AI 뉴스

Certora, 스마트 계약 보안 검증을 위한 AI 도구 출시

페이지 정보

작성자 xtalfi
작성일 11.23 17:04
8 조회
0 추천
0 비추천

본문

179eca808840ce5856d6d8f0d4e339a7_1763884947_4168.png
 

Certora는 목요일 AI Composer의 출시를 발표했습니다. 이는 스마트 계약을 위한 인공지능 코드 생성에 형식 검증을 내장한 오픈소스 플랫폼으로, AI가 생성한 코드의 보안 취약점에 대한 우려가 높아지고 있는 상황에 대응합니다.

텔아비브에 본사를 둔 이 보안 회사의 새로운 도구는 실행 전에 모든 코드 스니펫이 안전 요구사항을 충족하는지 수학적으로 검증함으로써 기존의 AI 코딩 보조 도구와 차별화됩니다. 이 플랫폼은 Aave, Lido, Uniswap을 포함한 주요 탈중앙화 금융 프로토콜에서 이미 사용 중인 Certora의 Prover 기술을 AI 생성 루프에 직접 통합합니다.


AI 생성 코드의 보안 우려 증가

이러한 시기는 AI 생성 코드의 보안 위험에 대한 증거가 증가하고 있음을 반영합니다. 100개 이상의 대규모 언어 모델을 분석한 2025년 Veracode 연구에 따르면, AI 생성 코드의 45%가 보안 취약점을 야기하며, 코드 생성 정확도의 발전에도 불구하고 보안 실패율은 정체 상태를 유지하고 있습니다. 연구 결과 AI 모델은 안전한 대안이 제시되었을 때 45%의 경우 안전하지 않은 코딩 방법을 선택했습니다.

스마트 컨트랙트 보안은 여전히 중요하며, OWASP 스마트 컨트랙트 상위 10에 따르면 2024년에 접근 제어 취약점만으로 9억 5,300만 달러의 손실이 발생했습니다. Certora의 창립자이자 수석 과학자인 Mooly Sagiv는 “AI를 사용한다고 해서 안전을 타협해서는 안 됩니다”라고 말했습니다. “Certora AI Composer는 AI와 형식 검증이 함께 작동하여 스마트 컨트랙트 개발을 기본적으로 신뢰할 수 있게 만들 수 있음을 증명합니다”.


오픈 소스 출시 및 산업 영향

알파 버전은 12월 4일부터 GitHub에서 이용 가능하게 되며, 이날 Certora는 “AI Meets Verification: An Open Discussion with Certora Researchers”라는 제목의 라이브스트림을 개최할 예정입니다. 이 플랫폼은 통합된 형식 검증 검사, 맞춤형 안전 모듈을 위한 오픈소스 확장성, 그리고 Web3 프로토콜 전반에 걸쳐 1,000억 달러 이상의 총 예치 가치를 보호해 온 Certora Prover의 지원을 특징으로 합니다.

형식 검증은 규제 기관들이 그 중요성을 인식하면서 주목을 받고 있습니다. 프랑스 금융 규제 당국은 2025년 스마트 계약 인증을 위한 이 기술을 승인하며, 다른 분석 방법에 비해 “코드의 무결성에 관해 더 높은 수준의 보증을 제공한다”고 언급했습니다. 미국 사이버 보안국장 역시 2024년에 형식 방법론을 “국가 소프트웨어 보안에 필수불가결한 것”으로 규정했습니다.

