회사 소개 · Stealth Castle (SMTD)

AI 자동 해킹 방어 …
'능동방어'가 해답

"실증 마친 비책" 스텔스 캐슬 (SMTD)

소개영상 도입 문의
≤1초주소 변이 주기
0건은행 레드팀 AI 해킹 · 공격 성공

1 · 공격 시작

AI 자동 해킹, 공격은 시작됐습니다

2026년 9~10월, AI 침투 에이전트를 쓴 공격에 금융사 7곳이 뚫렸습니다

뚫린 금융사

7곳

은행·저축은행·캐피탈

유출 고객

6.8만명

집계 시점별 약 6.6만~7만 명

계정계는 무사했습니다 — 외부에 보이는 접점만으로 뚫렸습니다

출처 파이낸셜뉴스 2026-10-04·10-07; 헤럴드경제 2026-10-03

1.2 · ARTEX

ARTEX가 한 일 — 자동 정찰에서 대량 조회까지

  1. 자동 정찰노출 주소·서비스 탐색
  2. 우회보안이 약한 접점 선택
  3. 크리덴셜 스터핑유출 계정 반복 시도
  4. 탐지 회피IP를 바꿔 소량 시도
  5. 대량 조회장악 없이 조회로 반출

첫 단계에서 표적을 찾지 못하면 뒤 단계는 시작되지 않습니다

주 ARTEX: 딥시크 등 외부 LLM을 엮는 오픈소스 침투 에이전트(금융보안원 확인). 크리덴셜 스터핑은 추정

출처 FP 표3; 헤럴드경제 2026-10-03; 머니투데이 2026-10-02

2 · 왜 위험한가

AI 자동 해킹, 왜 위험한가?

AI가 바꾼 것은 수법이 아니라 「더 싸고, 빠르고, 많이」입니다

AI가 수행한 전술 작업

80~90%

사람은 결정점 4~6곳만

비전문가 재현

6분

공개 모델·GPU 1장

침투 확산 최단

27초

사람의 관제보다 빠름

출처 Anthropic 위협 보고 2025-11-13; ZDNet Korea 2026-10-06(숭실대 가상실험); CrowdStrike 2026 Global Threat Report

2.2 · LIMITS

벽을 쌓는 보안은 못 막습니다

방화벽·IDS·탐지탐지 후 차단 — 사후입니다
  • 침투를 본 뒤에야 차단
  • 규칙 아래 소량 시도는 통과
고정 IP·포트지도가 공개돼 있습니다
  • 주소가 그대로라 정찰이 계속 유효
  • 일부 금융사는 공격 IP를 공유받고서야 인지

세계적으로도 정찰 자체를 지우는 기술은 아직 빈자리입니다

주 글로벌: 대규모로 쓰이는 ZTNA·엔드포인트 MTD·AI 탐지는 각각 사설 앱·메모리·탐지 이후만 막음(공개 자료 한도)

출처 FP 표4; 뉴데일리 2026-10-08; Zscaler 10-K FY2026; morphisec.com; NIST SP 800-160 Vol.2 Rev.1

3 · 비책

AI 자동 해킹 방어,
'스텔스 캐슬'(SMTD)이 왜 "비책"인가?

공격자는 찾을 수 없는 대상을 공격할 수 없습니다.
숨기고, 믿지 않고, 격벽을 칩니다.

출처 FP 표1; KR s13

3.1 · MOVING TARGET

'스텔스 캐슬', 성을 보이지 않게,
1초마다 주소를 바꿉니다

기존 — 고정 표적주소가 그대로입니다
  • 한 번 찾은 IP·포트가 계속 유효
  • 누구의 스캔에도 응답
스텔스 캐슬 — 움직이는 표적주소가 계속 바뀝니다
  • IP·포트를 최대 1초 단위로 변이
  • Knock 없는 요청에는 무응답

주 변이는 게이트웨이 외부 인터페이스에서 종단 — 후단은 기존 정적 주소, 방화벽 정책 변경 없음 · 출처 KR s13·s14·s18; AR v3.0 p4·p6

3.2 · ZERO TRUST

'스텔스 캐슬',
누구도 믿지 않습니다

5-벡터 인증으로 Zero Trust를 구현합니다

OS 커널에서 함께 검증하는 다섯 벡터

PID실행 프로세스
세션접속 세션
앱 메타앱 무결성
사용자사용자 인증
단말기기 인증

다섯 벡터로 「애플리케이션 신원」을 만들고, 감염 단말의 미인가 프로세스는 격리합니다

출처 KR s15; L05 p12

3.3 · MICRO SEGMENTATION

'스텔스 캐슬',
성 안에도 격벽을 만듭니다

App to App으로 Micro Segmentation을 구현합니다

네트워크 구간 단위구간 안은 열려 있습니다
  • 같은 구간끼리는 서로 통신
  • 한 대가 뚫리면 옆으로 확산
App to App승인된 앱끼리만 잇습니다
  • 앱↔앱 사이에만 가변 다중 터널
  • 수평 이동 차단 · OT 무중단 오버레이

