티오리, 애플에 보안 결함 지적...최신 맥OS 패치 이끌어내
(zdnet.co.kr)
보안 전문기업 티오리가 자사의 AI 소스코드 분석 솔루션 '진트 코드'를 통해 애플 운영체제의 치명적인 커널 취약점(CVSS 9.8)을 발견하고 공식 패치를 이끌어내며 글로벌 기술력을 입증했습니다.
이 글의 핵심 포인트
- 1티오리의 '진트 코드'가 애플 iOS, macOS 등 주요 OS의 치명적 취약점 2종을 발견하여 공식 패치 반영을 이끌어냄
- 2발견된 취약점 중 CVE-2026-64775는 CVSS 점수 9.8점의 최고 위험도 커널 취약점으로, 사용자 조작 없는 Zero-click 공격 가능성 포함
- 3'진트 코드'는 리눅스 커널의 9년 된 취약점을 분석 시작 1시간 만에 찾아내는 등 독보적인 데이터 흐름 추적 기술을 보유함
- 4티오리의 '진트(Xint)' 플랫폼은 화이트박스(Code), 블랙박스(Web), 온디맨드(Pulse)를 아우르는 AI 기반 자율형 모의해킹 생태계를 구축함
- 5티오리는 구글, 마이크로소프트, 삼성전자 등 글로벌 기업에 보안 컨설팅을 제공하는 오펜시브 사이버보안 전문기업임
이 글에 대한 공공지능 분석
왜 중요한가?
단순한 보안 사고 보고를 넘어, AI가 인간 해커가 찾기 어려운 거대 소프트웨어의 논리적 결함을 정밀하게 찾아낼 수 있음을 실증했기 때문입니다. 특히 'Zero-click' 취약점은 사용자 개입 없이도 대규모 피해를 입힐 수 있어 그 파급력이 매우 큽니다.
어떤 배경과 맥락이 있나?
현대 소프트웨어는 수백만 줄의 복잡한 코드로 구성되어 인간의 전수 조사가 불가능에 가깝습니다. 이에 따라 소스코드의 데이터 흐름을 추적하는 AI 기반 화이트박스 분석 기술이 차세대 보안의 핵심으로 부상하고 있습니다.
업계에 어떤 영향을 주나?
기존의 패턴 매칭 방식에서 벗어나 문맥(Context)과 흐름을 이해하는 AI 보안 솔루션 시장의 성장이 가속화될 것입니다. 이는 보안 산업이 '사후 대응'에서 '선제적 제거'로 패러다임이 전환되는 계기가 됩니다.
한국 시장에 어떤 시사점이 있나?
국내 스타트업도 독보적인 원천 기술(AI 기반 분석 엔진)을 보유한다면 애플, 구글과 같은 글로벌 빅테크를 고객이자 검증대로 삼아 글로벌 시장에 진출할 수 있다는 강력한 선례를 보여줍니다.
이 글에 대한 큐레이터 의견
이번 사례는 AI가 보안 분야에서 단순 보조 도구를 넘어 '자율형 모의해킹'이라는 새로운 영역을 개척하고 있음을 시사합니다. 특히 소스코드의 맥락을 짚어내는 기술력은 개발 단계부터 보안을 내재화하려는 DevSecOps 트렌드와 맞물려 강력한 비즈니스 모델이 될 수 있습니다.
스타트업 창업자들은 주목해야 합니다. 다만, 이러한 고도화된 AI 보안 도구의 등장은 역설적으로 해커들이 사용하는 'AI 기반 공격 도구'의 정교화라는 리스크를 동반합니다. 방어 기술의 발전만큼이나 공격 기술의 자동화 속도가 빨라질 것이기에, 기업들은 단일 솔루션 도입에 그치지 않고 지속적인 보안 업데이트와 다층적 방어 체계를 구축하는 전략적 유연성을 갖춰야 합니다.
댓글
아직 댓글이 없습니다. 첫 댓글을 남겨보세요.