• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'AW 2025'통합검색 결과 입니다. (36건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[SW키트] "데이터 관리 EU에서"…빅테크, 유럽형 소버린 클라우드 확장 '시동'

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 유럽 내 데이터 주권 강화 요구에 따라 빅테크가 유럽형 소버린 클라우드 서비스를 내세우고 있다. 이를 통해 유럽 고객의 메타데이터 처리 방식에 대한 우려를 완화하고 미국 클라우드 의존도를 줄이겠다는 움직임에 힘이 실릴 전망이다. 유럽형 소버린 클라우드는 유럽 내에서 데이터를 저장·통제·운영하되 클라우드 기술력은 그대로 활용할 수 있게 지원하는 것이 핵심이다. 여기에 유럽연합(EU)의 일반 데이터 보호 규정(GDPR)까지 충족하면서 디지털 주권도 보장하겠다는 접근법이다. 업계는 유럽에서 소버린 클라우드에 대한 관심이 높아진 배경으로 메타데이터 처리 방식 투명성을 꼽았다. 또 데이터가 미국서 관리되는 구조도 주요 원인이다. EU 국가는 그간 메타데이터 처리 방식에 대한 우려를 꾸준히 제기했다. 고객 스토리지 사용량이나 컴퓨트 자원 소모, 데이터베이스 운영 시간 등 정보는 자동화된 청구 시스템을 통해 수집되지만 이는 대부분 미국 내 서버에서 처리됐다. AWS 마크 라이랜드 보안 총괄 책임은 "한국이나 일본, 싱가포르 등 다른 지역에서는 이런 운영 방식에 이의 없이 서비스를 이용해 왔지만, EU 고객들은 이와 달랐다"고 최근 지디넷코리아를 만나 밝혔다. 이어 그는 "유럽 고객들은 계정 생성부터 청구, 데이터 관리까지 모든 과정이 자국 내에서 이뤄지길 강하게 요구해 왔다"며 "외부 개입 없이 완전히 독립적인 소버린 클라우드 필요성이 더욱 강조된 것"이라고 주장했다. AWS, 연말 독일 리전 개설…MS, 3단계 전략 구성 AWS는 EU 고객을 겨냥한 소버린 클라우드 서비스 출시를 앞뒀다. 올 연말 독일 브란덴부르크에 유럽형 소버린 클라우드 첫 리전을 설치할 예정이다. 해당 리전은 기존 AWS 리전과 달리 물리적·논리적으로 완전 분리된 독립 인프라다. 해당 리전의 신원 및 접근관리(IAM)를 비롯한 과금 체계, 기술 지원, 데이터센터 운영 방식 모두 EU 출신 AWS 직원에 의해 운영된다. 데이터·개인정보법도 EU 규정에 따른다. EU 고객은 데이터뿐 아니라 설정값, 권한 정보 등 모든 메타데이터 정보를 EU 내에서만 저장·관리할 수 있다. 고객이 직접 작성한 각종 설정 정보도 EU 리전에만 보관된다. 기존에는 이 정보들이 AWS 글로벌 시스템 내에서 처리됐다. AWS는 유럽 소버린 클라우드 출시 초기부터 컴퓨팅과 저장소, 데이터베이스, 분석, 네트워킹, 인공지능(AI) 등 주요 서비스를 모두 지원한다. 생성형 AI 모델 서비스인 '아마존 베드록' '세이지메이커'도 제공한다. 마켓플레이스까지 지원돼 고객은 외부 소프트웨어 업체 솔루션을 구매해 소버린 클라우드에서 배포할 수 있다. 