비정상 접근은 Decoy로 유인해 공격 행위를 수집합니다

출처 KR s12·s17; 서울시 능동보안 제안서 §3.2(2026-09-11)

3.4 · RED TEAM PROOF

'스텔스 캐슬' AI 해킹 방어
— "은행이 실증"

OO은행 레드팀의 AI 화이트 해킹(ARTEX), 2026년 10월

0건

공격 성공로그상 접속 성공 없음
시험 3차 · 외부망 · 방화벽 개방 · IP 고정

차수조건결과
1차기존 보안 시스템 + 스텔스 캐슬정찰 실패·공격 성공 0건
2차기존 보안 해제, 스텔스 캐슬만으로 방어정찰 실패·공격 성공 0건
3차IP 고정, Port만 변이해 방어정찰 실패·공격 성공 0건

3.5 · TRACK RECORD

"보안 명품" '스텔스 캐슬'

군·공공에 공급했고, 올해는 금융사와 계약을 추진하고 있습니다

  1. 2021~22

    공군 20전비영상감시 능동방어
  2. 2021~25

    육군 전장망인증서버 능동방어
  3. 2023~24

    서울시 실증노출 IP·포트 0건
  4. 2026

    금융사실증 후 계약 추진 중
  5. 2026

    A그룹제로트러스트 사업 추진 중
인증 3종 · NET·NEP·GS 1등급미국 특허 등록 (2026-09-09)SCI급 논문 다수 제출

주 금융 고객·A그룹은 상호 비공개 · 출처 KR s27; 서울시 능동보안 제안서 §4.2; IR08 s10; USPTO 2026-09-22(회사 제공)

3.6 · GLOBAL CONTEXT

미국의 능동방어, 이미 오래전부터

  1. 2011

    백악관 NSTCR&D 핵심 주제
  2. 2020

    NIST 800-53보안통제 SC-30(3)
  3. 2026

    NIST 800-172r3MTD 요건 유지

메모리 변이는 상용 벤더(Morphisec 등)가 있지만, 네트워크 변이를 상용화해 실전 배치한 것은 스텔스 캐슬뿐입니다.공개 자료 기준 — 네트워크 MTD는 공개 고객·성능 수치를 낸 벤더 0곳(2026-10-08). NIST는 선택 통제로 포함

출처 NSTC 2011; NIST SP 800-53r5·800-172r3; morphisec.com; BusinessWire(Dispersive) 2026-03-09

4 · AEGIS

또 하나 스텔스의 비밀병기
'AEGIS 동형암호' (AEGIS FHE)

양자내성 암호화 — 암호화 상태에서 연산·통계·검색

  1. 평문원본 데이터
  2. 암호화AGCD 기반 양자내성
  3. 암호문 연산연산·통계·검색
  4. 결과만 복호화원본은 노출되지 않음

근 실시간 처리 · 의료·금융(신용평가)·공공 — Noiseless 방식 국내 최초 실용화

4.2 · BENCHMARK

속도와 오차, 동형암호의 벽을 넘었습니다

10차 다항식 자체 측정 — 제3자 검증 전

기존 방식느리고 오차가 쌓입니다
  • 10차 연산 0.7997초
  • 10차 오차 0.0000052
AEGIS빠르고 오차가 없습니다
  • 10차 연산 0.0075초 — 107배
  • 오차 0 · 1만 건 합산 소수점 25자리 일치

5 · 최적의 조합

AI 해킹 방어, 최적의 조합

「AEGIS로 감싸고, 스텔스 캐슬로 막고」

공격자·AI 에이전트 → 스텔스 캐슬(외부 접점: 주소 변이·5-벡터 인증, 승인된 앱끼리만 연결) → 내부 업무·조회 → AEGIS 동형암호(암호 상태로 연산·통계·검색) → 저장·응답(암호문만 존재)
개념 구성 — 적용 구간은 실증에서 정합니다

외부 접점은 스텔스 캐슬이 숨기고, 빠져나간 데이터는 AEGIS가 평문 없이 지킵니다

출처 KR s9·s14·s20; AR v3.0 p4

Solution

함께 공급하는 보안 솔루션

다크웹 인텔리전스 · 보안 자동화 · 개인정보 보안

Searchlight Cyber

CERBERUS다크웹 인텔리전스

CERBERUS 플랫폼의 다크웹 인텔리전스로 증거 수집과 보안 강화를 돕습니다. 자동화된 플랫폼이 언더그라운드 자원을 집약 분석해 사이버범죄 대응력을 높입니다.

