IT뉴스모아news terminal

article detail

AI가 찾은 취약점 모두가 ‘진짜’ 아냐…KISA “검증·조치가 병목”

v.daum.net
2026. 9. 22. 오후 12:02
AI가 찾은 취약점 모두가 ‘진짜’ 아냐…KISA “검증·조치가 병목”

AI 요약

인공지능(AI)이 소프트웨어 보안 취약점을 찾아내는 속도를 높이면서 사이버보안의 병목이 발견에서 검증 및 조치로 옮겨가고 있다는 KISA 진단입니다. 국제침해사고대응팀협의체(FIRST)는 올해 공개될 공통취약점(CVE)을 약 6만6000건으로 전망했고 KISA는 AI가 취약점 10건을 찾으면 실제 유효한 것은 5~6건 정도라고 밝혔으며 기존에 취약점 정보를 기업에 전달하던 시간이 한 달에서 일주일 안으로 단축됐다고 설명했습니다. KISA는 오픈AI의 GTAC 참여로 보안 특화 모델 GPT-5.5-사이버를 취약점 점검에 투입했으나 국내 특유 위협과 환경을 반영한 한국형 보안 특화 파운데이션 모델 필요성을 제기했고 과학기술정보통신부는 네이버클라우드 주관 컨소시엄을 사업자로 선정해 개발을 추진하고 있습니다.

원문보기