마이크로소프트도 지난 16일 공식 블로그를 통해 EU 고객을 위한 '포괄적 소버린 클라우드' 시리즈를 발표했다. 이 전략은 퍼블릭 클라우드, 프라이빗 클라우드, 국가별 파트너 클라우드 등 3단계 구조로 이뤄졌다. 고객은 데이터 저장 위치부터 접근 권한, 보안 정책을 원하는 방식으로 설정할 수 있다. 마이크로소프트는 퍼블릭 클라우드에 '데이터 가디언' 기능을 적용했다. 이 기능은 유럽 외부에서 데이터에 접근하려면 해당 국가에 있는 직원이 이를 실시간 승인·확인하는 절차를 거치도록 지원한다. 모든 접근 기록은 변조할 수 없는 로그에 저장된다. 고객이 암호화 키를 직접 보관할 수 있는 기능도 도입됐다. 키는 고객사 시스템이나 신뢰할 수 있는 외부 보안 장비(HSM)에 저장할 수 있다. 고객은 이를 통해 데이터 보호와 접근을 완전 제어할 수 있다. 마이크로소프트는 퍼블릭 클라우드 설정을 쉽게 관리할 수 있는 '규제 환경 관리(REM)' 서비스도 제공한다. 이 서비스는 한 화면에서 데이터 보호 정책 설정, 접근 기록 확인 편리성을 높였다. 프라이빗 클라우드 영역에서는 '애저 로컬'이 중심이다. 이 서비스는 마이크로소프트 클라우드를 고객사 내부나 파트너 데이터센터에 설치해 외부와 분리된 상태로 운영하는 식이다. 특히 EU 내 망분리나 보안이 중요한 산업에 적합하다. '마이크로소프트 365 로컬'은 익스체인지와 셰어포인트, 팀즈 같은 오피스 기능을 인터넷 없이 내부망에서만 사용할 수 있도록 지원한다. 주드슨 알토프 마이크로소프트 최고상업책임자(CCO)는 "마이크로소프트 주권 클라우드는 고객이 선택권, 통제력, 복원력 간 균형을 직접 조정할 수 있도록 설계된 디지털 전략"이라며 "변화하는 지정학적 환경 속에서 안정성과 신뢰성을 동시에 보장할 수 있다"고 밝혔다. 중동까지 넘봐…전 세계 규제산업까지 확대 구글클라우드와 오라클은 소버린 클라우드 서비스를 유럽뿐 아니라 중동 시장과 규제 산업까지 확대하고 있다. 각국 규제에 최적화된 클라우드 인프라로 시장 저변을 확대하려는 전략이다. 구글클라우드는 지난 2월부터 액센츄어와 손잡고 사우디아라비아에서 소버린 클라우드·생성형 AI 프로젝트를 진행 중이다. 양사는 사우디 정부와 협력해 현지 법을 충족하는 클라우드 인프라를 구축하고, 로컬 파트너 생태계 조성과 인재 양성에 참여할 방침이다. 오라클도 최근 고위험·규제 산업을 위한 새로운 소버린 클라우드 솔루션 '오라클 컴퓨트 클라우드앳커스터머 아이솔레이티드'를 공개했다. 각국 정부와 방위, 의료, 통신 기관을 공략 대상으로 삼고 있다. 이번 서비스는 기존 오라클 컴퓨트 클라우드앳커스터머와 동일한 컴퓨팅, 스토리지, 네트워크 기능을 제공하면서도, 기밀 워크로드에 특화된 보안과 통제를 제공한다. 오라클은 해당 솔루션을 통해 클라우드와 인공지능의 장점을 규제 산업 전반에 확산할 방침이다. 또 온프레미스 환경에서도 유연하게 배포할 수 있도록 설계해, 보안이 중요한 기관도 클라우드 도입이 가능하도록 했다. 오라클은 "이번 서비스를 통해 클라우드와 AI 이점을 규제 대상 산업에 확산할 방침"이라며 "모든 환경에서도 유연하게 서비스를 구축할 수 있도록 지원할 것"이라고 강조했다.

