SK쉴더스 EQST, 데프콘 34 참가 성료

황성완 기자 / 기사승인 : 2026-08-10 13:59:35
AI 빌리지서 열린 CTF서 전 세계 200여개 팀 중 최종 5위

[메가경제=황성완 기자] SK쉴더스는 자사 화이트해커 그룹 EQST(이큐스트)가 미국 라스베이거스에서 열린 세계 최대 해킹·보안 컨퍼런스 ‘데프콘(DEF CON) 34’의 AI 빌리지에서 열린 CTF(Capture The Flag)에서 글로벌 200여 개 팀 가운데 최종 5위를 기록했다고 10일 밝혔다.

 

▲[사진=SK쉴더스]

데프콘은 전 세계 해커와 보안연구자들이 모여 최신 해킹 기술과 보안 위협을 공유하는 세계 최대 규모의 해킹·보안 컨퍼런스다.

 

매년 미국 라스베이거스에서 개최되며, 보안 전문가들의 강연과 기술 시연, 분야별 빌리지(Village) 해킹대회 등 다양한 프로그램이 진행된다. 올해는 AI, 자동차, 암호화폐 등을 주제로 38개 빌리지가 운영되는 등 사이버보안 전 분야의 최신 기술과 연구 성과가 공유됐다.

 

EQST(이큐스트)는 AI CTF에서 국내 참가팀 중 유일하게 톱5에 이름을 올리며 AI 에이전트를 활용한 보안 문제 해결 능력과 글로벌 수준의 AI 보안 역량을 입증했다. 이와 함께 데프콘 34 CTF 본선에도 참가해 세계 최정상급 보안 전문가들과 실전 공격·방어 기술을 겨뤘다.

 

올해 데프콘에서는 대규모언어모델(LLM)과 AI 에이전트를 비롯해 스스로 판단하고 행동하는 AI 기술이 사이버보안 환경에 가져올 변화가 주요 화두로 다뤄졌다. AI Village에서는 빠르게 확산되는 AI 기술을 둘러싼 새로운 공격 방식과 보안 취약점, 이에 대응하기 위한 기술과 연구 사례가 집중적으로 소개됐다.

 

EQST(이큐스트)가 참가한 AI CTF는 주어진 AI 모델을 기반으로 침투테스트를 수행하는 AI 에이전트를 구성하고, 이를 활용해 보안 문제를 해결하는 방식으로 진행됐다. 사람이 공격 과정을 일일이 수행하는 기존 CTF와 달리, AI 에이전트가 문제를 분석하고 공격 방법을 선택해 플래그(Flag) 획득을 시도하도록 만드는 것이 특징이다.

 

참가팀들은 AI 모델을 기반으로 에이전트의 구조와 프롬프트를 제작하고, 문제 해결 과정과 공격 전략을 설계하는 역량을 겨뤘다. EQST는 문제 유형 별 AI모델을 최적화하고 에이전트의 행동방식을 조정하며, 배점과 난이도를 분석해 공략 순서를 결정하는 등 다양한 전략을 적용했다.

 

특히 AI 에이전트가 스스로 취약점을 탐색하고 공격을 수행할 수 있도록 설계하는 과정에서 AI 모델에 대한 이해와 침투테스트 경험, 보안 문제 분석 능력을 종합적으로 발휘했다. 그 결과 전 세계 200여 개 참가팀 가운데 최종 5위에 오르며 AI 기술을 활용한 공격 및 보안 문제 해결 역량을 확인했다.

 

이번 대회를 통해 EQST는 에이전틱 AI(Agentic AI)를 활용한 새로운 공격 방식과 향후 발생할 수 있는 보안 위협을 실전 환경에서 경험했다. 대회에서 확인한 AI 에이전트의 공격 전략과 문제 해결 사례는 향후 AI 서비스와 모델의 취약점 연구, AI 레드팀 및 보안 대응 기술 고도화에 활용할 계획이다.

 

EQST는 AI CTF와 함께 데프콘의 대표 프로그램인 데프콘 34 CTF 본선에도 참가했다. 데프콘 CTF는 전 세계 최정상급 보안 전문가들이 참가해 실력을 겨루는 국제 해킹대회로, 올해 예선에는 686개 팀이 참가했으며 이 가운데 12개 팀만이 본선에 진출했다.

 

SK쉴더스 EQST(이큐스트)와 네이버클라우드, 루비야랩, 핀란드 H-T8로 구성된 국제 연합팀도 본선 무대에 올라 글로벌 보안 전문가들과 경쟁을 펼쳤다. 본선은 공격·방어(Attack and Defense)와 킹 오브 더 힐(King of the Hill, KOTH)을 결합한 방식으로 진행됐다. 참가팀들은 상대 팀 시스템의 취약점을 찾아 공격해 플래그를 획득하는 동시에 자신의 시스템을 방어하고, KOTH 과제에서는 다른 팀보다 우위를 확보하기 위한 경쟁을 펼쳤다.

