티오리, 미 DARPA 통신 앱 보안 연구 수행
티오리(대표 박세준)는 인공지능(AI) 기반 자율형 모의해킹 플랫폼 ‘진트(Xint)’를 활용해 미국 국방고등연구계획국(DARPA)의 ‘자율 AI 애플리케이션 보안’ 연구를 수행한다고 30일 밝혔다.
이번 연구에서 티오리는 미국 국방부에서 사용하는 자체 개발·오픈소스 메신저 애플리케이션을 분석한다. 바이너리 분석을 통해 서로 다른 환경에서 실행되는 소프트웨어의 공급망 위험도 평가할 예정이다.
티오리는 사업 제안 과정에서 암호화 메신저 ‘시그널(Signal)’ 안드로이드 버전을 진트로 분석했다. 이 과정에서 애플리케이션을 강제로 종료시킬 수 있는 예외 처리 취약점 3건을 1시간 만에 발견했다고 설명했다.
해당 취약점은 시그널 개발팀에 전달됐다. 이후 시그널 8.11 버전에서 수정됐다.
진트는 소스코드와 실제 서비스 환경을 분석해 취약점을 찾는 AI 기반 자율형 모의해킹 플랫폼이다. 소스코드를 분석하는 ‘진트 코드(Xint Code)’, 외부 공격자 관점에서 서비스를 점검하는 ‘진트 웹(Xint Web)’, 주문형 모의해킹 솔루션 ‘진트 펄스(Xint Pulse)’로 구성됐다.
박세준 티오리 대표는 “메시징 앱에서 암호화 영역은 정밀한 검증을 받지만 네트워크나 운영체제와 맞닿아 있는 코드는 같은 수준의 검사를 받지 못하는 경우가 많다”며 “소스코드 보유 여부와 관계없이 바이너리만으로도 이러한 코드를 정기적으로 검증할 수 있도록 지원할 것”이라고 말했다.
글. 바이라인네트워크
<곽중희 기자>god8889@byline.network

함께 보면 좋은 자료


