KISA, AI로 취약점 523건 발견…분석 확대 예산 91억원 반려
전자신문이 인용한 이주희 의원실 자료에 따르면 KISA가 6월 2일~9월 25일 GPT-5.5-사이버로 기반시설·상용 SW·오픈소스에서 취약점 523건을 찾았다. 내년 점검 확대와 분석 환경 구축에 요구한 91억원은 전액 반려됐다. 기존 점검은 이어가지만 자체 AI 분석 환경 구축에는 차질이 예상된다.
국가 기반시설 16개사에서 304건, 상용 SW 24종에서 135건, 오픈소스 144종에서 84건을 발견했다.
OpenAI 사이버보안 프로그램으로 제공받은 프런티어 모델 GPT-5.5-사이버를 분석에 사용했다.
발견한 취약점은 운영기관과 개발사에 전달했으며, 개발 주체를 확인하기 어려운 오픈소스는 코드 저장소 등을 통해 알렸다.
반려된 예산은 내년도 취약점관리센터 사업에 요구한 91억원이다. KISA는 디지털위협본부에서 기존 점검 업무를 계속할 계획이다.
현재 무료인 OpenAI 프로그램이 향후 유료화되면 AI 기반 진단에 추가 제약이 생길 수 있다고 기사는 전망했다.
발견 건수를 늘리는 것과 별개로, 운영기관·개발사에 전달한 취약점을 실제 패치로 연결하는 후속 대응이 필요하다.
원문
- KISA, AI로 취약점 523건 찾아냈는데…내년 예산은 '0'전자신문 AI · 원문 2026-10-06