SK Telecom 8日表示,公司已与Upstage及多家韩国本土安全企业、高校共同组建“自主AI网络安全协作体”,并签署AI信息保护技术合作协议。
根据协议,协作体将把在韩国政府“自主AI基础模型项目(독파모)”中进入第三阶段的SK Telecom A.X K系列和Upstage Solar的应用拓展至网络安全场景。参与协作的安全企业包括SK Shieldus、AhnLab、SecurI等。
按照规划,协作体将利用安全企业的一线数据对两大模型进行训练,由高校开展安全性验证,并推动相关成果在参与方的安全产品与服务中落地应用。
SK Telecom与Upstage计划将参与机构提供的恶意代码分析、漏洞分析和安全监测等真实业务数据纳入模型训练,以提升AI对安全态势的理解和研判能力。
模型训练将分两个阶段推进。预训练阶段将基于安全数据强化模型的基础能力。其中,SK Telecom下一代模型“A.X K3”将系统学习安全领域数据,并补强面向“AI for All”服务的安全运营相关数据;Upstage则将围绕下一代Solar模型,重点训练漏洞检测与分析所需的安全数据,提升其对大规模代码和长周期日志的分析能力。
在后训练阶段,双方将进一步利用安全一线业务数据,增强模型在真实工作场景中的执行能力,重点覆盖软件漏洞分析与补丁分析、安全运营中心事件响应,以及安全工具的合规使用等方向。
参与企业还将把威胁情报、恶意代码分析数据以及安全解决方案运营经验,与模型开发和验证工作形成联动。SK Shieldus通过综合安全监测平台“Secudium”,每天实时分析约170亿条威胁事件;AhnLab拥有超过2.5PB的安全数据积累,并具备恶意代码和终端威胁检测能力。
此外,SecurI提供高性能防火墙解决方案,RaonSecure提供垂直领域安全数据和自主渗透测试技术,Genians提供安全解决方案运营数据及后训练数据集,Pylorink具备自主攻击验证和检测规则生成技术。
各参与方还将把A.X K与Solar应用于零日漏洞分析、实时安全监测等安全产品和服务,并在真实运营环境中推进联合实证。实证过程中,协作体将验证模型性能与安全性,并将现场积累的分析和应对经验反哺模型训练,形成从数据采集、模型训练到性能验证的闭环。
与此同时,协作体还将引入“A.X K与Solar交叉攻击和评估”的红队演练机制,通过识别模型薄弱环节并将相关结果沉淀为训练数据,进一步提升两大模型的防护能力。
红队演练方案的设计与评估工作,将由参与高校以第三方身份负责。Korea University将验证AI对可执行文件的分析能力及对抗防御能力;Soongsil University将负责AI安全性能评测标准,以及模型应对安全护栏绕过攻击的能力验证;Pusan National University则将验证下一代模型和轻量化模型的性能与安全性。
SK Telecom AI CIC负责人Ryu Kyung-sang表示,安全AI的水平最终取决于模型推理能力的广度和深度。公司将把已在自主AI基础模型项目中完成验证的模型,与韩国代表性信息保护企业和高校在真实安全场景中进一步检验成效,并在网络安全领域展示“国家级AI模型”的应用成果。