
[데일리시큐 길민권 기자]
![]()
㈜파도와 ㈜에임인텔리전스가 업무 협약(MOU)을 체결한 후 기념 촬영을 하고 있다. 파도 대표 박상호(가운데)·최진원(오른쪽)과 에임인텔리전스 대표 유상윤(왼쪽)
정보보안 전문기업 파도(PADO, 대표 박상호·최진원)와 AI 보안 전문기업 에임인텔리전스(AIM Intelligence, 대표 유상윤)가 시스템 보안과 AI 모델 안전성을 함께 검증하는 통합 보안 서비스 개발에 나선다.
양사는 지난 14일 파도 본사에서 AI 보안 공동연구와 기술협력을 위한 업무협약(MOU)을 체결했다. 협약식에는 파도 박상호·최진원 대표와 에임인텔리전스 유상윤 대표가 참석했다.
이번 협약은 기술협력, 공동연구, 안전성 검증, 보안 인재 양성, 보안 서비스 협력 등 5개 분야를 중심으로 추진된다.
양사는 파도가 보유한 실전형 사이버 공격·방어 훈련 인프라에 에임인텔리전스의 AI 레드티밍 기술을 결합할 계획이다. 기존 서버와 네트워크, 애플리케이션 취약점뿐 아니라 대규모언어모델(LLM) 등 AI 모델의 취약성과 안전성까지 함께 점검하는 서비스 개발이 목표다.
APT 모의해킹에 AI 레드티밍 결합
양사가 준비하는 공동 서비스는 전통적인 사이버 공격과 AI를 겨냥한 공격을 하나의 시나리오 안에서 검증하는 방식이다.
기존 모의해킹은 기업의 서버, 네트워크, 계정, 업무시스템에 침투할 수 있는 취약점을 찾는 데 집중해 왔다. 생성형 AI와 AI 에이전트 도입이 확대되면서 프롬프트 인젝션, 민감정보 노출, 권한 우회, 안전장치 무력화 등 AI 모델을 직접 노리는 공격도 함께 점검해야 하는 상황이다.
파도와 에임인텔리전스는 지능형지속위협(APT) 공격 시나리오에 AI 레드티밍을 연계해 기업의 전통적인 IT 시스템과 AI 서비스를 동시에 시험하는 공동 모의해킹 서비스를 선보일 예정이다.
공격자가 내부 시스템에 침투한 뒤 기업의 AI 서비스와 연결된 데이터나 권한을 악용하는 상황, AI 모델의 응답을 조작해 보안정책을 우회하는 상황 등 실제 환경에서 발생할 수 있는 복합 공격을 재현하는 방식이다.
파도, 사이버훈련·공방 플랫폼 기술 제공
2017년 설립된 파도는 모의해킹과 취약점 분석, 침해사고 대응, 디지털 포렌식, 국내외 해킹방어대회 운영 등의 사업을 수행해 온 사이버보안 기업이다.
파도는 자가진화형 AI 기반 사이버 공방 핵심원천기술과 AI 화이트해커 기반 해킹제로 시스템 등 AI 보안 관련 국가 연구과제를 수행하며 관련 기술을 확보해 왔다.
자체 개발한 사이버 역량강화 플랫폼 ‘서프(SURF)’는 최근 GS인증 1등급을 획득했다. 미국 국립표준기술연구소(NIST)의 사이버보안 인력 프레임워크인 NCWF와 연계한 보안 역량관리 기능 CBS와 학습자의 훈련 과정을 실시간으로 지원하는 AI 튜터 기능 AIT를 제공한다.
파도는 사이버훈련 플랫폼 ‘리프(REEF)’, 실시간 공격·방어 플랫폼 ‘레이드(RAID)’, 자동화 위협대응훈련 플랫폼 ‘소나(SONAR)’도 운영하고 있다.
소나는 AI가 공격자 역할을 맡아 침투 시나리오를 자동으로 생성하고 수행한다. 기업은 이를 통해 시스템의 방어 태세와 보안 대응 능력을 지속해서 점검할 수 있다. 파도는 이들 제품을 기반으로 아세안과 아랍에미리트(UAE) 등에서 개념검증(PoC)을 진행하며 해외 시장 진출도 추진하고 있다.
에임인텔리전스, AI 공격·방어 기술 결합
에임인텔리전스는 AI 모델을 공격해 취약점을 찾는 레드팀 솔루션 ‘스팅어(Stinger)’와 AI 서비스에 대한 공격을 실시간으로 차단하는 가드레일 솔루션 ‘스타포트(Starfort)’를 개발한 AI 보안 기업이다.
스팅어는 AI 모델에 다양한 공격을 시도해 안전장치 우회, 유해 응답 생성, 민감정보 노출 가능성을 점검한다. 스타포트는 AI 서비스의 입력과 출력을 분석해 정책을 위반하거나 위험성이 높은 요청과 응답을 탐지·차단한다.
에임인텔리전스는 공격 과정에서 확인한 취약점과 공격 데이터를 방어 모델 학습에 반영하고, 강화된 방어체계를 다시 새로운 공격 기법을 찾는 데 활용하는 자가 강화 구조를 구축하고 있다.
양사는 파도의 사이버훈련 인프라와 에임인텔리전스의 AI 공격·방어 기술을 결합해 기업과 기관이 실제 운영환경에 가까운 조건에서 보안 수준을 확인할 수 있도록 할 계획이다.
박상호 파도 대표는 “사이버보안과 AI 보안 분야에서 공격과 방어 기술을 모두 보유한 두 기업이 협력하게 됐다”며 “시스템과 AI를 함께 보호할 수 있는 통합 보안 체계를 구축하고 화이트해커 중심의 AI 보안 생태계를 만들어가겠다”고 말했다.
원문 기사