
인공지능(AI) 해킹 방어를 위한 취약점 관리가 중요해진 가운데, 사이버 보안에 여러 AI 모델을 함께 활용해야 한다는 진단이 나왔다. AI 모델마다 찾아내는 취약점이 다른 만큼 서로의 탐지 사각지대를 보완해야 한다는 것이다.
니케시 아로라 팔로알토 네트웍스 회장 겸 최고경영자(CEO)는 최근 '골드만삭스 커뮤니코피아+테크놀로지 콘퍼런스 2026'을 통해 “현재 취약점 관리에서 5개 모델을 활용하고 있다”며 “각각의 모델이 서로 다른 취약점을 찾아내기 때문”이라고 밝혔다.
이는 성능이 뛰어난 특정 AI 모델 하나만으로 모든 유형의 취약점을 찾아내기는 어렵다는 설명이다. 모델마다 강점을 보이는 영역이 다른 만큼 복수의 AI를 활용해야 탐지율과 탐지 범위를 넓힐 수 있다는 의미다.
아로라 CEO는 “각각의 모델이 서로 다른 취약점을 찾아낸다”며 “동일한 작업을 서로 다른 모델을 사용해 다섯 번 실행하고 있다”고 말했다.
팔로알토가 자체 시스템을 대상으로 AI의 취약점 탐지 능력을 시험한 결과 발견된 취약점의 약 60%는 앤트로픽 '클로드', 30% 이상은 오픈AI '챗GPT', 나머지 약 10%는 다른 AI 모델이 찾아냈다. AI 모델들이 상호 보완적으로 작동한 셈이다.
국내에서도 복수의 보안 특화 AI 개발이 진행되고 있다. 네이버클라우드와 LG CNS 컨소시엄은 각각 '하이퍼클로바X'와 '엑사원'을 공격·방어에 특화하고 교차 검증을 거쳐 2개의 독립적인 보안 특화 AI 모델을 내놓을 계획이다. 국가정보원도 관련 AI 연구를 추진하고 있다.
향후 국가 기간산업과 안보 분야의 취약점 진단에서도 특성이 다른 여러 AI 모델을 활용할 수 있는 기반이 마련될 것으로 보인다.
아로라 CEO는 AI 보안이 확산될수록 보안 플랫폼화가 불가피하다고 봤다. 현재 기업들이 30~40개 보안 솔루션을 사용하면서 이메일·네트워크 등 보안 정보와 공격 맥락이 분산돼 있는 만큼, 효과적인 AI 보안을 위해서는 이를 통합해야 한다는 것이다.
아로라 CEO는 “여러 업체의 보안 솔루션을 계속 추가하는 방식에서 벗어나 통합을 시도해야 한다”며 “데이터를 서로 연결해 전체 맥락을 구성해야 사이버 공격을 빠르게 파악할 수 있다”고 강조했다.
박진형 기자 jin@etnews.com