자의 시각으로 취약점과 침투 가능 경로를 찾고, 다양한 공격 시나리오를 반복 검증해 잠재적 보안 위험을 사전에 식별한다.
사고가 발생한 뒤에는 AI 프로파일러가 분석과 대응을 담당한다. 여러 정보시스템에 분산된 로그와 디지털 증거를 수집해 서로 연결하고, 공격자의 행위와 침해 경로, 활용된 공격 기법을 신속히 규명한다. 분석 결과를 토대로 필요한 대응 방안도 제시한다. 이번 사업에는 한국전자통신연구원(ETRI)과 카이스트(KAIST)를 포함한 12개 산·학·연 기관이 참여한다.
KISTI는 세 가지 AI 기술을 결합해 국가 연구 현장에 적용할 수 있는 핵심 원천기술을 확보한다는 계획이다. 송중석 네트워크미래기술연구본부장은 개발 성과를 국내 보안산업과 연구 생태계의 경쟁력 강화로 연결하겠다는 목표를 제시했다. 이식 원장은 국가 연구인프라 보호와 글로벌 AI 사이버보안 기술 경쟁 선도를 위해 산·학·연 협력과 연구개발을 적극 지원하겠다는 방침을 밝혔다.