写真=10月7日にSKTタワーで開かれた「AIサイバーセキュリティ協議体」発足式

SK Telecomは10月8日、Upstageや韓国のセキュリティ企業、大学と共同で「AIサイバーセキュリティ協議体」を発足し、AIセキュリティ技術で協力するための業務協約を締結したと発表した。

狙いは、政府のAI基盤モデル関連プロジェクトで第3段階に進んだSK Telecomの「A.X K」シリーズと、Upstageの「Solar」をサイバーセキュリティ分野へ展開することにある。協議体にはセキュリティ企業としてSK Shieldus、AhnLab、Secuiなどが参加する。

協議体では、セキュリティ企業が持つ実運用データを使って両社のAIモデルを学習させ、大学が安全性を検証したうえで、各社のセキュリティ製品・サービスへの活用を進める。

SK TelecomとUpstageは、マルウェア分析、脆弱性分析、セキュリティ監視など、参画機関が実際の現場で蓄積した業務データをAIモデルに学習させる計画だ。これにより、AIの状況認識や判断能力の向上を図る。

学習は2段階で進める。まず事前学習では、セキュリティ関連データを基にモデルの基礎知識を強化する。

SK Telecomの次期モデル「A.X K3」は、セキュリティ分野のデータを体系的に学習し、一般向けAIサービス「みんなのAI」を安全に運用するためのデータも補強する。Upstageは、大容量のコードや長期間のログを一括分析できるSolarの次期モデルに対し、脆弱性の検知・分析向けデータを重点的に学習させる。

続く事後学習では、セキュリティ現場の業務データを活用して実務対応力を高める。対象業務には、ソフトウェア脆弱性の分析とパッチ対応、セキュリティ監視センターのインシデント対応、セキュリティツールの安全な運用などが含まれる。

参画するセキュリティ企業は、脅威インテリジェンス、マルウェア分析データ、セキュリティソリューションの運用経験といった専門性を、モデル開発と検証に生かす。

SK Shieldusは統合セキュリティ監視プラットフォーム「Secudium」を通じ、1日170億件規模の脅威イベントをリアルタイムで分析している。AhnLabは2.5PB超のセキュリティデータに加え、マルウェアやエンドポイント脅威の検知技術を保有するという。

このほかSecuiは高性能ファイアウォール技術、Raonsecureは領域別のセキュリティデータと自律型ペネトレーションテスト技術、Geniansは実運用データと事後学習向けデータセット、Piolinkは自律攻撃検証と検知ルール生成技術をそれぞれ提供する。

各社は今後、セキュリティパッチが未提供の脆弱性(ゼロデイ)の分析やリアルタイム監視などにA.X KとSolarを適用し、実運用環境で共同実証を進める。実証ではモデルの性能と安全性を確認するとともに、現場で得られた分析・対応の知見を学習に反映し、データ確保からモデル学習、性能検証へとつながる好循環の構築を目指す。

また協議体は、A.X KとSolarが互いに攻撃・評価しながら脆弱性を探る「相互レッドチーミング」も導入する。見つかった脆弱性の事例は学習データとして活用し、両モデルの防御能力を高める方針だ。

レッドチーミングの設計と評価は、参画大学が第三者の立場で担う。高麗大学はAIの実行ファイル分析能力と攻撃耐性、崇実大学はAIセキュリティの性能評価基準とガードレール回避攻撃への対応力、釜山大学は次期モデルと軽量モデルの性能・安全性をそれぞれ検証する。

SK Telecomのユ・ギョンサンAI CIC長は「セキュリティAIの水準は、最終的にモデルがどこまで広く深く推論できるかにかかっている」と述べた。そのうえで「AI基盤モデル関連プロジェクトで検証されたモデルが、韓国を代表する情報セキュリティ企業や大学とともに実際の現場で成果を示し、サイバーセキュリティ分野でも代表的なAIモデルとしての活用実績を作りたい」と語った。

キーワード

#SK Telecom #Upstage #AI #サイバーセキュリティ #A.X K #Solar #レッドチーミング
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.