2025.07.02 15:31김미정

[SW키트] 美·日 CISO 커뮤니티 '활발'…韓선 후순위 취급

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 인공지능(AI) 시대를 맞아 보안의 중요성이 더욱 강조되고 있지만, 한국은 여전히 정보보호에 대한 투자와 인식이 기업 내 후순위에 머물고 있다는 지적이 나오고 있다. 미국과 유럽, 일본 등 주요국에서는 기업의 물리적·디지털 보안을 총괄하는 최고정보보안책임자(CISO)에 대한 인식이 높아지고 관련 커뮤니티도 활발히 운영되고 있다. 하지만 한국은 제도적·문화적 기반이 미약한 수준에 그치고 있다. 최근 해외 기업에선 산업별 CISO들이 모여 조직 내 보안 문화 확산 방향, 생성형 AI 보안 대응 전략 등을 논의하는 네트워킹을 활성화하고 있다. 이를 통해 산업별 보안 이슈에 대해 서로 공감하고 해결 방안을 탐색하면서 비즈니스 성과를 위한 논의까지 진행할 수 있다는 이유에서다. 아마존웹서비스(AWS)는 글로벌 CISO 커뮤니티 활성화를 위해 'CISO 서클' 프로그램을 운영하고 있다. 연간 50회 이상 전 세계에서 개최되고 있으며 수천 명의 CISO가 이 프로그램을 이용하고 있다. 해당 프로그램은 AWS 제품을 홍보하지도 않는다. 비용 절감을 위해 온라인으로 개최되거나 간단한 다과만 차려놓고 진행되는 식이다. 해당 커뮤니티를 총괄하는 AWS 클락 로저스 보안 총괄 디렉터는 최근 지디넷코리아를 만나 "CISO는 프로그램 참여 후 비즈니스와 보안 사이 균형을 더 잘 잡을 수 있다는 후기를 가장 많이 남겼다"며 "각국 산업별 보안 리더들이 모여 논의하는 만큼 AI 시대 보안 이슈 관련 토론 수준도 높다"고 설명했다. 로저스 디렉터 국가 간 프로그램에 대한 온도차가 뚜렷하다고 강조했다. 그는 "현재 아시아권에서는 인도와 싱가포르, 호주에서 가장 많은 참여 CISO가 있다"며 "최근 일본도 눈에 띈 참여율을 보이기 시작했다"고 설명했다. 이어 그는 "한국은 아직 CISO라는 직책 자체에 대한 인식이 부족해 보인다"며 "관련 커뮤니티 활성화가 더딘 상황"이라고 지적했다. 실제 이달 초 'AWS 리인포스 2025' 보안 행사에서도 CISO 서클이 열렸는데, 일본에서는 3명의 CISO가 참석했지 한국 기업은 참여하지 않은 것으로 나타났다. "韓 기업, 보안을 '비용'으로만 봐…인식 바꿔야" 로저스 디렉터는 "한국은 여전히 보안이 전략적 자산이 아니라 '비용'으로 여는 문화가 자리잡고 있다"며 "정보보호는 기업 예산 배정에서 후순위로 밀리는 경우가 많기 때문"이라고 설명했다. 이런 인식은 CISO 연봉에서도 나타나고 있다. 미국경제연구소(ERI)에 따르면 2024년 기준 미국 주요 기업 CISO의 평균 기본급은 약 27만5천 달러(약 3억7천200만원)며, 여기에 연간 50만 달러(약 6억8천만원)에 달하는 성과급을 받는 경우도 많다. 반면 한국 기업의 CISO 평균 연봉은 약 1억8천만원으로, 2억원을 넘지 못하는 수준이다. 기본급 역시 1억원 초반에 그치는 것으로 추정된다. 로저스 디렉터는 "보안은 단지 위험을 막기 위한 수단이 아니라 새로운 시장과 제품을 실험할 수 있는 기반이자 혁신의 전제조건"이라며 "보안 문화가 자리잡고 기술이 도입돼야 더 빠르게 제품을 혁신하고 시장에 진입할 수 있는 환경이 조성될 것"이라고 강조했다. 그는 "한국도 일정 수준을 넘는 참여율이 나오면 서울서 단독 프로그램 개최를 충분히 고려할 것"이라며 "한국 기업도 보안 투자를 '전략적 혁신의 기초'로 인식해야할 것"이라고 주장했다.

