대전시, 생성형 AI로 보안 취약점 선제 탐지
핵심 요약
대전시가 생성형 AI 기반 맞춤형 보안 취약점 진단 도구를 자체 개발한다. 기술 교육과 개발 환경 구축, 무예산 개발 가능성 점검을 마치고 올해 하반기 시범 운영을 추진한다. 효과가 확인되면 소속·산하기관으로 보급해 사전 예방 중심의 보안 체계를 확대한다.
대전시가 생성형 인공지능을 악용한 사이버공격에 대비해 시 정보시스템 환경에 최적화된 보안 취약점 진단 도구를 자체 개발한다. 정형화된 점검 방식에서 벗어나 새로운 공격 유형을 사전에 찾아내고 대응하는 체계를 마련하려는 사업으로, 기능 보완과 실제 시스템 검증을 거쳐 올해 하반기 시범 운영에 들어갈 계획이다.
시는 지난 5월부터 생성형 AI를 활용한 취약점 진단 전문교육을 이수하며 개발에 필요한 기술을 익혔고, 자체 개발 환경도 구축했다. 지난 7월에는 별도 예산을 투입하지 않고 내부 역량만으로 맞춤형 도구를 만들 수 있는지 사전 점검을 마쳤다. 앞으로 진단 기능을 다듬은 뒤 실제 정보시스템에서 취약점을 찾아내는 성능과 활용 가능성을 확인할 방침이다.
기존 진단 도구는 미리 정해진 방식으로 시스템의 보안상 약점을 식별하는 데 초점이 맞춰져 있다. 그러나 사이버공격 수법이 빠르게 변하고 생성형 AI를 이용한 공격까지 등장하면서, 기존 방식만으로는 새로운 위협을 미리 예측하고 대응하기 어렵다는 게 시의 판단이다. 이에 정보시스템의 구조와 특성을 잘 아는 내부 인력이 직접 도구를 개발하고 운용하는 방식으로 대응 방향을 정했다.
시범 운영에서 효과가 확인되면 맞춤형 진단 도구의 적용 범위를 본청에서 소속기관과 산하기관으로 단계적으로 넓힐 예정이다. 진단과 분석에 드는 시간을 줄이고 발견한 문제를 빠르게 보완해 사후 조치 중심의 보안 체계를 사전 예방 중심으로 전환한다는 구상이다. 박민범 대전시 행정자치국장은 자체 개발 도구로 취약점 진단·분석 속도와 조치 역량을 높여 안전한 정보시스템 환경을 구축하겠다는 방침을 밝혔다.