• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'오픈소스 프로젝트'통합검색 결과 입니다. (3건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"AI 정책-운영 간극 줄인다"…레드햇, 오픈소스 프로젝트 '아사고' 출범

레드햇이 인공지능(AI) 정책과 실제 운영 시스템 간극을 줄이기 위한 오픈소스 협업 체계를 구축했다. 레드햇은 AI 안전과 거버넌스 절차를 자동화하는 오픈소스 커뮤니티 프로젝트 '아사고'를 출범했다고 5일 밝혔다. 아사고는 엔지니어링팀과 컴플라이언스팀에 분산된 절차와 도구를 한 워크플로로 연결하는 것을 목표로 한다. 아사고는 기업과 규제기관 AI 거버넌스 정책을 분석한 뒤 이를 실제 시스템에 적용할 수 있는 리스크 통제 체계로 변환한다. 수작업으로 진행되던 정책 해석과 안전 검토 과정을 자동화해 AI 시스템 운영 준비 기간을 수개월에서 수일로 줄인다는 구상이다. 운영 절차는 리스크 매핑과 평가, 완화, 프로덕션 배포 등 네 단계로 이뤄졌다. 우선 조직 정책 요구사항을 미국 국립표준기술연구소 AI 위험관리 프레임워크와 오왑 대규모 언어모델 톱10, IBM AI 리스크 아틀라스 등 검증된 기준에 연결해 실행 가능한 리스크 프로파일로 만든다. 이후 식별된 위험을 토대로 사용 사례별 안전성 시험 시나리오도 자동으로 생성하고 실행한다. 범용 성능 평가에 그치지 않고 실제 운영 과정에서 유해한 행동이 발생할 가능성이 있는지를 중심으로 AI 시스템을 검증한다. 시험 결과가 나오면 안전 가드레일을 포함한 위험 완화 방안을 제안한다. 각 조치가 필요한 이유와 관련 정책 조항, 시험 결과도 기록해 컴플라이언스 담당자와 개발자, 외부 감사인이 동일한 근거를 확인할 수 있도록 돕는다. 검토를 마친 통제 방안은 하이브리드 클라우드와 쿠버네티스 환경에 배포 가능한 구성으로 변환된다. 쿠버네티스와 테라폼, 앤서블용 선언형 구성을 출력해 특정 인프라에 종속되지 않고 여러 클라우드와 온프레미스 환경에 같은 안전 기준을 적용하도록 지원한다. 아사고는 아파치 라이선스 2.0 기반으로 공개된다. 레드햇을 비롯해 브레이브 소프트웨어와 이밸이밸 연합, IBM 리서치, 마이크로소프트, MIT 링컨 연구소, 노스캐롤라이나 주립대, 엔비디아, 앨런 튜링 연구소 등이 프로젝트에 참여한다. 레드햇은 유럽연합(EU) AI법 등 글로벌 AI 규제가 시행되면서 기업이 장기간의 수작업 검토나 통제되지 않은 '섀도우 AI' 운영을 감수하기 어려워졌다고 설명했다. 이에 컴플라이언스팀과 데이터 과학자, 인프라 관리자가 사용할 수 있는 개방형 표준을 마련해 자율 AI 에이전트와 기업용 LLM 안전 통제를 일관되게 운영한다는 방침이다. 스티븐 훌스 레드햇 AI 엔지니어링 부문 부사장은 "기업이 실험 단계의 AI 파일럿에서 장기간 운영되는 자율 에이전트로 전환함에 따라 명확한 운영 가드레일을 마련하는 것이 핵심 인프라 요건이 되고 있다"며 "아사고는 기업의 정책 정의와 실제 운영 중인 에이전트를 자동 연결하는 기업용 AI의 다음 단계를 제시한다"고 밝혔다.

