Zhipu AI, GLM-5.3와 ‘Shield of Open Source’로 사이버 보안 전환

Zhipu AI, GLM-5.3와 ‘Shield of Open Source’로 사이버 보안 전환

중국 Zhipu AI, ‘Shield of Open Source’와 GLM-5.3로 개방형 사이버 보안 전략 전환

  • 베이징 소재 인공지능 기업 Zhipu AI는 국제 브랜드명 Z.ai로 GLM-5.3 모델을 공개하며, ‘Shield of Open Source’ 프로그램을 통해 오픈소스 소프트웨어 취약점을 점검하고 패치하도록 지원하는 무료 보안 감사 서비스를 제공하고 있어 중국 내 대형 연구소가 개방형 보안 협력에 공식적으로 나선 사례로 평가된다.
  • Zhipu AI의 ‘Shield of Open Source’는 ZCode 플랫폼을 통해 자동 코드 감사 도구를 제공하고, GLM-5.3 모델의 사용량에 대해 오픈소스 커뮤니티에 무료 쿼터를 부여하며, 소스코드 취약점 탐지와 수정까지 원스톱으로 지원하는 구조를 취해 기존 상용 폐쇄형 보안 점검 방식과 차별화된 개방형 생태계를 강조한다.
  • 이 회사는 GLM-5.3와 함께 ‘Cybersecurity Trusted Access’라는 제한 접근 체계를 도입해, 공격적 활용 가능성이 높은 민감 기능은 신원 확인을 거친 검증된 사용자에게만 제공하면서, 국제 AI 거버넌스 연구자 Gabriel Wagner가 언급한 ‘중국적 특색의 Project Glasswing’이라는 표현처럼 개방성과 통제를 결합한 새로운 사이버 보안 모델을 제시하고 있다.
  • GLM-5.3라는 구체 버전 명칭과 함께 공개된 이번 이니셔티브는 무료 보안 감사와 무료 모델 사용 쿼터라는 두 가지 인센티브를 결합해 ZCode 플랫폼 이용을 촉진하고, 오픈소스 프로젝트 유지관리자와 개발자, 보안 연구자들이 동일한 인공지능 기반 도구를 활용해 취약점 탐지와 패치 자동화를 시도하도록 설계된 점에서 기술과 거버넌스가 결합된 사례로 볼 수 있다.
  • 중국 주요 인공지능 연구소가 Project Glasswing을 참조하며 GLM-5.3와 ‘Shield of Open Source’를 결합한 것은, 국가 차원에서 사이버 보안을 단순한 방어가 아니라 오픈소스 생태계 전반의 품질 제고 수단으로 재정의하려는 움직임과 맞물려 있으며, 검증된 사용자에게만 고위험 기능을 허용하는 ‘Cybersecurity Trusted Access’는 향후 국가 규제와 기업 자율규범을 연결하는 중요한 실험장으로 기능할 가능성이 크다.
  • Zhipu AI의 오픈소스 중심 보안 전략은 대규모 인공지능 모델이 버전 5.3 수준까지 고도화된 상황에서 코드 감사와 취약점 패치를 통합 제공하는 새로운 표준을 제안하는 것으로, 한국을 포함한 다른 국가에서도 공공·민간의 오픈소스 의존도가 높아지는 만큼 유사한 무료 감사 프로그램과 신원 기반 고위험 기능 통제 모델을 정책 도입 여부와 함께 검토할 필요가 크다.

오픈소스 커뮤니티에 무료 보안 감사와 AI 모델 쿼터를 제공하면서 고위험 기능은 신원 확인 후 제한하는 이번 구조를 참고해, 국내에서도 공공·민간이 공동 활용할 수 있는 국가 단위 오픈소스 보안 감사 플랫폼과 신뢰 기반 접근통제 정책을 서둘러 설계할 필요가 있다.

주요 용어: GLM-5.3(Zhipu AI가 공개한 대규모 언어 모델 버전), Shield of Open Source(Zhipu AI의 무료 오픈소스 보안 감사 프로그램), ZCode(자동 코드 감사 도구를 제공하는 Zhipu AI 플랫폼), Cybersecurity Trusted Access(민감한 공격 기능을 검증된 사용자에게만 허용하는 제한 접근 체계), Project Glasswing(개방성과 안전을 결합한 글로벌 AI 사이버 보안 구상)

출처: South China Morning Post