2025.06.30 17:26김미정

AWS "양자컴 시대 오기 전 '미래 자물쇠' 준비 마칠 것"

"양자컴퓨터는 기존 암호 체계를 빠르게 해독할 수 있는 잠재력을 지녔습니다. 양자컴퓨터 상용화 후 보안 시스템을 바꾸려 하면 한발 늦을 것입니다. 우리는 그 전에 '미래 자물쇠'를 완성할 것입니다." 아마존웹서비스(AWS) 마크 라이랜드 보안 총괄 책임은 최근 지디넷코리아를 만나 양자컴퓨터 시대 보안 전략을 이같이 밝혔다. 라이랜드 책임은 "앞으로 5~10년 내 상업적으로 사용 가능한 수준의 강력한 양자컴퓨터가 등장할 것이라는 예측에 동의한다"고 주장했다. 최근 젠슨 황 엔비디아 최고경영자(CEO)도 "수년 내 양자컴퓨터 시대가 올 것"이라고 밝힌 바 있다. 그는 "양자컴퓨터는 기존 암호 방식보다 훨씬 빠른 계산이 가능하다"며 "인터넷 보안 기술을 어려움 없이 뚫을 수 있을 것"이라고 예측했다. 그러면서 "특히 사이버 공격자가 암호화된 데이터를 훔쳐 저장해뒀다가 양자컴퓨터 상용화 뒤 이를 복호화하는 방식의 공격도 일어날 수 있을 것"이라고 전망했다. 그는 이에 대한 대비책으로 '포스트 양자 암호(PQC)를 모든 IT 시스템에 구축해야 한다고 주장했다. PQC는 양자컴퓨터로도 해독하기 어려운 차세대 암호화 기술이다. 기존 '리베스트-샤미르-애들먼(RSA)'이나 '타원 곡선 기반 암호'가 양자 연산에 취약하지만 PQC는 이를 방어할 수 있도록 설계됐다. 현재 미국 국립표준기술연구소(NIST) 등에서 공식 표준으로 지정하기 위한 검토가 진행 중이다. AWS도 양자컴퓨터 시대 보안 강화에 시동 걸었다. 기존 암호 방식과 PQC를 함께 사용하는 하이브리드 방식을 채택했다. 이 방식은 기존 방식 암호가 뚫리면 PQC가 데이터를 지킬 수 있도록 작동한다. 실제 AWS는 키 관리 서비스(KMS), 인증서 관리자(ACM), 시크릿 매니저 등 보안 서비스에 해당 방식을 적용하고 있다. 현재 AWS는 자체 개발한 PQC 기술을 오픈소스로 공개한 상태다. 인터넷 통신 보안(TLS)에도 새 알고리즘을 적용하고 있다. 수학적으로도 시스템을 철저히 검증해 오류 가능성을 줄이고 있다. 라일랜드 책임은 "앞으로 1년 내 다수 AWS의 API가 하이브리드 보안 방식을 지원하게 될 예정"이라고 설명했다. 그러면서 "양자컴퓨터가 나타난 뒤 보안 체계를 바꾸려 하면 이미 늦는다"며 "앞으로 올 위험까지 생각해 지금부터 대비해야 한다"고 재차 강조했다.

2025.06.27 15:00김미정

보안 축제 'AWS 리인포스' 폐막…"AI로 코드·네트워크 자동 방어"

