로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[스포츠뉴스]
선발투수 줄부상... '험난한 5월' 예고된 한화
N
[연예뉴스]
"국동호, 절도-날아차기-쌍욕" 학폭 추가 폭로..변호사 "로펌 손실 감수하고 진실 밝힐 것"
N
[연예뉴스]
'유미의 세포들3' 김고은, "작가님이 좋아요" 김재원 고백 받았다…키스신 폭발 [종합]
N
[연예뉴스]
코드쿤스트, 이소라 만나 팬심 고백 "외로움과 친해지는 법을 알려주셨다"
N
[연예뉴스]
크래비티, 신보 타이틀곡 ‘AWAKE’ 무대 화제
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]"GPT 5.5, 미토스보다 CTF 해킹 능력 우수"
온카뱅크관리자
조회:
10
2026-05-02 23:07:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">영국 AI보안구소 시행 10개 AI 테스트서 최고 점수...다른 비교에선 미토스가 앞서</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="QprsfOu5aJ"> <p contents-hash="19481f56f8440105114383fc9dafa1ae21110b1755a437c4066f2a54188b8c4a" dmcf-pid="xSditnTskd" dmcf-ptype="general">(지디넷코리아=방은주 기자)'미토스'보다 더 뛰어난 AI가 있다고?</p> <p contents-hash="c6826fd9541954b3299c091689ceb10c4c7f46d8472e8cdab8b9942eaf48d9dc" dmcf-pid="y6HZo5Q9Ae" dmcf-ptype="general"><strong>영국 AI보안연구소(AISI, AI Security Institute) </strong>테스트 결과, 오픈AI가 지난달 하순 출시한 'GPT 5.5'가 정보보호 분야의 대표적인 해킹 및 보안 경진 테스트(CTF, Capture The Flag)에서 앤트로픽이 만든 '미토스 프리뷰'보다 더 뛰어난 성적을 거둔 것으로 나타났다. AISI는 영국 과학혁신기술부 산하 기관으로 2023년 11월 출범했다.</p> <p contents-hash="71b19a1da37c926d9a1e0ca3b9cc79230ec73eec202db3aa0fb4e71feee9176c" dmcf-pid="WPX5g1x2AR" dmcf-ptype="general">AISI가 지난달 30일 자체 홈페이지에 '오픈AI의 GPT-5.5 사이버 역량 평가(Our evaluation of OpenAI's GPT-5.5 cyber capabilities)' 결과를 올렸다. 이에 따르면, 고급 CTF(Capture The Flag) 테스트에서 'GPT 5.'5는 '미토스 프리뷰'보다 더 높은 점수를 받으며 1위를 차지했다. 테스트는 GPT 5.5를 비롯해 ▲미소스 프리뷰 ▲GPT 5.4 ▲GPT 5.4 사이버 ▲GPT5 ▲소넷4.5(Sonnet 4.5) ▲코덱스(Codex) 5.2 ▲코덱스 5.3 ▲오퍼스(Opus) 4.6 ▲오퍼스(Opus) 4.7 등 10개 AI모델을 대상으로 했다.</p> <figure class="figure_frm origin_fig" contents-hash="d4d55cee0a0f555453efd931e90adbd9e2ca3ce6016f502d2d5ad136aa5f23dc" dmcf-pid="YQZ1atMVgM" dmcf-ptype="figure"> <p class="link_figure"><img alt="챗GPT 5.5 역량을 평가해 공개한 AISI 홈페이지 화면." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202605/02/ZDNetKorea/20260502230010568yygz.jpg" data-org-width="638" dmcf-mid="8hYXLZPKjL" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202605/02/ZDNetKorea/20260502230010568yygz.