Chương trình phát triển mô hình nền tảng AI chuyên biệt cho an ninh mạng của chính phủ Hàn Quốc đã bước vào cuộc đua giữa hai liên danh do Naver Cloud và SK Telecom (SKT) dẫn dắt. Trong khi Naver Cloud hướng đến một mô hình phục vụ an ninh mạng cấp quốc gia, SKT tập trung vào khả năng ứng dụng thực tế trong môi trường doanh nghiệp thông qua agent AI.
Ngày 27/8, Bộ Khoa học và ICT Hàn Quốc cho biết đến hạn chót nhận hồ sơ vào ngày 26/8, cơ quan này đã tiếp nhận hai đề xuất từ liên danh do Naver Cloud và SKT chủ trì. Liên danh của Naver Cloud quy tụ 32 doanh nghiệp và tổ chức, trong khi liên danh của SKT có 13 thành viên.
Với Naver Cloud, mục tiêu của dự án là tăng cường năng lực an ninh mạng ở cấp quốc gia. Liên danh này tập hợp nhiều doanh nghiệp bảo mật hoạt động ở các lớp dữ liệu khác nhau, cùng các đơn vị ứng dụng trong các lĩnh vực tài chính, quốc phòng và năng lượng.
Trong số đó, AISpera có thế mạnh về phân tích bề mặt tấn công và thông tin đe dọa như IP hay tên miền lộ ra bên ngoài. Tiory chuyên tìm kiếm lỗ hổng hệ thống từ góc nhìn của kẻ tấn công. Sands Lab và S2W tập trung vào tình báo đe dọa mạng (CTI), bao gồm mã độc và các nhóm tấn công, còn Logpresso chuyên xử lý nhật ký và sự kiện an ninh trong hệ thống nội bộ doanh nghiệp.
Sparrow, Tatum và PnP Secure hoạt động trong các mảng bảo mật ứng dụng, điện toán đám mây và cơ sở dữ liệu. Với cấu trúc này, liên danh của Naver Cloud có thể khai thác dữ liệu an ninh phát sinh ở nhiều lớp, từ bề mặt tấn công và lỗ hổng bên ngoài đến mã độc, thông tin tác nhân tấn công và nhật ký bảo mật nội bộ, phục vụ quá trình huấn luyện mô hình.
Các đơn vị ứng dụng như Viện An ninh Tài chính, Korea Aerospace Industries (KAI), Korea Hydro & Nuclear Power và KEPCO KDN cũng tham gia liên danh. Việc các ngành có yêu cầu bảo mật cao như tài chính, quốc phòng và năng lượng góp mặt trực tiếp được kỳ vọng sẽ giúp kiểm chứng mô hình trong môi trường vận hành thực tế.
Ở mảng mô hình và hạ tầng AI, liên danh có sự tham gia của LG CNS, LG AI Research, LG Uplus cùng các công ty như Beedraft, Trillion Labs và HyperAccel. Xét về cơ cấu thành viên, liên danh này thiên về xây dựng mô hình nền tảng phục vụ phạm vi an ninh mạng cấp quốc gia, thay vì chỉ nhắm tới một tác vụ bảo mật riêng lẻ.
Đại diện Naver Cloud cho biết công ty đã thành lập liên danh với LG CNS và các đối tác để tham gia dự án, song hiện chưa thể công bố chi tiết thành phần cũng như vai trò của từng bên.
Trong khi đó, liên danh của SKT tập trung vào việc kết nối mô hình nền tảng AI chuyên biệt cho an ninh mạng với các tác vụ bảo mật trong doanh nghiệp. Mục tiêu được đưa ra là thử nghiệm dịch vụ bảo mật dưới dạng agent AI, dựa trên môi trường đe dọa mạng trong nước.
Liên danh này quy tụ nhiều doanh nghiệp mạnh về giám sát an ninh, bảo mật thiết bị đầu cuối và bảo mật mạng. SK Shields và Igloo Corporation phụ trách mảng giám sát an ninh; AhnLab có thế mạnh về mã độc và bảo mật endpoint; Genians tập trung vào kiểm soát truy cập mạng (NAC) và phát hiện, phản ứng trên thiết bị đầu cuối (EDR). Secui và Piorink cũng là các doanh nghiệp nổi bật trong mảng bảo mật mạng.
Với cấu trúc thành viên như vậy, SKT được đánh giá ưu tiên khả năng triển khai thực tế thông qua tích hợp với các hệ thống giám sát an ninh sẵn có, hơn là nhấn mạnh tính đa dụng của mô hình.
Một điểm đáng chú ý khác là sự góp mặt của Aim Intelligence. Khác với các doanh nghiệp tập trung vào ứng phó đe dọa ở cấp hệ thống hoặc mạng, công ty này chuyên về AI red teaming, tức kiểm tra lỗ hổng và mức độ an toàn của chính AI tạo sinh từ góc nhìn tấn công. Năng lực này có thể được liên danh tận dụng để đánh giá rủi ro và độ an toàn của mô hình.
Ở mảng phát triển mô hình, SKT hợp tác cùng Upstage. Cấu trúc này kết hợp năng lực xây dựng mô hình nền tảng của hai công ty với kinh nghiệm thực tiễn mà các doanh nghiệp bảo mật tích lũy trong các mảng giám sát an ninh, endpoint và bảo mật mạng.
Đại diện SKT cho biết công ty đã quyết định tham gia dự án với vai trò đơn vị chủ trì và hiện đã hoàn tất việc xây dựng liên danh.
Theo kế hoạch, Bộ Khoa học và ICT Hàn Quốc sẽ thẩm định tính hợp lệ của hồ sơ và tổ chức đánh giá phần thuyết trình với hội đồng chuyên gia bên ngoài để chọn ra một liên danh cuối cùng vào đầu tháng 9. Liên danh được chọn sẽ được hỗ trợ 256 GPU Nvidia B200 trong thời gian 10 tháng.