프론티어 AI가 CTF 대회 생태계를 무너뜨리고 있는 이유
Original: Frontier AI has broken the open CTF format View original →
CTF 씬의 현실
보안 커뮤니티에서 활동하는 Kabir가 쓴 에세이 'CTF 씬이 죽었다'가 Hacker News에서 260점 이상을 기록했다. 핵심 주장은 간단하다. Claude Opus 4.5, GPT-5.5 같은 프론티어 모델이 CTF의 중급 문제 거의 전부, 일부 고급 문제까지 자동으로 풀 수 있게 되면서 오픈 CTF 포맷이 붕괴됐다는 것이다.
점수판이 측정하는 것의 변화
이제 CTF 점수판은 보안 기술력보다 두 가지를 측정한다. 첫째, AI 모델 오케스트레이션 능력. 둘째, 프론티어 모델에 지출할 토큰 예산. 부유한 팀이나 스폰서가 있는 팀이 AI 사용 의지와 토큰 예산만으로 실력자를 앞설 수 있는 '돈으로 이기는' 구조가 됐다.
학습 경로의 붕괴
더 심각한 문제는 초보자에게 있다. 점수판 상단이 AI 자동화로 가득 찬 것을 보고 동기를 잃은 입문자들이 기초 실력을 쌓기 전에 AI 치트로 넘어간다. 전통적인 학습 사다리가 사라지고 있다.
해결할 수 없는 문제
대회 운영자들도 답이 없다. AI가 풀 수 없는 문제를 만들려면 지나치게 복잡하거나 억지스러운 문제를 낼 수밖에 없고, 그런 문제는 인간 참가자에게도 좋지 않다. TheHackersCrew, Emu Exploit 같은 최상위 팀들이 CTFTime 리더보드에서 이탈하고, Plaid CTF 같은 명문 대회가 종료되는 것이 현실을 보여준다.
Related Articles
관심은 “AI가 버그를 몇 개 찾았나”보다, 취약점 발견부터 triage와 patch까지 Chrome 보안 루프가 얼마나 빨라지는지에 모였다.
OpenAI가 Codex Security CLI와 TypeScript SDK를 오픈소스로 공개했다. 트윗은 64만 회 이상 조회됐고, 저장소 스캔, 실행 간 취약점 추적, 수정 검증, CI 보안 검사를 한 도구로 묶었다.
334점짜리 HN 논쟁은 “사람 승인”이 보안 장치로 충분한가라는 오래된 질문을 AI agent 시대 버전으로 되살렸다.