韩国政府推进的网络安全AI基础模型项目,已形成Naver Cloud与SK Telecom两家正面竞争的格局。
据韩国科学技术信息通信部8月27日消息,该项目招标已于前一日截止,最终共有两个联合体提交提案,分别由Naver Cloud和SK Telecom牵头。其中,Naver Cloud联合体共有32家企业和机构参与,SK Telecom联合体则有13家成员。
从申报方向看,两大阵营的侧重点较为鲜明。Naver Cloud更强调面向国家网络安全体系打造可广泛复用的基础模型能力;SK Telecom则把重点放在将模型接入企业安全业务流程,并围绕“代理式安全服务”开展验证。
Naver Cloud方面将此次课题定位为提升国家网络安全能力。其联合体成员覆盖网络攻击链多个环节,既包括安全企业,也包括金融、防务、能源等领域的应用方机构。
具体来看,Aispere主要聚焦对外暴露IP、域名等攻击面的识别与威胁情报分析;Theori擅长从攻击者视角发现系统漏洞;Sands Lab和S2W侧重恶意代码、攻击组织等网络威胁情报(CTI)领域;Logpresso则主要处理企业内部安全日志和事件数据。
此外,Sparrow、Tatum、PNP Secure等企业分别布局应用安全、云安全和数据库安全等方向。结合参与方结构来看,Naver Cloud联合体预计可整合外部攻击面与漏洞信息、恶意代码与攻击者情报、企业内部安全日志等多阶段安全数据,用于模型训练与开发。
在应用验证方面,金融安全院、Korea Aerospace Industries(KAI)、韩国水力原子力、KEPCO KDN等机构也参与其中。由于金融、防务、能源等行业对网络安全要求较高,这些机构的加入预计将有助于模型在实际产业环境中的测试和验证。
AI模型和基础设施方面,LG CNS、LG AI Research、LG Uplus,以及B Draft、Trillion Labs、Hyper Accel等企业也已加入。整体来看,Naver Cloud联合体同时覆盖安全企业、应用机构和AI企业,方案更偏向打造可在国家网络安全体系内广泛应用的通用基础模型,而非聚焦单一安全任务。
Naver Cloud相关人士表示,公司已与LG CNS等合作组建联合体并参与项目申报,但目前难以对外披露联合体的具体构成和分工。
相比之下,SK Telecom阵营更强调实际业务落地。其提出的目标,是基于韩国网络威胁环境,验证“代理式安全服务”在企业场景中的应用可行性。
从成员构成看,SK Telecom联合体主要集中在安全运营、终端安全和网络安全等方向。SK Shieldus与IGLOO Corporation侧重安全运营,AhnLab覆盖恶意代码与终端安全,Genians的核心业务则包括网络访问控制(NAC)和终端检测与响应(EDR)。Secui与Piolink同样在网络安全领域具有优势。
这也意味着,SK Telecom方案更重视与既有安全运营体系的联动,以及提升模型在一线业务场景中的可用性,而非突出基础模型本身的通用能力。
此外,AIm Intelligence的加入也受到关注。与其他成员主要应对系统和网络威胁不同,该公司定位于AI红队专业企业,主要从攻击者视角验证生成式AI自身的漏洞和安全性,未来或将在模型漏洞检测与安全验证环节发挥作用。
在模型开发方面,SK Telecom与Upstage共同参与。整体方案是以两家公司在基础模型研发方面的能力为核心,叠加安全企业在安全运营、终端安全和网络安全方面积累的实战经验。
SK Telecom相关人士表示,公司作为牵头企业,已组建联合体并决定参与该网络安全AI基础模型项目。
韩国科学技术信息通信部表示,在完成申报材料合规性审查并组织外部专家答辩评审后,计划于9月初最终确定1个入选联合体。中选方将获得256块NVIDIA B200 GPU、为期10个月的资源支持。