[필라델피아(미국)=김미정 기자] 아마존웹서비스(AWS)가 인공지능(AI) 확산에 따른 사이버 위협에 대응하기 위해 솔루션 보안 기능을 전면 자동화·개선했다. 주요 보안 서비스 업데이트 내용뿐 아니라 코드 보안, 내부 접근 분석, 다자간 승인 백업, 공개 인증서 기능까지 강화했다. AWS는 18일까지 미국 필라델피아에서 연례 보안 콘퍼런스 'AWS 리인포스 2025'를 열고 AI·클라우드 보안 강화를 위한 신기능을 대거 공개했다. 에이미 허조그 신임 AWS 부사장 겸 최고정보보안책임자(CISO)는 보안을 제품 개발 이후에 붙이는 부가 요소가 아닌 설계 단계부터 기본으로 내장하는 '시큐어 바이 디자인(Secure by design)' 원칙을 보안 전략 핵심으로 제시했다. 이 접근법은 AI·클라우드 서비스가 점점 복잡해지는 상황에서 고객이 별도 설정 없이도 안전한 상태에서 서비스를 시작할 수 있도록 돕는 데 초점 맞춘다. 고객이 개발 단계부터 자동화된 보안 점검 도구를 통해 실수 가능성을 줄이고 일관된 보안 수준을 유지할 수 있도록 지원하는 것이 목표다. 이날 허조그 CISO가 솔루션 신규 기능 세 가지를 집중 조명했다. 그는 'AWS 시큐리티 허브'와 'AWS 쉴드' '가드듀티' 업데이트 내용을 소개했다. 업데이트된 AWS 시큐리티 허브는 위협 탐지와 취약점 관리가 통합됐다. 이를 통해 보안 이슈 우선순위를 지정하고, 대규모 환경에서 빠르게 대응할 수 있도록 도울 수 있다. 여러 보안 신호를 자동 연계하고 보강함으로써 위험을 한눈에 파악할 수 있는 단일 대시보드까지 제공한다. AWS 쉴드 새 버전에선 사전 분석 기능이 업데이트됐다. 이를 통해 잘못된 네트워크 설정을 자동 식별할 수 있다. 특히 SQL 인젝션과 디도스 공격 등 알려진 위협에 대비해 구성 문제를 시각화하고 단계별 대응 방안을 안내한다. 이 정보는 심각도 기준으로 정리돼 대시보드에 표시된다. 생성형 AI 기반 도우미인 '아마존 Q 디벨로퍼'가 대화형 대응을 지원할 방침이다. 가드듀티는 EKS 기반 컨테이너 환경에 대해 확장 위협 탐지 기능을 추가했다. 감사 로그, 런타임 행동, 악성코드 실행, API 활동 등 다양한 신호를 상호 연계해 다단계 공격을 식별한다. 이 기능은 수주에 걸친 공격 패턴까지 추적해 초기 분석 부담을 줄인다. 코드부터 인프라까지…보안 자동화 전방위 '확장' AWS는 이번 행사에서 '아마존 인스펙터'와 'IAM 액세스 애널라이저' 등 제품 업데이트 내용도 발표했다. 아마존 인스펙터는 깃허브, 깃랩과 연동해 개발자가 코드 변경 시점에 보안 취약점을 자동 점검할 수 있도록 지원한다. 소스코드와 의존성, 인프라 코드를 분석해 콘솔과 개발 플랫폼에 결과를 제공한다. IAM 액세스 애널라이저는 조직 내에서 누가 S3, 다이나모DB, RDS에 접근할 수 있는지 매일 분석한다. IAM 사용자, 역할, 정책 등을 기반으로 내부 접근 권한을 자동 식별하고 외부 접근과 통합된 대시보드에서 보여준다. 'AWS 네트워크 방화벽'에 능동형 위협 방어 기능도 추가됐다. AWS 글로벌 인프라에서 수집한 위협 인텔리전스를 바탕으로 악성 도메인, 명령제어(C2) 통신, 위험한 URL 등을 자동 차단할 수 있다. 'AWS 백업'은 논리적 에어갭 볼트에서 다자간 승인을 통해 계정 장애나 위협 상황에서도 안전하게 복구할 수 있도록 지원한다. IAM 아이덴티티 센터 승인 포털을 통해 승인 절차를 거치며 단일 사용자 변경 위험을 줄인다. 'AWS 인증 관리(ACM)'에 공개 전송 계층 보안(TLS) 인증서를 외부 환경에서도 사용할 수 있도록 내보내기 기능이 추가됐다. 아마존 트러스트 서비스에서 발급한 인증서는 주요 브라우저와 플랫폼 인증에 활용 가능하다. 'AWS 오거나이제이션'은 멤버 계정까지 다중 인증(MFA) 적용을 확대했다. 불필요한 루트 계정 자격을 제거한 후 MFA를 적용해 조직 전반의 보안 수준을 올린다. 저스틴 브린들리-쿤스 AWS 글로벌 전문 조직 및 시장 진출 전략(GTM) 부문 부사장은 "AWS WAF는 보안 설정 절차를 최대 80%까지 단축한다"며 "웹 애플리케이션 보호를 간소화했다"고 강조했다. 이어 "SQL 인젝션과 크로스 사이트 스크립팅(xss) 등 공격을 차단하는 사전 설정된 규칙과 단일 페이지 워크플로를 제공하기 시작했다"고 덧붙였다. '아마존 클라우드프론트'는 라우트53, 인증서 매니저 등과 연계해 도메인 이름 시스템(DNS)과 TLS 설정을 자동 구성한다. 최적 기본값까지 제공해 콘텐츠 전달과 보안을 모두 개선했다. 보안 관리 서비스 제공자(MSSP) 역량 인증은 기존 단일 항목에서 인프라 보안, 워크로드 보안, 애플리케이션 보안, 데이터 보호, 접근 제어, 사고 대응, 사이버 복구 등 7개 항목으로 세분화됐다. 이날 익스프레스JS 개발자를 위한 오픈소스 패키지도 새롭게 공개됐다. 인증 로직을 수 분 내에 적용할 수 있어 보안 구현을 단순화할 수 있다. AWS는 AWS 마켓플레이스를 통해 크라우드스트라이크의 팔콘 보안 플랫폼을 할인된 요금으로 제공한다. 사고 탐지와 대응 기능을 AWS 환경 내에 통합해 위협 대응 시간을 줄이고 보안 흐름을 자동화할 수 있도록 했다. 허조그 CISO는 "생성형 AI 확산 속 고객이 더 빠르고 안전하게 위협에 대응할 수 있도록 AWS 보안 기능 전반을 자동화하고 통합하는 데 집중했다"며 보안 전략 핵심 방향을 밝혔다.

