오펜시브 사이버보안 기업 티오리(Theori, 대표 박세준)가 자사의 AI 기반 자율형 모의해킹 플랫폼 ‘진트(Xint)’를 통해 미국 국방고등연구계획국(DARPA)의 ‘자율 AI 애플리케이션 보안’ 연구 수행 사업자로 선정됐다.
4일 회사에 따르면, 이번 연구 사업에서 '진트'는 미 국방부 전반에서 사용하는 자체 개발 및 오픈소스 메신저 애플리케이션의 정밀 분석에 활용된다. 또한 바이너리 분석으로 다양한 환경에서 실행하는 소프트웨어 공급망 위험을 평가할 예정이다.
'진트'는 이번 사업 제안 과정에서 암호화 메신저 앱 ‘시그널(Signal)’의 안드로이드 버전을 분석해, 앱을 강제로 종료시키는 부적절한 예외 처리(uncaught-exception) 취약점 3건을 1시간 만에 발견했다. 해당 취약점은 시그널 개발팀에 제보, 8.11 버전 업데이트를 통해 모두 조치 완료됐다.
박세준 티오리 대표는 “군이나 주요 금융 기관, 국가 기간시설 제공자, 기술기업처럼 국가 지원 해커의 표적이 되는 조직은 최고 수준의 애플리케이션 보안, 특히 통신 비밀 유지를 위한 엄격한 요건을 갖춰야 한다”며 “메시징 앱에서 암호화 영역은 정밀한 검증을 받지만, 그 밖의 코드, 특히 네트워크나 운영체제와 맞닿아 있는 부분은 같은 수준의 검사를 받지 못하는 경우가 많아 공격자의 목표가 되기 쉽다"면서 "티오리는 진트를 통해 소스코드 보유 여부와 관계없이 바이너리만으로도 이러한 코드를 정기적이고 정밀하게 검증할 수 있게 지원할 것”이라고 강조했다.
관련기사
- 티오리, 'AI 보안 특파모' 개발 참여…'진트' 노하우 녹여낸다2026.09.10
- 티오리, 글로벌 보안감사 'SOC 2 II' 평가 통과...인증서 받아2026.08.19
- AI 현재와 미래는...‘AI 페스타’서 직접 보고 체험한다2026.10.04
- [AI는 지금] 챗GPT·클로드 추격할까…'제미나이4' 띄운 구글, 기술·가격·마케팅 총공세2026.10.04
한편, 티오리는 지난 2025년 DARPA가 주최한 'AI 사이버 챌린지(AIxCC)'에서 상위권에 오르며 글로벌 기술력을 인정받은 바 있다. 'AI 사이버 챌린지'는 세계 정상급 보안 연구팀들이 모여 AI를 활용한 취약점 탐지 및 패치 역량을 겨룬 대회로, 2년에 걸쳐 총상금 2950만 달러(한화 약 400억원) 규모로 진행됐다. 티오리는 본 대회 이후에도 DARPA의 버그바운티 프로그램에 지속적으로 참여하며 주요 오픈소스 소프트웨어 취약점을 해결하고 있다.
한편 '진트(Xint)'는 개발부터 운영, 상시 감시까지 기업의 전체 보안 주기를 보호하는 AI 기반 자율형 모의해킹 플랫폼이다. 개발 단계에서 소스코드 맥락과 데이터 흐름을 추적해 악용 가능한 결함을 선제 제거하는 AI 기반 화이트박스 모의해킹 ‘진트 코드(Xint Code)’, 실서비스 운영 환경에서 해커 관점으로 입체적 침투 테스트를 수행하는 AI 기반 블랙박스 모의해킹 ‘진트 웹(Xint Web)’, 온디맨드 모의해킹 솔루션 ‘진트 펄스(Xint Pulse)’로 구성돼 기업에 빈틈없는 오펜시브 보안 환경을 제공한다.