 

공격에 성공하는 것뿐 아니라 발견된 취약점에 대응하면서 서비스의 정상 운영 상태를 유지해야 하는 만큼 취약점 분석과 공격 코드 개발, 패치 및 방어 전략 수립 등을 동시에 수행하는 종합적인 보안 역량이 요구됐다. EQST 구성원은 글로벌 보안 전문가들과 실전 경쟁을 펼치며 새로운 공격 기법과 문제 해결 방식을 경험하고 공격·방어 기술에 대한 연구 경험을 축적했다.

 

대회에 직접 참가한 이호석 SK쉴더스 EQST Lab 팀장은 “이번 데프콘에서는 기존 공격·방어 기술뿐 아니라 AI 에이전트가 스스로 문제를 분석하고 공격을 수행하는 새로운 방식을 직접 경험할 수 있었다”며 “글로벌 보안 전문가들과 경쟁하며 얻은 경험과 기술을 향후 AI 취약점 및 레드팀 연구, 보안 기술 고도화에 적극 활용할 계획”이라고 말했다.

 

EQST는 약 200명 규모의 국내 최대 화이트해커 그룹으로 취약점 연구와 침투테스트, 악성코드 분석, AI 보안 연구 등 다양한 활동을 수행하고 있다. 최근에는 AI 레드팀 해킹대회 ‘저지먼트 데이(Judgement Day)’와 ‘드림핵 해킹방어대회 2026’ 우승을 비롯해 R3CTF 2026 2위, 국제 해킹방어대회 ‘미드나이트 선(Midnight Sun) CTF 2026’ 3위 등을 기록하며 국내외 해킹대회와 연구 활동을 이어가고 있다.

 

김태형 SK쉴더스 EQST사업그룹장은 “전 세계 200여개 팀이 참가한 AI CTF에서 국내 참가팀 중 유일하게 톱5를 기록한 것은 EQST가 축적해 온 AI 보안 기술과 실전 문제 해결 역량을 보여주는 성과”라며 “앞으로도 AI 기술을 활용한 새로운 공격과 보안 위협에 선제적으로 대응할 수 있도록 AI 취약점과 레드팀 연구를 확대하고, 글로벌 수준의 AI 보안 경쟁력을 지속적으로 강화해 나가겠다”고 말했다.

 

한편, SK쉴더스는 지난 6월 민기식 대표 취임 1주년을 맞아 지난 1년간 추진해 온 주요 성과와 AI 시대에 대응하기 위한 미래 사업 방향을 공개했다.

[저작권자ⓒ 메가경제. 무단전재-재배포 금지]

뉴스댓글 >

최신기사

1

코레일, 똑똑해진 철도 통합 앱, ‘코레일+ 승차권 예매 안정적 운영’
[메가경제=문기환 기자] 새로운 철도 통합 앱 ‘코레일+’를 선보인 한국철도공사(코레일)는 5일 시작한 9월 통합 열차 승차권 예매가 안정적으로 운영되고 있다고 10일 밝혔다. 코레일+는 예매 단계 간소화를 포함해 △간편 로그인 기능 △개선된 사용자 환경(UI)·사용자 경험(UX) △삼성 월렛 연동 등으로 이용자 편의를 높였다. 먼저 로그인과 열차 승차

2

한국영유아보육교육진흥원, 노사 공동선언…내부통제 강화
[메가경제=이상원 기자] 한국영유아보육교육진흥원이 노사 공동선언을 통해 내부통제 체계를 강화하고 청렴·윤리경영 실천에 나선다.한국영유아보육교육진흥원은 10일 진흥원 6층 회의실에서 청렴하고 책임 있는 조직문화 조성을 위한 2026년 내부통제 강화를 위한 노사 공동선언식을 개최했다고 밝혔다. 이번 선언식은 기관 경영 전반의 위험요인을 사전에 예방하고 법과 원

3

"고객경험이 매출 가른다"…한경협, CX(고객경험) 혁신포럼 개최
[메가경제=박제성 기자] 고객경험(CX)이 단순 고객응대를 넘어 매출과 브랜드 경쟁력을 좌우하는 핵심 경영 전략으로 부상하고 있다. 한국경제인협회(이하 한경협) 부설 한경협국제경영원은 기업의 CX 재설계와 AI 활용 전략을 공유하는 자리를 마련한다. 한경협국제경영원은 오는 26일 서울 FKI타워 컨퍼런스센터에서 ‘한경협 고객경험(CX) 혁신포럼’을 개최한다

HEADLINE

더보기

트렌드경제

더보기