댓글 0
전체 1,144 / 2 페이지
보안 연구원들은 이번 주 AI 기반 침투 테스트 도구의 크랙 버전이 2026년 사이버 범죄 포럼에서 확산될 것으로 예상되며, 이를 통해 공격자들이 전례 없는 속도로 취약점을 발견하고 악용할 수 있게 될 것이라는 강력한 경고를 발표했습니다. 목요일에 게시된 이 경고는 정당한 보안 도구가 Cobalt Strike와 유사하게 무기화될 수 있다는 우려가 커지고 있음을 강조하며, 이는 위협 행위자들이 공격 일정을 며칠에서 몇 분으로 단축할 수 있게 할 가능성이 있습니다.AI 도구가 인간 해커를 앞지르다AI 기반 침투 테스트 플랫폼은 취약점 발견에서 인간 보안 전문가를 능가하는 능력을 입증했습니다. 주요 버그 바운티 플랫폼에서 1위를 차지한 Xbow 도구는 주요 시스템 전반에 걸쳐 원격 코드 실행 및 SQL 인젝션 취약점을 포함한 수많은 보안 결함을 발견했습니다. ReliaQuest 위협 연구원에 따르면 온라인 포럼의 증거는 사이버 범죄자들이 이미 불법 AI 도구를 구축하기 위해 개발자를 모집하고 있음을 나타냅니다.크랙 버전이 온라인에 등장한 후 광범위하게 악용된 합법적인 레드팀 도구인 Cobalt Strike가 설정한 선례는 이러한 신흥 AI 제품에 대해 유사한 궤적을 시사합니다. 연구원들은 크랙 복사본을 통해 고급 AI 도구가 널리 사용 가능해지면 공격이 빠르게 전개될 수 있다고 경고합니다. 최근 데이터에 따르면 랜섬웨어 서비스형(ransomware-as-a-service) 그룹이 AI 기반 기능을 통합함에 따라 공격자의 “탈출 시간”은 이미 2024년 48분에서 2025년 중반 단 18분으로 급감했습니다.코드 보안 우려 증가이러한 위협들이 가중되는 가운데, 연구에 따르면 AI가 생성한 코드의 최대 45%가 보안 취약점을 포함하고 있는 것으로 나타났습니다. 80개의 코딩 작업에 걸쳐 100개 이상의 대규모 언어 모델을 분석한 Veracode 연구에서는 안전한 방법과 안전하지 않은 방법 중 선택해야 할 때 AI 모델이 45%의 경우에 안전하지 않은 옵션을 선택한 것으로 밝혀졌습니다. Java는 72%의 보안 실패율로 가장 높은 위험도를 보였으며, Python, C# 및 JavaScript는 38-45%의 실패율을 나타냈습니다.보안 전문가들은 또한 오픈소스 소프트웨어에 대한 위험이 증가하고 있다고 경고했는데, 약 1,200만 개에 달하는 프로젝트 중 절반 이상이 단일 자원봉사자에 의해 관리되고 있습니다. 2025년의 주목할 만한 사건들에서는 유지관리자들이 피싱 사기의 희생양이 되어 범죄자들이 널리 사용되는 리포지토리에 악성 코드를 게시할 수 있게 되었으며, 이는 수백 개의 애플리케이션과 수백만 명의 사용자에게 잠재적으로 영향을 미쳤습니다.이러한 경고는 Qilin, Akira, DragonForce를 포함한 랜섬웨어 그룹들이 운영을 강화하는 가운데 나왔으며, 일부는 시끄럽고 공격적인 전술을 수용하는 반면 다른 그룹들은 법 집행 기관의 개입을 피하기 위해 은밀한 접근 방식을 유지하고 있습니다.
10 조회
0 추천
11.23 등록
