AI-MTD·AI-Whitelist 전면에…공격 차단보다 ‘분석 어렵게 만드는’ 방어 방식 제시
‘국내외 금융사 150곳 확보’ 밝혀…피싱·악성앱 탐지서 명의도용 방지까지 확대
기업공개(IPO)를 추진 중인 AI 사이버보안 기업 에버스핀이 자사 핵심 기술인 AI-MTD와 AI-Whitelist를 앞세워 금융권 보안 시장 내 기술 적용 범위를 넓히고 있다. 회사 측은 웹·모바일 해킹 방지, 악성앱 탐지, 금융사기 예방 분야로 기술을 확장하고 있다고 설명했다.
에버스핀에 따르면 회사의 핵심 축은 AI-MTD(Moving Target Defense)와 AI-Whitelist다. AI-MTD는 보안 모듈을 지속적으로 바꿔 공격자가 동일한 구조를 반복 분석하기 어렵게 만드는 방식이다. 회사는 기존의 고정형 방어 체계와 달리, 공격 대상 자체를 계속 변화시키는 점이 차별점이라고 설명했다.
AI-Whitelist는 2019년부터 축적한 2300만개 이상의 앱 데이터를 기반으로 구축한 체계라고 회사 측은 밝혔다. 이는 알려진 악성앱을 사후 차단하는 데 그치지 않고, 정상 앱 데이터 체계를 바탕으로 금융 이용자에게 접근하는 앱의 위험 여부를 가려내는 데 활용된다는 설명이다. 이 기술은 현재 FakeFinder 등 피싱·악성앱 탐지 서비스에 적용되고 있다.
이들 기술은 개별 솔루션을 넘어 서비스 확장에도 쓰이고 있다. 회사 측에 따르면 AI-MTD는 Eversafe Web·Mobile에 적용 중이며, AI-Whitelist 기반 탐지 기술은 금융기관 간 위험정보를 실시간으로 공유하는 서비스와 명의도용 방지 서비스 등으로 확대되고 있다. 금융권에서 보안 위협이 해킹을 넘어 피싱, 악성앱, 명의도용, 금융사기 등으로 다변화하는 만큼 통합 대응 수요가 커지고 있다는 점도 배경으로 거론된다.
에버스핀은 현재 IPO를 위한 막바지 준비를 진행하고 있다. 회사는 KB국민은행, 한국투자증권, 일본 SBI증권, 인도네시아 BRI다나렉사증권 등을 포함해 한국·일본·인도네시아를 중심으로 국내외 금융사 약 150곳을 고객사로 확보했다고 밝혔다.
윤성욱 에버스핀 CTO는 “좋은 보안기술은 하나의 제품으로 끝나는 것이 아니라 축적된 기술과 데이터가 다시 새로운 제품과 서비스를 만들어내야 한다”며 “에버스핀은 AI-MTD와 AI-Whitelist를 중심으로 해킹, 피싱, 명의도용, 금융사기 대응까지 기술 영역을 확장하고 있다”고 말했다.
헬로티 임근난 기자 |





















































