[イーデイリーKim Hyun-ah 記者]ESTsoft Corp.(047560)のセキュリティ子会社であるイーストセキュリティが、国家レベルの「セキュリティAI」開発事業に参加します。国民向けアンチウイルスソフト「アルヤク」やエンドポイントセキュリティソリューションなどを運営し、蓄積したマルウェアやサイバー脅威のデータをAIの学習に活用し、韓国のセキュリティ環境に特化した独自のAIモデルの開発に乗り出します。
イーストセキュリティは、ネイバークラウド・コンソーシアムが科学技術情報通信部および情報通信産業振興院(NIPA)が推進する「特化型人工知能(AI)ファウンデーションモデル開発」事業のサイバーセキュリティ分野における最終事業者に選定されたと発表しました。
今回の事業は、高度化するサイバー攻撃に対応するため、国内のセキュリティ環境に最適化されたAIファウンデーションモデルを確保するプロジェクトです。海外の汎用AIモデルへの依存度を低減し、国内のサイバー脅威に特化したAI能力を確保することが目標です。
「アルヤク」をはじめとする様々なセキュリティ製品やサービスを運営しながら確保した膨大なマルウェアデータや脅威インテリジェンス(CTI)、エンドポイント脅威情報、侵害分析の経験などを、AIモデルの学習に活用します。
AIモデルの性能は、単にパラメータの規模だけで決まるものではありません。実際の攻撃がどのように発生し、検知されるのか、どのようなマルウェアが流入し、どのような方法で対応したのかといった、高品質なセキュリティデータが重要です。
イーストセキュリティは、これまでセキュリティ製品を通じて蓄積したデータを活用し、韓国のサイバー脅威環境に適したAIモデルの開発に貢献する計画です。
ネイバークラウド・コンソーシアムは、全体で約830TB規模のセキュリティデータを確保しています。ネイバークラウドとLG CNSの運用データに加え、韓国電力KDN、韓国水力原子力、金融セキュリティ院、KISTI、LG U+など、国家インフラや主要産業のデータが加わります。
イーストセキュリティのセキュリティデータと分析能力も、このような大規模なデータエコシステムに組み込まれます。
NAVERクラウドは、政府が提供するNVIDIA B200 GPU 256台とは別に、自社のB200 4,000台を先行投入しました。これに加え、LGのH200 256台も加わり、コンソーシアムが活用するGPUは計4,256台となります。
これを基に、HyperClova XとExaOneを基盤とした700B級のMoE(専門家混合)構造を持つ、セキュリティ特化モデル2つを開発します。防御能力を強化したモデルと攻撃能力を強化したモデルをそれぞれ開発し、サイバー攻撃の検知から分析・対応に至るまでの全サイクルに対応するという構想です。
開発したモデルは、電力・金融・科学技術・通信・半導体・防衛産業・航空宇宙など7大分野で実証試験を行います。特に、外部ネットワークへのアクセスが制限されている国家重要施設や閉鎖ネットワーク環境においても、AIを安定して運用できる技術を確保する計画です。
最近では、独自のAIファウンデーションモデルである「K-EXAONE(K-エクサワン)」を適用した「アルヤク・エージェントックEDR」を発売し、AIベースのセキュリティサービスの商用化に乗り出しました。
EDR(Endpoint Detection and Response)は、PCやサーバーなどのエンドポイントで発生する異常な動作を検知し、分析・対応を行うセキュリティソリューションです。これにAIを組み合わせることで、数多くのセキュリティイベントを分析し、対応の優先順位を判断する作業などを自動化することができます。
今回の事業を通じて、サイバーセキュリティに特化した国産AIモデルが開発されれば、イーストセキュリティの既存のセキュリティソリューションと組み合わせるための基盤も拡大されます。
国産AI半導体(NPU)との連携も推進します。イーストセキュリティは、フューリオサAIと次世代K-AIセキュリティソリューションの開発および技術協力に向けた業務協定を締結しています。セキュリティ特化型AIモデルと国産AIアクセラレータを併用し、国内のセキュリティ環境に適した「ソブリンAI」インフラの構築にも拍車をかけるという戦略です。
NAVERクラウド・コンソーシアムは、国家の重要施設や主要産業の現場でモデルを検証した後、国内のセキュリティ企業が活用できるようエコシステムを拡大する計画です。
NAVER Cloudマーケットプレイスを通じたセキュリティAIサービスの商用化や、中小企業を対象とした脆弱性・サイバー攻撃の検知支援なども推進します。
イーストセキュリティもまた、自社が保有するセキュリティデータと現場の経験を基に、AIモデルの実際のセキュリティ業務への適用と商用化に力を注ぎます。
イーストセキュリティのチョン・サンウォン代表は、「サイバーセキュリティに特化したAIファウンデーションモデルを構築するプロジェクトに、中核パートナーとして最終選定されたことを嬉しく思います」とし、「『アリヤク・エージェントIC EDR』のリリースで実証されたAIセキュリティサービスの商用化能力と、他に類を見ないセキュリティデータおよび分析能力を総動員し、国家的なサイバーセキュリティ能力を一段と高めることに貢献してまいります」と述べました。