2026.08.05 16:39김미정 기자

MS, 깃허브 저장소 수십 개 차단…"AI 개발 도구서 악성코드 발견"

마이크로소프트가 깃허브 내 오픈소스 프로젝트 일부를 차단하며 인공지능(AI) 개발자를 겨냥한 사이버 공격 대응에 나섰다. 8일(현지시간) 테크크런치 등 외신에 따르면 마이크로소프트는 깃허브에 호스팅된 자사 오픈소스 프로젝트 수십 개에 대한 접근을 막았다. 해커가 해당 프로젝트에 침투해 코드에 비밀번호 탈취 악성코드를 심은 정황을 조사하기 위한 조치다. 이번에 영향받은 프로젝트 상당수는 마이크로소프트 클라우드 서비스 애저와 관련된 것으로 나타났다. 클로드 코드와 제미나이 CLI, VS 코드 등 AI 개발 앱으로 코딩하는 개발자들이 사용하는 도구도 영향을 받은 것으로 전해졌다. 보안 기업 클라우드스미스와 커뮤니티 기반 악성코드 분석 사이트 오픈소스멀웨어는 이번 해킹을 초기에 포착했다. 이들은 "악성코드는 사용자가 손상된 도구를 AI 코딩 앱에서 열었을 때 비밀번호와 민감한 인증 정보를 탈취할 수 있도록 설계됐다"고 밝혔다. 마이크로소프트는 이번 사건 영향을 받은 저장소에서 콘텐츠를 내려받았을 가능성이 있는 일부 고객에게 관련 내용을 알렸다. 구체적인 고객 수는 공개되지 않았다. 현재 깃허브에서 해당 프로젝트 페이지에 접속하면 일부 저장소는 비활성화됐다는 메시지가 표시된다. 마이크로소프트가 소유한 프로젝트 최소 70개는 깃허브 직원에 의해 서비스 약관 위반을 이유로 비활성화된 것으로 나타났다. 이번 사건은 최근 몇 달 동안 이어진 오픈소스 공급망 공격과 관련됐다. 해커들은 오픈소스 프로젝트를 침해한 뒤 해당 코드를 설치한 다수 사용자 컴퓨터에 악성코드를 심으려 하고 있는 것으로 전해지고 있다. 공급망 공격은 여러 소프트웨어(SW) 제품에 쓰이는 코드나 특정 이용자가 사용하는 코드를 겨냥한다. 특히 개발자는 클라우드 시스템이나 고객 데이터에 접근할 수 있어 공격자에게 유리한 표적이 될 수 있다. 이번 사건은 마이크로소프트 오픈소스 프로젝트가 손상된 두 번째 사례다. 지난 5월 중순 개발자들이 앱을 구축하는 데 쓰는 마이크로소프트 오픈소스 프로젝트 듀러블 태스크가 해킹된 것으로 알려졌다. 오픈소스멀웨어는 이번 사건을 듀러블 태스크 프로젝트의 '재침해'라고 지적했다. 마이크로소프트가 첫 대응 과정에서 해커를 완전히 제거하지 못했거나 전혀 다른 별도 침해가 발생했다는 설명이다. 마이크로소프트는 "잠재적 악성 콘텐츠를 조사하는 동안 일부 저장소를 일시적으로 제거했다"며 "일부 저장소는 검토 후 복구됐으며 다른 저장소는 작업이 계속되는 동안 오프라인 상태로 남아 있을 수 있다"고 밝혔다.

2026.06.09 09:07김미정 기자

[현장] EDB "불확실성 시대, 오픈소스가 돌파구…DB 전환으로 비용 80% 절감"

