KB국민은행은 소스, 심볼과 빌드 환경 없이 바이너리만으로 공격 표면과 취약점 후보를 찾는 AI 블랙박스 분석기를 도입했습니다. 도구가 공격 사슬과 PoC를 만들고 악용 가능성과 영향을 정렬하면 사람 보안 전문가가 재현합니다. KISA의 개인정보 시스템 공격방어 훈련에도 생성형 AI가 쓰였고 국세청과 Samsung Electronics에도 공급됐습니다.
Tech로 돌아가기
Tech
소스 없이 바이너리를 분석하는 AI 취약점 도구가 현장에 도입됐습니다
AI 취약점 분석은 후보 생성보다 사람이 재현해 실제 악용 가능성과 수정 우선순위를 확정하는 운영이 중요합니다.