2026. 07. 21 (火)

韓国企業が参加するデフコンCTF 34本選に4チーム進出

  • 国内企業・大学参加の連合チームが本選進出

  • 攻撃・防御・協力能力を備えたホワイトハッカーが競争

ハッキングオリンピック デフコン CTF
ハッキングオリンピック デフコン CTF [グラフィック=アジュ経済]

国際ハッキング大会「デフコン(DEF CON) CTF 34」の本選に進出した12の連合チームのうち、韓国企業・機関が参加する連合チームが4つを占めた。生成型人工知能(AI)の普及によりサイバー脅威が高度化する中、国内ホワイトハッカーの技術競争力が世界舞台でも認められているとの評価がある。

19日、セキュリティ業界によると、8月7日から9日までアメリカ・ラスベガスのコンベンションセンターで開催されるデフコンCTF 34本選には、予選を通過した上位12の連合チームが参加する。この中で韓国企業・機関が参加する連合チームは4つで、SKシールドスEQST(イーキュースト)、ネイバークラウド、サムスンリサーチ、ティオリ、トス、ENKIホワイトハット、ラオンセキュリティ、KRセキュリティ、そして高麗大学などの国内企業と大学に所属するホワイトハッカーが名を連ねた。

特にSKシールドスEQSTは、ネイバークラウド、ルビヤラボ、フィンランドのH-T8、日本のTPCと共に国際連合チーム「ザ・ソウルサウナショグネイト」を構成し、本選に進出した。SKシールドスがデフコンCTF予選を通過したのは今回が初めてである。

デフコンCTFは1993年に始まった世界最高権威の国際ハッキング大会であり、セキュリティ業界では「ハッキングオリンピック」または「ホワイトハッカーのワールドカップ」と呼ばれている。単に脆弱性を見つけるレベルを超え、攻撃と防御、システム運営、脆弱性研究能力まで総合的に評価することが特徴である。

今年の予選は6月に48時間にわたりオンラインで行われた。特に生成型AIの発展を反映し、AIだけでは解決が難しい問題が多数出題された。AIを活用して脆弱性を見つけることはできるが、実際の攻撃を成功させるためには複雑な分析と経験、攻撃シナリオ設計能力が必要であるように問題が構成され、参加者の実戦能力が評価された。

実際にSKシールドスが参加した連合チームは、約30時間にわたりデータ復元とネットワークパケット分析、ウェブハッキングを連携させた複合問題を解決した。破損した16進数(ヘックス)データを復元し、ネットワークパケットを再構成した後、これを基に次のステップのウェブハッキング問題を解決する必要があり、個人の技術力だけでなくチームメンバー間の情報共有と協力能力が重要な問題であったと説明されている。

本選は実際の企業のセキュリティ環境に類似した方式で進行される。参加チームは提供されたサーバーを直接運営しながら、他のチームのサーバー脆弱性を攻撃する一方で、自社サーバーは迅速に防御しなければならない。攻撃の成功の有無だけでなく、サービスの安定した運営も評価対象に含まれる。このほかにも、代表選手がリアルタイムで問題を解決する「ライブCTF(Live Catch The Flag)」や、最も効率的な攻撃技術を競う「キング・オブ・ザ・ヒル(King of the Hill)」などが行われる。

セキュリティ業界では今回の成果が国内ホワイトハッカー生態系の成長とともにAI時代に求められる実戦型セキュリティ人材の競争力を示す事例であると評価されている。特に企業と大学、海外研究者が連合チームを構成し、世界最高水準のセキュリティ研究者たちと競争するため、国内サイバーセキュリティ技術力を確認できる舞台となることが期待されている。




* この記事はAIによって翻訳されました。
亜洲日報の記事等を無断で複製、公衆送信 、翻案、配布することは禁じられています。
기사 이미지 확대 보기
경북 포항시 경북 포항시
닫기