
국가정보원(NIS) 주도로 개발한 보안 특화 인공지능(AI)이 국제 사이버훈련에서 인간 방어팀보다 높은 성과를 냈다. 이는 세계 각국 정보기관 요원들이 참가한 훈련에서 거둔 성과로 인간 방어팀과의 점수 격차는 최대 3배에 달했다. 인간 개입 없이 AI 단독 수행한 결과라는 점과 국내팀이 최고 점수를 기록, 한국 AI 보안 저력을 입증했다는 점에서 주목받았다.
21일 업계에 따르면 국정원 국가사이버안보센터(NCSC) 주도로 국방부·국가보안기술연구소·스틸리언·금융보안원이 공동 개발한 '프로젝트 팔랑크스(Phalanx)'가 국제사이버훈련 'APEX(Allied Power Exercise) 2026'에서 종합점수 1위를 기록했다. 점수는 방어, 회복, 타 팀 정보공유 등을 종합 책정해 부여한다.
APEX 2026은 지난주 열린 '사이버 서밋 코리아(CSK) 2026' 부대 행사다. 국정원이 북대서양조약기구(NATO) 사이버방위협력센터(CCDCOE)와 함께 2024년부터 실시한 연례 훈련이다.
올해는 전력망·5G 통신망·의료망·지하철·해양 선박 등 5개 국가 중요 기반시설을 가상으로 구축하고, 9개 방어팀이 협력해 동시다발적인 사이버공격에 대응하는 방식으로 진행됐다.
올해 훈련에는 23개국 300여명이 연합팀을 이뤄 참가했다. 특히 국내 민·관·군 협업팀(프로젝트 팔랑크스)은 국제 사이버훈련 최초로 인간 개입 없는 AI 단독팀으로 참가했다. 실제 시스템이 아닌 가상훈련 환경인 만큼 사람의 승인 절차를 없애고 방어에 필요한 권한을 AI에 맡겨 자율 대응 능력을 최대한 시험하는 게 목적이다. 그 결과 인간 대비 세 배 높은 점수를 기록했다.
팀을 이끈 김선우 국방부 소령은 “AI 방어팀이 높은 성과를 낸 비결은 병렬성과 전문성”이라며 “사람은 한 번에 여러 작업을 동시에 처리하기 어렵지만 AI는 훈련에서 약 16개 작업을 병렬로 처리했고, 사람이 중간에 승인하는 과정도 없어 대응 속도를 높일 수 있었다”고 말했다.
그는 AI 보안 성능을 좌우하는 핵심으로 개별 AI 모델의 성능보다 여러 AI 에이전트를 안정적으로 조율하는 '오케스트레이션'을 꼽았다.
김 팀장은 “보안은 빠짐없이 놓치지 않고 확인하는 꼼꼼함이 중요하다”며 “복수의 에이전트가 분석과 대응 업무를 병렬로 수행하고 상위 에이전트가 결과를 취합해 후속 조치를 결정하도록 시스템을 구현하는 것이 프론티어 AI 모델 사용보다 중요하다”고 강조했다.
국정원은 기술을 고도화해 내년 4월 NATO 주관 국제 사이버방어훈련 '락드실즈(Locked Shields)'에 AI 방어팀으로 참가하고 실제 기관 적용 가능성도 검토할 계획이다.
정부는 대회에서 실력을 인정받은 팔랑크스를 공공 등에 확대 적용하는 방안도 타진한다. AI 보안 대응력을 높이는 데 기여하도록 할 방침이다.
국정원 관계자는 “팔랑크스는 단순히 훈련을 위한 AI 기술로 만든 것이 아니다”며 “이번 시범운영에서 확인한 성과를 바탕으로 기술을 계속 발전시키고 실제 적용 가능성도 검토해 나갈 것”이라고 말했다.
박진형 기자 jin@etnews.com