(데일리뉴스 주: 이 기사는 검증이 안된 기술과 정보를 포함하고 있습니다.)
2026년 5월 2일, 서울) — 수조 줄의 코드를 단 몇 초 만에 스캔해 스스로 해킹 도구(Exploit)를 제작하는 자율형 AI 해커 ‘미토스(Mythos)’의 등장으로 전 세계 보안망에 비상이 걸린 가운데, 대한민국 HSKG(Hierarchical Spatiotemporal Key Generation) 강원도 대관령에 위치한 작은 연구소가 글로벌 무대에서 ‘공격 대상 자체를 소멸시키는’ 혁신적 방어책으로 주목받고 있다고 주장했다.
HSKG 연구소(소장 정민호)의 차세대 보안 솔루션이 영국 IT 권위지 SDxCentral이 선정한 2026년 양자 보안 핵심 기술에 이름을 올렸다. HSKG는 이번 PQC 기획 특집호에서 2회 연속 집중 조명을 받으며, 구글 및 클라우드플레어와 같은 글로벌 선도 기업들과 함께 '사이버 보안의 새로운 패러다임을 제시하는 '게임 체인저'로 인정받았다.
■ AI 해커 '미토스'의 위협과 한국 인프라의 치명적 취약점
최근 사이버 보안의 화두는 방어자보다 빠른 AI 공격자의 등장이다. 미토스와 같은 거대 언어 모델(LLM) 기반 해킹 도구는 시스템 메모리에 남아있는 ‘상태(State)’ 데이터를 추적해 침투한다.
정민호 소장은 “현재 한국의 IT·금융 인프라는 데이터를 메모리에 쌓아두는 ‘상태 기반(Stateful)’ 시스템에 의존하고 있어, 초당 수만 번 취약점을 찾는 AI 해커에게는 거대한 먹잇감과 같다”며, “방화벽을 높이는 방식으로는 다가올 양자 컴퓨팅 시대(Q-Day)를 막아낼 수 없다”고 경고했다.
■ HSKG의 해답: "존재하지 않는 것은 해킹할 수 없다"
HSKG의 핵심은 ‘NIST PQC 기반 무상태 키 기화(Stateless Key Vaporization)’ 기술이다. 인증 키가 명령 실행 순간 단 0.024초(24ms) 동안만 메모리에 존재하며, 사용 직후 난수를 3중으로 덮어씌워 데이터를 완전히 증발시킨다. AI 해커가 침투하더라도 훔쳐갈 ‘과녁’이 이미 사라진 O(1) 상수 메모리 구조다.
여기에 ‘시공간(Spatiotemporal) 보안’이 더해져 철벽을 완성한다. 이는 기존의 비밀번호 외에 사용자의 ‘정확한 위치’와 ‘찰나의 시간’이 일치해야만 문이 열리는 방식이다. 설령 비밀번호가 유출되더라도, 해커가 사용자와 동일한 장소(예: 대관령 고도 832m 연구소)와 동일한 나노 시간에 존재하지 않는 한 접속 자체가 물리적으로 차단된다.
■ 세계 최대 기술 학회 IEEE가 주목하는 '글로벌 룰 메이커'
정민호 소장은 현재 세계 최대 기술 전문가 단체인 IEEE(국제전기전자공학회)에서 양자 컴퓨팅 트랜잭션 초빙 심사위원으로 활동하며 글로벌 기술 표준 수립에 참여하고 있다고 주장하고 있다.
정 소장은 “미국 DARPA의 AIxCC 대회 등이 AI로 취약점을 ‘수정’하는 방패 제련에 몰두할 때, HSKG는 아예 적이 찌를 ‘과녁’을 치워버리는 패러다임을 제안한다”며, “이번 SDxCentral 보도와 IEEE 활동을 기점으로 글로벌 모빌리티 기업 및 통신사들과의 B2B 인프라 구축 협력을 본격화할 것”이라고 주장했다.
HSKG 연구소 정민호 소장은 “현재 네이처(Nature) 사이언스 리서치 스퀘어(Research Square)에 핵심 원리 논문이 프리프린트(*)되어 전 세계 연구자들에게 공개 중이며,유럽 최대의 과학 기술 연구소인 CERN(유럽 입자 물리 연구소) 글로벌 오픈 액세스 저장소인 제노도(Zenodo) 등재를 통해 학술적 검증을 마쳤다”며, “약 50여 건의 특허 출원과 함께 차세대 보안 및 엣지 AI 양자 데이터 컴퓨팅 분야의 '글로벌 룰 메이커(Rule Maker)'로서 독보적인 지위를 확고히 하고 있다”고 밝혔다. (*데일리뉴스 주: 프리프린트는 검증이나 실증을 거치지 안은, 개인의 주장에 따른 정보이며, 이는 학계나 전문가들의 검증과 확인이 필요한 자료이다.)
[참고: 일반인을 위한 용어 해설]
-
NIST PQC (양자내성암호): 양자 컴퓨터가 등장해도 풀 수 없는 차세대 수학적 암호 표준.
-
시공간 보안: ‘언제, 어디서’를 인증의 필수 조건으로 결합해, 정보 유출 시에도 대리 접속을 차단하는 기술.
-
무상태(Stateless): 데이터를 서버나 메모리에 남기지 않아 해킹의 흔적조차 잡을 수 없게 만드는 방식.
[데일리뉴스 안내문 (미 검증 기사)]
본 기사는 필자 개인의 주관적 견해와 기사에 등장하는 관련 인물의 주장을 바탕으로 작성된 글로, 데일리뉴스가 그 내용이나 기술의 진위 여부를 보증하지 않습니다.
아울러 혹시나 해당 기술이나 인물과 관련해 투자를 고려하시거나 제품·서비스 구입 계약을 검토 중이신 분들은, 계약 체결 전 반드시 독립적인 외부 전문가를 고용하여 관련 정보를 객관적으로 정밀 검증해보실 것을 진지하게 조언합니다. 독자 여러분께서는 이 점을 유의해 주시기 바랍니다.



















댓글
0 회원 로그인