HD현대가 미국의 인공지능(AI) 방산 기업 안두릴 인더스트리와 손잡고 자율 무인수상함(ASV) 시장에 본격 진출한다. 양사는 23일 최근 서울 중구 웨스틴 조선호텔에서 ASV의 설계·건조 및 AI 솔루션 공급 계약을 체결했다고 밝혔다.계약 체결식에는 HD현대중공업 주원호 사장과 안두릴의 공동설립자 팔머 럭키가 참석했다. 양사는 2026년까지 시제함 개발과 건조를 완료하고 미국 및 글로벌 시장 선점에 나선다는 계획이다.역할 분담과 기술 융합HD현대는 울산 HD현대중공업에서 ASV를 건조하고, 개발 중인 선박 자율운항 기술 등 주요 AI 솔루션을 공급한다. 안두릴은 자율 임무 수행 솔루션을 탑재해 양사의 핵심 기술을 결합한다.이번 협력은 올해 8월 체결한 함정 개발 협력 합의각서(MOA)를 구체화한 것이다. 당시 양사는 한국 시장에서 HD현대가 개발 중인 무인수상정에 안두릴의 자율 임무 수행 체계를 탑재하고, 미국 시장에서는 안두릴이 주도하는 유·무인 함정에 HD현대가 설계·건조와 AI 자율화 기술을 공급하기로 했다.급성장하는 무인함정 시장미국 시장조사기관 얼라이드 마켓 리서치에 따르면, 세계 무인 수상정 시장은 2022년 9억2000만 달러에서 연평균 11.5% 성장해 2032년 27억 달러 규모에 달할 전망이다.주원호 HD현대중공업 사장은 “한국과 미국의 방산업체가 협력해 함정을 공동 개발하는 새로운 전기가 될 것”이라며 “세계 최고의 AI 방산 기업과 세계 최고의 조선소가 협력해 전 세계 해군이 추진하고 있는 유무인 복합체계 도입에도 앞장서겠다”고 말했다.팔머 럭키 안두릴 공동설립자는 “세계 최고 수준의 설계·건조 역량을 갖춘 HD현대의 울산 야드에서 우리의 첫 번째 ASV를 짓게 돼 기쁘게 생각한다”며 “앞으로도 미국과 한국을 포함한 전 세계 방산 시장에서 HD현대와의 더 큰 협력도 기대한다”고 말했다. 정기선 HD현대 회장은 지난 10월 APEC CEO 서밋에서 “양사의 역량이 결집된 선박 자율운항 기술과 자율 임무 수행이 융합되면 해군 작전의 패러다임을 완전히 바꿔나갈 것”이라고 전망했다.
8 조회
0 추천
11.23 등록
카카오임팩트와 브라이언임팩트는 지난 22일 경기도 용인시 카카오 AI캠퍼스에서 ‘AI TOP 100’ 경진대회 본선을 개최했다고 23일 밝혔다. 과학기술정보통신부와 카카오가 후원한 이번 대회는 AI와의 협업을 통해 인간 역량이 얼마나 증강될 수 있는지 확인하려는 취지로 기획됐다. 대상은 대학생 제태호 씨가 차지했으며, 총 1억 5천만원 규모의 상금이 수여됐다.15세부터 67세까지, 다양한 세대 참여지난 10월 18일 온라인으로 진행된 예선에는 3천여 명이 참가해 제한 시간 내 주어진 과제를 수행했다. 참가자는 테크 업계 종사자를 비롯해 자영업자, 소방관, 농부, 창업자, 변호사 등 폭넓은 직업군을 아우렀다. 연령대도 15세(2010년생)부터 67세(1958년생)까지 전 세대가 참여했다.예선을 통해 선발된 100명의 본선 참가자 역시 고등학교 3학년 학생부터 중년 직장인까지 다양했으며, 비개발자 비중이 절반 이상에 달했다. 카카오 측은 이를 통해 AI가 대중적 기술로 자리잡아가고 있음을 확인했다고 밝혔다.“AI 시대 진정한 경쟁력은 언러닝”이번 대회는 일상에서 발생할 수 있는 문제 상황을 AI 툴로 해결하는 방식으로 진행됐다. 예를 들어 인수인계 없이 퇴사한 전임자의 방대한 자료를 빠르게 파악해 새로운 사업 문서를 작성하거나, 입국 신청자 서류 검증, 몽타주 제작 등의 과제가 출제됐다.