사람 없이 스스로 막는다 … 국정원, 세계 최초 'AI 사이버 방어팀' 실전 투입

정이든 청년기자 기자 발행일 2026-09-28 07:23:15 댓글 0
- 위협 탐지부터 복구·보고서 작성까지 자율 대응
- APEX 2026서 8개 해외 방어팀과 같은 환경에서 훈련
[데일리환경=정이든 기자] 사이버 공격이 시작되자 방어팀이 움직였다. 침입 흔적을 찾고 공격 경로를 분석한 뒤 복구와 대응 방안을 마련했다. 방어팀의 정체는 사람이 아닌 인공지능(AI)이었다.

▲ APEX 2026 훈련의 핵심 수치(출처=시민 이해를 위해 AI제작)

국가정보원이 개발한 AI 방어팀 ‘프로젝트 팔랑크스’가 지난 16~18일 서울 코엑스에서 열린 국제 사이버 훈련 ‘APEX 2026’에 투입됐다. APEX를 주관하는 ‘사이버 서밋 코리아(CSK) 2026’ 공식 홈페이지는 올해 AI 방어팀을 새로 편성해 자율 방어 역량을 훈련 환경에서 검증한다고 밝혔다. 

팔랑크스는 고대 그리스 병사들이 방패를 맞대고 함께 방어하던 대형의 이름이다. 이번 프로젝트에서는 여러 AI 프로그램이 역할을 나눠 협력한다. 한쪽이 수상한 움직임을 찾아내면 다른 쪽이 공격 방식을 분석하고, 이어 시스템 복구와 대응 전략 수립에 나서는 방식이다. 


국정원 국가사이버안보센터를 중심으로 국방부, 국가보안기술연구소, 스틸리언, 금융보안원 등이 개발에 참여했으며 네이버클라우드는 기반 환경을 지원했다. 

이번 훈련에서 AI 방어팀은 북대서양조약기구(NATO) 회원국과 인도·태평양 지역 참가자들로 구성된 8개 해외 방어팀과 같은 공격 상황을 마주했다. 다만 같은 환경에서 훈련한 것과 사람으로 구성된 팀을 성적으로 이겼다는 것은 다른 이야기다. 

APEX 현장 관계자에 따르면 AI 방어팀은 대응 속도가 사람과 크게 달라 점수 평가 대상에서는 제외됐다. 따라서 이번 결과를 ‘세계 정상급 보안 인력을 꺾었다’고 해석할 근거는 없다. 

시민들에게 이 기술이 중요한 이유는 공격과 방어 사이의 시간차에 있다. 해커가 자동화 도구로 여러 시스템을 동시에 노릴 때, 보안 담당자가 경고를 하나씩 확인하고 대응하는 데는 시간이 걸린다. 

AI 방어팀은 반복적인 탐지와 초기 대응을 빠르게 수행해 피해가 번지기 전 조치할 가능성을 보여준다. 다만 이번 투입은 국제 훈련 환경에서의 적용이다. 실제 국가기관 시스템에서 어느 범위까지 AI에 대응 권한을 맡길지는 별개의 운영 문제다.

▲ 국정원 9대 사이버보안 정책 주요 내용

CSK 2026에서는 AI 방어팀 외에도 공공 분야의 사이버보안 정책이 소개됐다. 국정원은 공공 클라우드의 정보 등급을 ‘기밀·민감·공개’ 체계와 연계하는 방안을 추진하고, AI 시스템을 공격자 관점에서 점검하는 지침과 보안 대응 자료도 마련할 계획이라고 밝혔다. 소프트웨어 공급망 보안과 양자내성암호 전환 역시 행사 의제로 다뤄졌다.

국정원이 이번 훈련에서 보여준 것은 AI가 모든 공격을 막아냈다는 결론보다, 사이버 방어의 일부를 기계가 스스로 맡는 장면이다. 앞으로의 관건은 빠른 대응 능력을 실제 운영 환경에서도 안정적으로 발휘하면서, 잘못된 판단으로 정상 서비스를 차단하는 일을 어떻게 통제하느냐다.

함께 보면 좋은 기사

댓글

(0)
※ 댓글 작성시 상대방에 대한 배려와 책임을 담아 깨끗한 댓글 환경에 동참에 주세요. 0 / 300