티오리 AI 모의해킹 기술, 美 국방부 앱 보안 분석에 활용

기사등록 2026/09/30 09:07:29

메신저 '시그널' 취약점 3건 1시간 만에 발견

소스코드 없이 실행파일 분석해 공급망 위험 평가

[서울=뉴시스] 티오리는 진트가 미국 국방고등연구계획국(DARPA)의 '자율 AI 애플리케이션 보안' 연구 사업 수행자로 선정됐다고 30일 밝혔다. 2026.09.30. (사진=티오리 제공) *재판매 및 DB 금지

[서울=뉴시스]윤정민 기자 = 티오리의 인공지능(AI) 기반 모의해킹 플랫폼 '진트'가 미국 국방부에서 사용하는 자체 개발·오픈소스 메신저 앱 취약점을 분석한다.

티오리는 진트가 미국 국방고등연구계획국(DARPA)의 '자율 AI 애플리케이션 보안' 연구 사업 수행자로 선정됐다고 30일 밝혔다.

진트는 이번 연구에서 미 국방부가 자체 개발했거나 오픈소스로 도입한 메신저 앱을 분석한다. 소스코드가 없어도 실행파일인 바이너리를 분석해 여러 환경에서 작동하는 소프트웨어의 공급망 위험을 평가할 예정이다.

티오리에 따르면 진트는 사업 제안 과정에서 암호화 메신저 '시그널'의 안드로이드 앱을 분석했다. 분석을 시작한 지 1시간 만에 앱을 강제로 종료시킬 수 있는 예외 처리 취약점 3건을 발견했다.

티오리는 해당 취약점을 시그널 개발팀에 알렸으며 시그널은 안드로이드 앱 8.11 버전에서 이를 조치했다.

진트는 AI를 활용해 소프트웨어의 취약점을 찾아내고 공격 가능성을 검증하는 자율형 모의해킹 플랫폼이다. 소스코드를 분석하는 '진트 코드', 외부 공격자의 관점에서 실제 서비스에 침투를 시도하는 '진트 웹', 필요할 때 모의해킹을 수행하는 '진트 펄스'로 구성된다.

박세준 티오리 대표는 "군이나 주요 금융 기관, 국가 기간시설 제공자, 기술 기업처럼 국가 지원 해커의 표적이 되는 조직은 최고 수준의 애플리케이션 보안, 특히 통신 비밀 유지를 위한 엄격한 요건을 갖춰야 한다"며 "메시징 앱의 암호화 영역은 정밀한 검증을 받지만 네트워크나 운영체제와 맞닿은 코드는 같은 수준으로 검사받지 못하는 경우가 많다"고 말했다.

이어 "티오리는 진트를 통해 소스코드 보유 여부와 관계없이 바이너리만으로 이러한 코드를 정기적으로 검증할 수 있도록 지원하겠다"고 밝혔다.


◎공감언론 뉴시스 alpaca@newsis.com