오픈AI, '보안용 GPT-5.5' 접근 확대…韓 기업·기관 사용 가능

취약점 탐지·악성코드 분석·리버스 엔지니어링 지원

컴퓨팅입력 :2026/05/08 14:38

오픈AI가 새 인공지능(AI) 모델 'GPT-5.5' 사이버 보안 활용 범위를 넓혔다. 한국 기업과 기관도 승인 절차를 거치면 취약점 분석과 패치 검증 등 보안 업무에 특화된 AI 도구를 활용할 수 있게 됐다.

오픈AI는 GPT-5.5 기반 '트러스티드 액세스 포 사이버(TAC)' 운영 확대와 'GPT-5.5-사이버' 제한 프리뷰 공개 계획을 7일(현지시간) 발표했다. 

TAC는 승인된 사용자에게 사이버 보안 작업용 접근 권한을 제공하는 프로그램이다. TAC 환경에서는 취약점 탐지·분석, 악성코드 분석, 바이너리 리버스 엔지니어링, 탐지 엔지니어링, 패치 검증 등 방어 목적의 보안 업무를 수행할 수 있다. 일반 GPT-5.5보다 응답 정책이 완화돼 보안 검증에 필요한 일부 민감 작업도 지원된다.

오픈AI의 GPT-5.5 기반 '트러스티드 액세스 포 사이버(TAC)' 운영 확대 소개 페이지. (사진=오픈AI 홈페이지)

일반 GPT-5.5는 공개 취약점 기반 익스플로잇 생성 요청을 차단하거나 방어적 설명에 그치는 경우가 많다. 반면 TAC 환경에서는 취약점 재현 코드와 검증용 리드미 파일 생성까지 지원된다.

오픈AI는 지난 2월 TAC 프로그램을 공개한 뒤 기업·기관을 대상으로 신청을 받아왔다. 이번 발표로 해당 접근 체계가 GPT-5.5 기반 환경에도 적용됐다.

한국 기업·기관도 TAC 접근을 신청할 수 있다. 현재 오픈AI는 한국어판 신청 페이지를 운영하고 있으며 신청 기업은 정부기관 여부, 취약점 연구·레드팀·침투 테스트 등 사용 목적, 운영 국가, 보안 인증 보유 여부 등을 제출해야 한다.

신청 후에는 별도 신원 인증 절차도 진행된다. 현재 한국 기업·기관의 앤트로픽 '클로드 미토스' 접근 권한 확보가 제한적이라는 관측이 나오는 만큼 GPT-5.5 기반 TAC가 국내 보안업계의 대안으로 부상할 수 있다는 전망도 나온다.

최근 영국 AI안전연구소(AISI)는 GPT-5.5가 '미토스'에 이어 다단계 사이버 공격 시뮬레이션을 끝까지 수행한 두 번째 모델이라고 평가했다. 오픈AI 공개 자료에 따르면 GPT-5.5는 사이버 보안 평가 '사이버짐'에서 81.8%를 기록했다.

샘 알트먼 오픈AI 최고경영자(CEO). (사진=씨넷)

사이버짐은 AI 모델이 취약점 분석과 패치 검증 등 실제 보안 업무를 얼마나 수행할 수 있는지 평가하는 벤치마크다. GPT-5.5는 '미토스 프리뷰' 83.1%보다는 낮았지만 GPT-5.4 79.0%와 클로드 오퍼스 4.7 73.1%보다는 높은 점수를 받았다.

오픈AI는 글로벌 보안 기업들과의 협력도 강화한다. 시스코를 비롯한 포티넷, 클라우드플레어, 인텔 등과 취약점 탐지부터 패치, 위협 탐지·차단까지 이어지는 '보안 플라이휠' 구축에 나설 계획이다.

함께 공개된 'GPT-5.5-사이버'는 일반 기업을 대상으로 한 공개형 서비스는 아니다. 이 모델은 중요 인프라 보호 기관과 일부 보안 조직에 제한적으로 제공된다.

관련기사

GPT-5.5-사이버는 승인된 환경에서 레드팀, 침투 테스트, 익스플로잇 검증 등 더 민감한 보안 워크플로를 지원하도록 설계됐다. 다만 오픈AI는 이 모델이 성능 자체를 대폭 높인 별도 모델이라기보다 고위험 보안 작업에 대한 응답 제한을 완화한 모델이라고 설명했다.

오픈AI는 "보안 연구자들이 취약점을 더 빠르게 찾고 수정할 수 있도록 돕는 것이 목표"라며 "네트워크 방어, 공급망 보안, 위협 탐지 등 보안 생태계 전반에서 AI 활용을 확대하겠다"고 밝혔다.