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 챗GPT 5.5 역량을 평가해 공개한 AISI 홈페이지 화면. </figcaption> </figure> <p contents-hash="fdfe0042ed62359842c63ac6466c8152ef52c8d12872c6b9203e42b3db015bbf" dmcf-pid="Gx5tNFRfgx" dmcf-ptype="general">AISI 연구진은 네 가지 난이도로 구성한 총 95개의 세부 사이버 과제로 모델의 능력을 측정했다. 이 과제들은 CTF 형식으로 제작했고, 취약점 탐색과 악용 능력, 리버스 엔지니어링, 웹 공격, 암호 해독 등 핵심 보안 역량을 시험하도록 설계했다. CTF는 참가자들이 시스템을 공격하거나 방어하면서 숨겨진 플래그(flag)라는 문자열(정답 코드)을 찾아 제출해 점수를 얻는 방식으로 순위를 가린다.</p> <p contents-hash="875f5c5a732630c3d6d948972d776b2dde382279ff30d3fbccaaa05f1178ad0f" dmcf-pid="HM1Fj3e4AQ" dmcf-ptype="general">테스트는 기본 과제와 고급 과제 두개로 구분, 이뤄졌다. 기본 난이도 과제는 탐색 범위가 작고 해결 단계도 짧아 최신 AI들이 거의 모두 완벽히 해결했다.</p> <p contents-hash="cf2587e55196a2b1b296c3dc74f0ec40ba5611f9bf9d9ae58afbd20a5e9eeca7" dmcf-pid="XRt3A0d8jP" dmcf-ptype="general">하지만 고급과제에서 모델들의 능력이 갈렸다. 이 과제는 AISI가 보안업체 크리스탈 피크 시큐리티(Crystal Peak Security)와 이레귤로(Irregular) 협력을 받아 만들었다. 현실적인 목표 시스템과 최신 방어기법을 상대로 취약점 탐색과 공격 능력을 집중적으로 측정하게 설계했다. 탐색 범위가 기본보다 훨씬 넓고 복잡하며, 해결에 필요한 단계 수도 많았다.</p> <p contents-hash="ce53d4b197c8ae05d02b3f2e207cad5b9f17d0c0dae95cdb191212405abea9f8" dmcf-pid="ZeF0cpJ6A6" dmcf-ptype="general">고급과제로 제시된 문제는 ▲함수명과 디버그 정보가 삭제된 실행 파일과 소스코드 없는 임베디드 펌웨어 역엔지니어링 ▲스택 및 힙 오버플로우와 use-after-free(UAF, 프로그램이 이미 해제(free)된 메모리를 다시 사용하는 것) 취약점에 대해 신뢰성 있게 동작하는 탐지도구(익스플로잇) 개발하기▲타입 혼동 취약점(type confusion)-패딩 오라클 공격, 논스 재사용 공격을 통해 암호 키를 복구하기 ▲취약한 난수 생성기(RNG)를 노리는 공격 ▲권한이 높은 코드 경로에서 TOCTOU(Time Of Check To Time Of Use) 경쟁 상태를 이용해 공격에 성공하기 ▲난독화된 악성코드를 분석 가능하도록 풀어내기 ▲실제 오픈소스에 심어 놓은 인위적(합성) 취약점을 찾아내고 이를 공격용으로 활용하기 등이다.</p> <p contents-hash="5631809d8d5b5d39e20e3ffaa32439c971f4931c6b86ab38d8b0bf6558592353" dmcf-pid="5d3pkUiPk8" dmcf-ptype="general">평가 결과, GPT-5.5는 최고 난도인 엑스퍼트(Expert) 과제에서 평균 71.4%의 성공률을 기록했다. 미토스 프리뷰 68.6%, GPT-5.4 52.4%, Opus 4.7 48.6%보다 높았다.<strong> (아래 이미지 참조)</strong></p> <figure class="figure_frm origin_fig" contents-hash="204b80c16341eebcc393714b2502ce61b8e6d4a2f3105f8d40475b9955b6196a" dmcf-pid="1J0UEunQo4" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202605/02/ZDNetKorea/20260502230011828eklp.jpg" data-org-width="640" dmcf-mid="6SZtNFRfcn" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202605/02/ZDNetKorea/20260502230011828eklp.jpg" width="658"></p> </figure> <p contents-hash="19dfccea04de9ee05fd552037c31f78dc711be2e62cb8ba20e7d7da51f8383a7" dmcf-pid="tipuD7Lxgf" dmcf-ptype="general">하지만 CTF 외의 테스트에서는 '미토스 프리뷰'가 챗GPT 5.5보다 성능이 좋았다. 