한국과학기술정보연구원(한국과학기술정보연구원(KISTI, 원장 김재수)은 보안 솔루션 전문 에이펙스 이에스씨(대표 장재훈)와 ‘AI/XAI 기반 대규모 사이버 위협정보 자동분석 플랫폼 및 보안관제 전용 모델’에 대한 기술이전 협약을 체결했다고 9일 밝혔다.
KISTI가 이전한 기술은 탐지규칙 기반 보안장비(TMS)를 통해 사이버 위협정보를 인공지능(AI)이 실시간으로 분석, 판별하는 기술이다. 기존 보안관제요원의 수동 분석을 대신, 보안관제의 정확성 및 신속성을 획기적으로 향상시켜 준다는 설명이다.
AI/XAI(설명가능한 AI) 기반 사이버 위협정보 자동분석 플랫폼은 AI 모델 학습에 필요한 대규모 원천 데이터 수집과 가공, 특징 추출, 정규화 및 AI 모델생성·검증 과정을 자동화함으로써 사용자가 AI 지식이 부족하더라도 보안관제에 최적화된 AI/XAI 모델을 저비용·고효율로 구축할 수 있게 지원한다.
특히 AI가 자동분석·판별한 결과를 ‘설명 가능한 시각화 형태’로 제공함으로써 의사결정을 지원하고, 기존 AI 모델의 불투명성 및 데이터 편향으로 인한 결과 왜곡 등의 문제를 해결한다.
보안관제 전용 AI 모델은 KISTI가 2005년부터 과학기술사이버안전센터 구축·운영을 통해 확보한 대용량 침해위협 원천데이터를 기반으로 AI/XAI 실데이터셋을 구축 및 적용, 사이버 위협을 99.9%의 정확도로 자동분류한다고 KISTI는 전했다.
또 양질의 AI/XAI 실데이터셋을 구축하기 위해 학습데이터 내의 정·오탐 라벨링 정보의 오류 및 불균형을 자동으로 보정하는 기술과 대용량 사이버 위협정보에서 무의미한 정보를 제거하고 침해위협 특성이 보존된 데이터만 정제하는 전처리기술 등 핵심기술을 개발 및 탑재했다고 밝혔다.
송중석 KISTI 과학기술보안연구센터장은 “초연결사회로 진입하면서 인력 의존 보안관제 체계로는 급증하는 사이버 위협에 대응하기 어려워졌다”며 “AI가 사이버위협정보를 자동분석하고 결과 도출 근거를 제공하는 신뢰성이 보장된 지능형 보안관제를 구현할 수 있다”라고 설명했다.
장재훈 에이펙스 이에스씨 대표는 “KISTI가 다년간 축적한 기술력 및 노하우를 이전받아 독보적인 기술 경쟁력을 확보하게 돼 매우 뜻깊다”라며 “기술을 적극 활용해 보안 솔루션 및 AI 소프트웨어 구축 전문기업으로써 입지를 더욱 확고히 하겠다”라고 밝혔다.
김재수 KISTI 원장은 “이번 기술 이전으로 사이버 공격으로부터 국가 사이버 안보 대응역량을 강화하고 국민생활 안전을 지키는 데 기여할 수 있기를 바란다”며 “KISTI는 앞으로도 세계적 수준의 보안관제 원천기술을 확보·보급하여 국내 산업 활성화 및 국제 경쟁력 강화를 위해 적극적으로 노력하겠다”라고 말했다.
임대준 기자 ydj@aitimes.com
