[기사 원문] https://www.sisanpeople.com/9883
(주)투이컨설팅 김인현 대표이사
[기사 원문] https://www.sisanpeople.com/7686
[기사 원문] https://www.sisanpeople.com/7309
한경·스태티스타 '2024 성장챔피언' 국내 첫 선정, 엠시큐어
채팅 AI인 ChatGPT를 개발한 AI연구단체인 OpenAI가、AI를 활용한 사이버 시큐리티 기능의 개발을 촉진하기 위한 프로그램을 시작한다고 발표하였다。2023년 6월1일、OpenAI가 사이버 시큐리티 조성 프로그램을 시작하였다。OpenAI는 이 프로그램에 대해서、「AI를 활용한 사이버 시큐리티 기능을 강화・정량화하여, 고수준 AI와 사이버 시큐리티의 논의를 촉진하기 위해 100만 달러의 이니시티브이다」라고 설명하고 있다。OpenAI가 시동하는 사이버 시큐리티 조성 프로그램이 지향하는 것은 다음 3가지이다。
1:방어측에 힘을 준다
최첨단 AI 기능이 무엇보다도 먼저 방어측에 이익을 주도록 하고 싶다고 생각하고 있다。
2:기능의 측정
AI 모델의 유효성을 보다 깊게 이해하고 개선하기 위해, AI 모델의 사이버 시큐리티 기능을 정량화하는 방법의 개발에 전념한다。
3:논의 수준을 높인다
AI와 사이버 시큐리티의 엄밀한 논의를 촉진하고, 이 영역에 있어서 과제와 기회에 대한 포괄적인 이해를 촉진하는 것에 전념한다。
OpenAI는 「사이버 시큐리티에 있어서 종래의 견해는, 자연 환경이 방어측보다도 공격측에 유리하다고 하는 것이다」「공격측이 직면하는 제약은 적으며、방어측은 사람들의 안전을 지킨다고 하는 공통의 목표를 위한 협조성이라고 하는, 보다 가치가 있는 것이 있다」라고 설명하면서、 사이버 시큐리티에 있어서 현황이 「공격측 유리」가 되고 있다고 지적하고 있다。OpenAI는 이 프로그램용에 다음과 같은 아이디어를 제안하고 있다。
・사이버 시큐리티의 방어측에서 데이터를 수집하여 라벨을 매겨、방어측의 사이버 시큐리티 담당자를 훈련한다。
・소셜 엔지니어링 전술을 검출하여 경감한다。
・사고의 우선 대응을 자동화한다。
・소스코드 내의 시큐리티 문제를 특정한다。
・네트워크 또는 디바이스의 포렌식을 지원한다。
・취약성에 자동적으로 패치를 적용한다。
・패치 관리 프로세스를 최적화하여、시큐리티 경신 프로그램의 우선 순위를 매겨, 스케쥴 설정, 전개를 개선한다。
・GPU에서의 기밀 컴퓨팅의 개발 또는 개선。
・허니팟과 기만 기술을 작성, 공격자를 잘못된 방향으로 유도하거나 함정에 빠트린다。
・리버스 엔지니어링에 의한 시그네처 작성과 멜 웨어의 동작 기반의 검출을 지원한다.
・조직의 시큐리티 관리를 분석하여, 컴플라이언스 체제와 비교한다。
・개발자가 안전한 설계 및 디폴트로 안전한 소프트웨어를 작성할 수 있도록 지원한다.
・End User가 시큐리티의 Best Practice를 채용할 수 있도록 지원한다。
・시큐리티 엔지니어와 개발자가 강력한 위협 모델을 작성할 수 있도록 지원한다。
・조직에 맞춰 조정된 방어측 중요한 관련 정보를 포함한 위협 인텔리전스를 생성한다.
・개발자가 Memory Safe한 언어로 코드를 이식할 수 있도록 지원한다。
프로그램에 참가하고 싶은 경우는 다음의 페이지로부터 신청 가능, 프로그램에 참가하면, 100만달러의 자금 풀에서 1만 달러가 지원되게 된다。(GigaZine0601 )
[자료원문] m.etnews.com/20230404000121