VicOne이 NVIDIA Isaac Sim용 무료 확장 프로그램 'VicOne Radeis Extension'을 출시했다. 로봇 개발자가 자사 로봇 모델에 특정 공격 시나리오를 적용해 행동 변화를 관찰할 수 있는 출고 전 사이버 안전성 검증 도구다.
VicOne CEO Max Cheng은 "로봇 기업들이 개별 사용 사례 검증에서 실제 환경 대규모 배포로 전환하는 속도가 빨라지고 있다"며 "로봇이 설계대로 작동하는지뿐 아니라 디지털 시스템이 침해됐을 때도 신뢰할 수 있는지 검증해야 한다"고 말했다.
DEF CON 34 연구가 출발점
이 확장 프로그램은 VicOne이 DEF CON 34 'Robotic Hacking Community'에서 진행한 Physical AI Safety Stress Test CTF(보안 해킹 경연) 결과를 기반으로 한다. 당시 16개 팀이 25건의 공격을 성공시켰으며, 암호화·펌웨어 취약점을 다룬 고급 임베디드 시스템 과제 한 건을 제외한 모든 핵심 과제가 최소 한 번 이상 풀렸다.
연구진은 Reachy Mini, LeKiwi 두 로봇 플랫폼을 실제로 다루며 AI 모델, 인식 시스템, 클라우드·API 서비스, 로봇 통신, 임베디드 시스템 등 다섯 공격 경로를 탐색했다. VicOne은 성공·실패 시도를 모두 분석해 시각 입력 조작, 명령 탈취, AI 정책 오염, 연결 인터페이스 악용 등의 시나리오로 정제했다.
시뮬레이션 테스트 항목과 대응 취약점
▼ Radeis Extension 주요 테스트 시나리오
| 테스트 시나리오 | 대응 취약점 유형 | 검증 대상 |
|---|---|---|
| 적대적 시각 프롬프트 | VLM 입력 조작 | 비전-언어 모델 판단 오류 |
| 센서 조작 시도 | 인식 시스템 침해 | 잘못된 환경 해석 |
| 악성 명령 주입 | 클라우드·API 탈취 | 제어 경로 이탈 |
| AI 정책 오염 | 학습 데이터·모델 변조 | 행동 정책 변질 |
| 임베디드 인터페이스 악용 | 펌웨어·통신 취약점 | 물리 동작 변화 |
개발자는 자사 로봇 모델과 작업 정의를 Isaac Sim에 불러온 뒤 VicOne이 선별한 시나리오를 적용하고, 로봇이 의도한 작업·운영 범위·예상 반응에서 벗어나는지 관찰한다. 소프트웨어·센서·AI 모델·통신·제어 구조가 바뀔 때마다 반복 테스트할 수 있다.
무료 확장과 유료 전체 솔루션
무료 확장 프로그램은 엔지니어링·안전·보안 팀이 취약점을 추상적 소프트웨어 문제가 아닌 로봇의 실제 행동 결과로 논의하는 출발점을 제공한다. 더 넓은 평가가 필요한 조직을 위해서는 컴포넌트·시스템·AI 모델 위험을 종합 평가하고 취약점이 통합 로봇 행동에 미치는 영향을 분석하는 유료 'VicOne Radeis' 전체 솔루션도 제공된다. 전체 솔루션은 심층 조사, 개선 계획, 출시 결정, 컴플라이언스 준비를 지원한다.
2022년 설립된 VicOne은 Trend Micro 자회사로, 자동차 사이버보안 전문성을 로봇·물리 AI 영역으로 확장했다. 자동차·로봇 분야에서 180건 이상의 제로데이 취약점을 발견했으며, 월 1억 건 이상의 위협 인텔리전스 신호를 수집하고 있다.
국내 로봇 개발사 활용 가능성
현대로보틱스, 레인보우로보틱스 등 국내 로봇 개발사들이 협동 로봇·자율이동 로봇 상용 배포를 확대하는 시점에서, 출고 전 사이버 안전성 검증 절차가 없는 곳이라면 이 도구가 실질적 진입점이 될 수 있다. NVIDIA Isaac Sim 지원 버전을 사용 중인 개발팀은 무료로 즉시 적용 가능하다.
VicOne Radeis Extension for NVIDIA Isaac Sim은 현재 무료 다운로드로 제공 중이다.




