SKシールドスのホワイトハッカーグループEQSTが、世界最大のハッキング・セキュリティカンファレンス『DEF CON 34』で開催された人工知能(AI)ハッキング大会でグローバル5位を記録した。AIエージェントを活用してセキュリティ問題を解決する大会で、国内参加チームの中で唯一トップ5に名を連ね、セキュリティ能力を証明した。
SKシールドスは、EQSTがアメリカ・ラスベガスで開催されたDEF CON 34のAIビレッジで行われた『キャプチャー・ザ・フラッグ(CTF)』において、世界中の200以上の参加チームの中で最終的に5位を記録したと10日に発表した。
DEF CONは、世界中のハッカーやセキュリティ研究者が集まり、最新のハッキング技術やセキュリティ脅威を共有する世界最大規模のハッキング・セキュリティカンファレンスである。毎年アメリカ・ラスベガスで開催され、セキュリティ専門家の講演や技術デモ、分野別ビレッジ(Village)ハッキング大会など多様なプログラムが行われる。今年はAI、自動車、暗号通貨などをテーマに38のビレッジが運営され、サイバーセキュリティ全分野の最新技術や研究成果が共有された。
特に今年のDEF CONでは、大規模言語モデル(LLM)やAIエージェントを含む、自ら判断し行動するAI技術がサイバーセキュリティ環境にもたらす変化が主要な話題として取り上げられた。AIビレッジでもAI技術を活用した新たな攻撃手法やセキュリティ脆弱性、これに対処するための技術や研究事例が集中的に紹介された。
EQSTが参加したAI CTFは、与えられたAIモデルを基に侵入テストを行うAIエージェントを構成し、これを活用してセキュリティ問題を解決する方式で進行された。人間が攻撃過程を直接行う従来のCTFとは異なり、AIエージェントが問題を分析し攻撃方法を選択してフラグ(Flag)獲得を試みることが特徴である。
参加チームはAIモデルを基にエージェントの構造やプロンプトを制作し、問題解決過程や攻撃戦略を設計する能力を競った。EQSTは問題タイプごとにAIモデルを最適化し、エージェントの行動方式を調整する一方、問題ごとの配点や難易度を分析して攻略順序を決定するなど、さまざまな戦略を適用した。
特にAIエージェントが自ら脆弱性を探索し攻撃を実行できるように設計する過程で、AIモデルに対する理解や侵入テスト経験、セキュリティ問題分析能力を総合的に活用した。その結果、世界中の200以上の参加チームの中で最終的に5位に入賞し、AI技術を活用した攻撃およびセキュリティ問題解決能力を確認した。
金太亨(キム・テヒョン)SKシールドス EQST事業グループ長は、「世界中の200以上のチームが参加したAI CTFで国内参加チームの中で唯一トップ5を記録したことは、EQSTが蓄積してきたAIセキュリティ技術と実戦問題解決能力を示す成果である」と述べ、「今後もAI技術を活用した新たな攻撃やセキュリティ脅威に先制的に対応できるよう、AI脆弱性やレッドチーム研究を拡大し、グローバルレベルのAIセキュリティ競争力を持続的に強化していく」と語った。
* この記事はAIによって翻訳されました。
亜洲日報の記事等を無断で複製、公衆送信 、翻案、配布することは禁じられています。