"오픈소스는 검토의 대상이 아닌 경제 불황을 타개하고 인공지능(AI) 혁신을 가속화하는 실질적인 방안입니다." 김희배 EDB코리아 지사장은 29일 한국정보산업연합회(FKII)가 그랜드 인터컨티넨탈 서울 파르나스에서 개최한 '한국CIO포럼 조찬회'에서 AI 시대 IT 전략에 대해 이같이 강조했다. EDB는 오픈소스 데이터베이스 관리 시스템(DBMS)인 '포스트그레SQL' 기반 DB 솔루션을 지원하는 기업이다. 글로벌 오픈소스 커뮤니티에서 포스트그레SQL 프로젝트를 주도하며 전문 기술 지원 서비스를 제공 중이다. 김 지사장은 최근 경제 불황을 타개하기 위한 기업들의 IT 비용 절감 및 효율성 제고 방안을 언급하며 오픈소스 도입의 중요성을 강조했다. 김 지사장은 "이미 전 세계 모든 소프트웨어(SW)의 70~80%가 오픈소스를 활용해 개발되고 있는 상황"이라며 "생성형 AI와 같은 새로운 혁신도 오픈소스 기술을 기반으로 일어나고 있다"고 말했다. 이어 "이 가운데 포스트그레SQL은 글로벌 SQL 표준에 가장 근접한 오픈소스 DB로 주목받고 있다"고 덧붙였다. EDB가 서비스하는 포스트그레SQL은 온라인 트랜잭션 처리(OLTP)와 온라인 분석 처리(OLAP), 나아가 AI 활용 증강을 위한 벡터DB 기능까지 지원한다. 이같은 오픈소스 DB 솔루션을 바탕으로 EDB는 기업의 벤더 종속성 탈피를 지원하고 이를 통한 비용 절감과 효율성 증대를 돕겠다는 목표다. 또 단일 DB를 넘어 통합 서비스를 지원하는 엔터프라이즈 플랫폼의 역할을 토대로 AI와 빅데이터 등 혁신을 가속화한다는 방침이다. 특히 EDB는 기존 레거시 시스템에서 주로 활용돼 온 오라클 DB의 전환 수요를 공략하고 있다. 김 지사장은 "최근 DB 시장에서는 IT 주도권 확보와 경제적 불확실성 해소를 위한 '탈(脫) 오라클' 수요가 증가하고 있다"며 "오라클 DB를 우리의 포스트그레SQL 기반 솔루션으로 전환하는 것만으로 라이선스 비용을 50~80% 절감할 수 있다"고 강조했다. 이어 "기존 사용 중인 오라클 DB와의 호환성도 제공해 프로젝트 기간을 40~60% 단축하는 등 비용과 리스크를 최소화할 수 있다"고 덧붙였다. 더불어 EDB는 기업들의 AI 도입 수요에 맞춰 온프레미스와 클라우드 인프라를 모두 아우르는 DB, 분석 시스템, AI 서비스, 모니터링 솔루션 등 전반을 다양하게 공급 중이다. 김 지사장은 "우리는 포스트그레SQL을 단순 배포·판매하는 업체와 다르다"며 "기술 지원과 패치, 긴급 장애 대응 체계를 제공하는 유일한 전문기업"이라고 강조했다. 이어 EDB코리아 이태윤 에반젤리스트는 2020년 카카오 부사장으로 재직할 당시 기간계 시스템의 오라클 DB를 EDB의 솔루션으로 전환해 얻은 효용을 소개했다. 이 에반젤리스트는 "카카오의 기간계 전체에서 오라클 DB를 EDB의 포스트그레SQL로 전환함으로써, 추가 라이선스 구입비와 유지보수 비용 등을 감축할 수 있었다"며 "이를 통해 신규 연구개발(R&D)과 기술 조직 신설 등에 투자할 수 있는 성과를 거뒀다"고 말했다. 이어 "최근에는 다양한 기술들이 오픈소스로 등장하고 있으며 이 운영 환경을 구축하고 관리해 주는 파트너사들도 굉장히 많아졌다"며 "오픈소스에 친숙한 개발자들도 많아진 만큼, 과거와 달리 이제는 오픈소스로의 전환을 망설일 이유가 없다"고 덧붙였다. 또 그는 "오픈소스 전환 프로젝트에서 가장 중요한 것은 기술적 자신감"이라며 "우리는 고객 프로젝트의 성공을 위한 구체적인 지원을 해나갈 것"이라고 밝혔다.

2025.05.29 10:40한정호 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

삼성 파운드리, 4나노 풀캐파에 5나노 주문 늘어…AI·서버로 영역 확대

쿠팡Inc "국세청 3000억원 과세 불복…인천 물류센터 화재 손실 3분기 반영"

EU, AI법 투명성 구체화…"한국, 책임 주체·면제 기준 보완 필요"

삼성 '비밀병기' 휴머노이드가 움직인다...데이터·제조기술·자본 통합

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.