KISA, AI로 취약점 523건 찾아냈는데…내년 예산은 '0'

한국인터넷진흥원(KISA)이 프런티어 인공지능(AI) 모델을 활용해 국가 기반시설과 상용 소프트웨어(SW), 오픈소스에서 다량의 취약점을 찾아내는 성과를 거뒀지만, 예산 확보에 어려움을 겪으면서 내년 사업에 차질이 예상된다.

6일 국회 과학기술정보방송통신위원회 소속 이주희 더불어민주당 의원실이 과학기술정보통신부로부터 제출받은 자료에 따르면 KISA는 지난 6월 2일부터 지난달 25일까지 국가 기반시설 16개사(304개), 상용 SW 24종(135개), 오픈소스 144종(84개)에서 총 523건의 취약점을 발견했다.

KISA는 오픈AI의 사이버보안 프로그램을 통해 제공받은 프런티어 AI 모델 'GPT-5.5-사이버'를 취약점 분석에 활용했다. 취약점 진단 대상은 국가 기반시설에서 많이 사용하는 상용 SW와 오픈소스를 중심으로 선정했다.

발견한 취약점은 기반시설 운영기관과 SW 개발사 등에 전달해 보완하도록 했다. 오픈소스는 개발 주체가 확인되면 직접 조치를 요청하고, 확인이 어려우면 코드 저장소 등을 통해 취약점 정보를 전달했다.

하지만 내년 사업에는 차질이 예상된다. AI 기반 취약점 점검 확대와 분석 환경 구축을 위해 요구한 내년도 '취약점관리센터' 예산 91억원이 정부로부터 전액 반려됐기 때문이다.

KISA는 기존 취약점 점검 업무를 디지털위협본부 내에서 이어갈 계획이라는 입장이다.

하지만 점검 대상 확대와 AI 분석도구·에이전트·데이터 등을 결합한 자체 분석 환경 구축에 차질이 생길 것으로 예상된다.

특히 현재 무료로 이용하는 오픈AI 사이버보안 프로그램이 향후 유료화될 경우 AI를 활용한 기반시설 취약점 진단도 제약을 받을 수 있다. 공격자들의 AI 활용 확산으로 취약점 진단의 중요성이 더 커진만큼 적극적 지원이 필요하다는 주장이 나온다.


보안업계 관계자는 “AI를 활용한 공격이 빨라지는 상황에서는 취약점을 선제적으로 찾아내는 방어 역량도 함께 강화돼야 한다”며 “취약점을 얼마나 빨리 찾아 패치하느냐가 중요한데 관련 투자가 끊기면 대응 속도가 떨어질 수 있다”고 말했다.

생성형 AI 이미지
생성형 AI 이미지

박진형 기자 jin@etnews.com

  • ET Events