  • 다크웹 검색 — 다크웹 데이터를 안전하게 탐색해 위협에 미리 대비
  • 증거조사 — 랜섬웨어·범죄·위협 그룹의 증거 수집
  • 모니터링 — 활동 중인 랜섬웨어 그룹·의심 행위자 감시
D3 Security

D3 SOAR보안 자동화 · 오케스트레이션

MITRE ATT&CK 기반의 D3 SOAR는 여러 보안 벤더와 연계되는 SOAR(Security Orchestration, Automation and Response) 플랫폼입니다. 보안관제·대응팀에 사고 대응·자동화·위협 인텔리전스를 한 곳에서 제공합니다.

  • 코딩 없는 플레이북 — 드래그 앤 드롭으로 설정·통합
  • 다양한 보안 시스템과 통합
  • 공격 기술에 대한 자동 상관분석
FRENTREE

PIC개인정보 검색 · 보안

PIC는 Windows·macOS·Linux 서버와 Oracle·Tibero 등 DBMS 서버 안의 개인정보를 찾아냅니다. 금융권 전체 서버 검색 경험을 바탕으로 한국형 웹 UI와 검색 결과 관리 시스템을 제공합니다.

  • 서버 영향 최소화 — CPU 싱글 코어만 사용하도록 설계
  • 네이티브 포맷 디코딩 — 변환·압축 해제 없이 직접 검색
  • 검색 결과 관리 — 별도 관리 시스템 운영

출처 기존 회사 홈페이지 SOLUTION(다크웹 인텔리전스·보안 자동화·개인정보보안), 2026-10-11 보관본

6 · 기술진·경영진

검증된 기술진·경영진

2017년부터 국방·공공 실증으로 다져 온 회사

  1. 2017~18

    설립ETRI 공동연구
  2. 2019~20

    실증·PoC인천공항공사, KT클라우드
  3. 2021~

    국방 공급공군 20전비·육군 전장망
  4. 2023~24

    인증·공공NET·GS 인증, 서울시 실증
  5. 2025~26

    NEP·미국 특허NEP 인증, 미국 특허 등록

㈜스텔스솔루션 · 공동대표 왕효근·박유한 · 서울 영등포구

출처 L05 p3; IR08 s10; KR s26·s27

6.2 · PEOPLE

검증된 기술진·경영진 — 국방 사이버작전·암호 수학·
정보보호 학계·금융감독 출신

  • 박유한 공동대표
    공동대표박유한차바이오그룹·KBS 워싱턴 특파원
  • 한희 CSO
    CSO한희서울미디어대학원대 총장·KIDA 실장
  • 강석진 연구소장
    연구소장강석진서울대 수리과학부 교수·한림원
  • 이병도 CTO
    CTO이병도사이버작전사령부 센터장·청주대 교수
  • 김준환 감사
    감사김준환금융감독원 부원장보
  • 공격 검증레드팀전 사이버작전사령부 센터장·작전팀장

주 직책은 IR08 s11 기준 · 출처 KR s26; IR08 s11; 법무법인 린 보도자료 2026-07-08(레드팀); KC s11

Video

소개영상

썸네일을 누르면 유튜브(youtube-nocookie) 플레이어가 열립니다.

7 · 출처

출처

각 장 하단 출처를 분야별로 모았습니다

분야자료
사태·위협파이낸셜뉴스 2026-10-04·10-07 · 헤럴드경제 10-03 · 머니투데이 10-02 · 뉴데일리 10-08 · ZDNet Korea 10-06 · CrowdStrike 2026 GTR · Anthropic 2025-11-13
글로벌·미국Zscaler 10-K FY2026 · morphisec.com · BusinessWire(Dispersive) 2026-03-09 · NIST SP 800-53r5·800-160 Vol.2·800-172r3 · NSTC 2011
회사 자료KR 회사 및 기술소개(2026-10) · FP 금융권 제안서(2026-10) · AR 보안 아키텍처 v3.0 · IR08 · L05 · KC · 서울시 제안서(2026-09-11) · 법무법인 린 보도자료(2026-07-08)
시험·특허·기타레드팀 침투 시험 경과 보고(2026-10-08) · USPTO 서류(2026-09-22) · AEGIS 검색 근거자료(대표 확인 2026-10-09) — 회사 제공

Contact

연락처

대표이사
공동대표 왕효근·박유한
주소
(07319) 서울 영등포구 여의대방로61길 2 천록빌딩 10층 1001호
지하철
대방역 7번 출구에서 왼쪽으로 150m
팩스
02-562-1228

도입 상담

SMTD(스텔스 캐슬) 관련 상담을 원하시면 메일로 문의를 남겨 주십시오. 담당자가 직접 연락드립니다.

메일에 회사명·담당자·연락처·문의 내용을 적어 주시면 빠르게 안내해 드립니다.

메일로 문의하기