대상 시상자로 나선 배경훈 부총리 겸 과학기술정보통신부 장관은 “AI 활용 능력은 미래 핵심 역량”이라며 “다양한 세대 참가자들이 보여준 역량과 도전정신은 대한민국 ‘AI 기본사회’ 구현에 큰 역할을 하게 될 것”이라고 밝혔다.정신아 카카오 대표는 “AI 시대의 진정한 경쟁력은 옛 방식을 과감히 버리는 ‘언러닝’에 있다”며 “AI를 도구 삼아 잠재력의 최대치를 실험하는 도전에 나서준 참가자들에게서 기술보다 위대한 ‘사람’의 힘을 확인했다”고 말했다. 카카오임팩트는 대회 문제를 실제로 풀어볼 수 있는 전용 웹사이트를 조만간 공개할 예정이다.
10 조회
0 추천
11.23 등록
CJ대한통운이 피지컬 인공지능(AI) 기업 리얼월드와 손잡고 물류센터에 적용할 AI 휴머노이드 로봇의 핵심 기술 개발에 나선다. 이번 협력으로 국내 물류업계의 AI 로봇 상용화가 본격화될 전망이다.CJ대한통운은 지난 20일 서울 종로구 본사에서 리얼월드와 ‘물류용 로봇 파운데이션 모델(RFM) 공동개발을 위한 업무협약’을 체결하고, 전략적 시너지 강화를 위해 시드2 라운드 지분 투자에도 참여한다고 23일 밝혔다. 협약식에는 김정희 CJ대한통운 TES물류기술연구소장과 이종훈 경영지원실장, 류중희 리얼월드 대표 등 양사 주요 경영진이 참석했다.로봇 ‘두뇌’ 개발로 자율 작업 구현양사는 로봇이 스스로 움직이도록 ‘뇌’ 역할을 하는 RFM 솔루션을 공동 개발하고 현장 실증 및 상용화를 함께 추진한다. 로봇 파운데이션 모델은 로봇이 시각, 음성, 언어, 센서 데이터를 통합적으로 이해하고 스스로 판단해 행동할 수 있도록 설계된 로봇 전용 AI 모델이다.CJ대한통운은 물류센터 내 로봇 자동화가 가능한 공정을 발굴하고, 피킹·분류·포장 등 작업 데이터를 기반으로 RFM이 학습하고 고도화될 수 있도록 지원한다. 리얼월드는 이러한 데이터를 토대로 고정밀 로봇핸드 제어 기술을 중심으로 물류용 RFM을 개발한다. 로봇핸드는 휴머노이드 로봇이 인간의 손처럼 정교하게 상품을 다루기 위한 핵심 기술이다.AI 휴머노이드 생태계 완성 단계CJ대한통운은 올해 4월 레인보우로보틱스, 9월 로보티즈, 10월 에이딘로보틱스 등과 잇달아 협약을 체결하며 AI 휴머노이드 협업 생태계를 확장해 왔다. 이번 리얼월드와의 협력으로 하드웨어를 넘어 로봇의 두뇌 역할을 하는 AI 소프트웨어 기술 확보 기반까지 마련하게 됐다.벤처캐피털 퓨처플레이 출신 류중희 대표가 설립한 리얼월드는 RFM 분야의 선도 기업으로, 한국·일본·미국 등의 제조 환경에서 수집한 정밀 4D+ 멀티모달 데이터를 기반으로 특정 하드웨어에 의존하지 않는 RFM을 개발해 왔다. 최근 아마존 웹 서비스(AWS)가 전 세계 유망 생성형 AI 스타트업을 육성하는 ‘AWS 글로벌 생성형 AI 스타트업 3기’에 선정되며 기술력을 인정받았다.이종훈 CJ대한통운 경영지원실장은 “미래 물류의 경쟁력은 단순한 설비가 아니라, 얼마나 고도화된 AI 브레인을 보유하느냐에 달려 있다”며 “선도적 기술 확보와 전략적 투자를 통해 물류 AI 생태계의 주도권을 선점하고 물류센터의 AI 기반 자율운영체제 전환을 가속화하겠다”고 밝혔다.
9 조회
0 추천
11.23 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입