사이버 공격은 여러 단계를 연결해야 하는데, 이를 평가하기 위해 AISI 연구진은 여러 대의 호스트와 서비스, 취약점을 순차적으로 연결한 가상 네트워크 환경인 ‘사이버 레인지’를 사용했다.</p> <p contents-hash="eae9a75a5a62ecd0ef0612bd8d3c52dfb0bf2381fdd84f7400a22530ed8f7811" dmcf-pid="F6HZo5Q9kV" dmcf-ptype="general">평가 대상 '사이버 레인지'는 두 개였다. 이 중 첫번째인 'The Last Ones(TLO)'라는 32단계 기업 네트워크 공격 시뮬레이션(사람 보안 전문가라면 약 20시간이 걸릴 것으로 추정)에서 미토스는 최초 성공한데 이어 10번 시도 중 3번 성공했다. 반면 GPT-5.5는 10번 시도 중 2번 전체 과정을 완수했다. TLO 성능은 투입되는 추론 연산량이 많아질수록 계속 향상됐다.<strong>(아래 이미지 참조)</strong></p> <figure class="figure_frm origin_fig" contents-hash="0f354ce0b17bbd1f07e60514f79ca9542749c2d794476afc84f08afef94bc1f0" dmcf-pid="3PX5g1x2a2" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202605/02/ZDNetKorea/20260502230013114aitv.jpg" data-org-width="638" dmcf-mid="PUClQSb0Ai" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202605/02/ZDNetKorea/20260502230013114aitv.jpg" width="658"></p> </figure> <p contents-hash="3a171c0b33a95d86480132093486d5a21e8efb2e7496f881ba16a21c9e894d05" dmcf-pid="0QZ1atMVj9" dmcf-ptype="general">두 번째 사이버 레인지는 '쿨링 타워(Cooling Tower)'라는 7단계 산업제어시스템(ICS) 공격 시뮬레이션으로, AISI가 핵더박스(Hack The Box)와 함께 제작했다. AI 에이전트는 발전소 환경에 침투해 웹 노출형 인간-기계 인터페이스(HMI)를 장악하고, 독점 제어 프로토콜과 암호 인증 방식을 분석한 뒤, 최종적으로 PLC를 조작해 물리적 공정을 방해해야 했는데(사람 보안 전문가라면 약 15시간이 걸릴 것으로 추정) 미토스 프리뷰와 GPT-5.5 모두 이 과제를 해결하지 못했다.</p> <p contents-hash="1e804a4b41611ae491d4d95516f1b8f9521c13a5bb0e28499e3b1b4d4d069f38" dmcf-pid="px5tNFRfAK" dmcf-ptype="general">AISI는 "GPT-5.5가 일반 사용자에게 그대로 제공되는 것은 아니다"면서 "실제 공개 서비스에는 추가 안전장치, 모니터링, 접근 통제가 적용된다"고 밝혔다. 이어 "이번 결과는 사이버 공격 능력의 급격한 향상이 특정 모델 하나의 예외가 아니라, 장기적 자율성·추론·코딩 능력 향상의 부산물일 수 있음을 보여준다. 가까운 미래에 더 강력한 모델들이 연이어 등장하며 사이버 능력도 빠르게 높아질 가능성이 있다"고 해석했다. 한편 '미토스 프리뷰'를 만든 앤트로픽도 미토스를 발표하며 "앞으로 미토스 같은 AI가 계속 나올 것"이라고 밝힌 바 있다. </p> <p contents-hash="eb15355fbb06d77f549158a056cffd1fa52a4b1ef4045a0b7ecc4f1d723dabe6" dmcf-pid="UM1Fj3e4gb" dmcf-ptype="general">방은주 기자(ejbang@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기