イーストセキュリティは、ネイバークラウド・コンソーシアムが科学技術情報通信部および情報通信産業振興院(NIPA)が推進する「特化型人工知能(AI)ファウンデーションモデル開発」事業のサイバーセキュリティ分野における最終事業者に選定されたと発表しました。
今回の事業は、高度化するサイバー攻撃に対応するため、国内のセキュリティ環境に最適化されたAIファウンデーションモデルを確保するプロジェクトです。海外の汎用AIモデルへの依存度を低減し、国内のサイバー脅威に特化したAI能力を確保することが目標です。
イーストセキュリティ、「セキュリティ現場のデータ」を担当しますイーストセキュリティの最大の役割は、実際のセキュリティ
現場で蓄積されたデータと分析ノウハウを提供することです。
「アルヤク」をはじめとする様々なセキュリティ製品やサービスを運営しながら確保した膨大なマルウェアデータや脅威インテリジェンス(CTI)、エンドポイント脅威情報、侵害分析の経験などを、AIモデルの学習に活用します。
AIモデルの性能は、単にパラメータの規模だけで決まるものではありません。実際の攻撃がどのように発生し、検知されるのか、どのようなマルウェアが流入し、どのような方法で対応したのかといった、高品質なセキュリティデータが重要です。
イーストセキュリティは、これまでセキュリティ製品を通じて蓄積したデータを活用し、韓国のサイバー脅威環境に適したAIモデルの開発に貢献する計画です。
ネイバークラウド・コンソーシアムは、全体で約830TB規模のセキュリティデータを確保しています。ネイバークラウドとLG CNSの運用データに加え、韓国電力KDN、韓国水力原子力、金融セキュリティ院、KISTI、LG U+など、国家インフラや主要産業のデータが加わります。
イーストセキュリティのセキュリティデータと分析能力も、このような大規模なデータエコシステムに組み込まれます。
4000枚のGPUで先行学習…700B級のモデル2つを開発NAVERクラウドコンソーシアムは、政府が提供するGPUに先立ち、独自のインフラを投入して開発を加速させています。
NAVERクラウドは、政府が提供するNVIDIA B200 GPU 256台とは別に、自社のB200 4,000台を先行投入しました。これに加え、LGのH200 256台も加わり、コンソーシアムが活用するGPUは計4,256台となります。
これを基に、HyperClova XとExaOneを基盤とした700B級のMoE(専門家混合)構造を持つ、セキュリティ特化モデル2つを開発します。防御能力を強化したモデルと攻撃能力を強化したモデルをそれぞれ開発し、サイバー攻撃の検知から分析・対応に至るまでの全サイクルに対応するという構想です。
開発したモデルは、電力・金融・科学技術・通信・半導体・防衛産業・航空宇宙など7大分野で実証試験を行います。特に、外部ネットワークへのアクセスが制限されている国家重要施設や閉鎖ネットワーク環境においても、AIを安定して運用できる技術を確保する計画です。
「AIセキュリティ」の商用化経験に国産NPUまで組み合わせるイーストセキュリティは、すでにセキュリティ製品へのAI適用を進めてきました。
最近では、独自のAIファウンデーションモデルである「K-EXAONE(K-エクサワン)」を適用した「アルヤク・エージェントックEDR」を発売し、AIベースのセキュリティサービスの商用化に乗り出しました。
EDR(Endpoint Detection and Response)は、PCやサーバーなどのエンドポイントで発生する異常な動作を検知し、分析・対応を行うセキュリティソリューションです。これにAIを組み合わせることで、数多くのセキュリティイベントを分析し、対応の優先順位を判断する作業などを自動化することができます。
今回の事業を通じて、サイバーセキュリティに特化した国産AIモデルが開発されれば、イーストセキュリティの既存のセキュリティソリューションと組み合わせるための基盤も拡大されます。
国産AI半導体(NPU)との連携も推進します。イーストセキュリティは、フューリオサAIと次世代K-AIセキュリティソリューションの開発および技術協力に向けた業務協定を締結しています。セキュリティ特化型AIモデルと国産AIアクセラレータを併用し、国内のセキュリティ環境に適した「ソブリンAI」インフラの構築にも拍車をかけるという戦略です。
開発モデルのオープンソース公開…国内セキュリティ産業への普及今回の事業で
開発されたモデルは、オープンソースとして公開される予定です。
NAVERクラウド・コンソーシアムは、国家の重要施設や主要産業の現場でモデルを検証した後、国内のセキュリティ企業が活用できるようエコシステムを拡大する計画です。
NAVER Cloudマーケットプレイスを通じたセキュリティAIサービスの商用化や、中小企業を対象とした脆弱性・サイバー攻撃の検知支援なども推進します。
イーストセキュリティもまた、自社が保有するセキュリティデータと現場の経験を基に、AIモデルの実際のセキュリティ業務への適用と商用化に力を注ぎます。
イーストセキュリティのチョン・サンウォン代表は、「サイバーセキュリティに特化したAIファウンデーションモデルを構築するプロジェクトに、中核パートナーとして最終選定されたことを嬉しく思います」とし、「『アリヤク・エージェントIC EDR』のリリースで実証されたAIセキュリティサービスの商用化能力と、他に類を見ないセキュリティデータおよび分析能力を総動員し、国家的なサイバーセキュリティ能力を一段と高めることに貢献してまいります」と述べました。