2025.06.22 13:06김미정

AWS "해커보다 한발 빠르게…AI로 네트워크 보안 자동화 100% 목표"

[필라델피아(미국)=김미정 기자] "인공지능(AI)을 통한 네트워크 보안 자동화는 사고를 미리 감지하고 더 빨리 막을 수 있습니다. 유지보수까지 자동으로 처리 가능합니다. 보안 자동화가 100% 이뤄진다면 기업은 운영보다 혁신에 더 집중할 수 있을 것입니다." 아마존웹서비스(AWS) 로브 케네디 네트워크 서비스 부문 부사장은 18일까지 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 지디넷코리아를 만나 네트워크 보안 전략에 대해 이같이 밝혔다. AI로 네트워크 보안 자동화를 강화해 대응 속도를 더 높일 것이란 설명이다. 그는 AWS에서 15년 동안 가상 프라이빗 클라우드(VPC)를 비롯한 트랜짓 게이트웨이, 다이렉트 커넥트, 가상사설망(VPN), 로드 밸런서 등 네트워크 제품을 총괄하고 있다. 최근 업데이트된 'AWS 쉴드'와 웹 애플리케이션 방화벽(WAF), 네트워크 방화벽, 콘텐츠 전송 네트워크(CDN) 서비스도 케네디 부사장 손을 거쳤다. 케네디 부사장은 AWS 쉴드의 새 기능인 네트워크 시큐리티 디렉트 개별 배경을 소개했다. 이 기능은 고객 네트워크 상태를 분석하고 디도스 보호 기능을 강화하기 위해 개발됐다. 인스턴스에 연결된 네트워크 인터페이스(ENI)와 VPC, 로드 밸런서, WAF까지 자동 분석할 수 있다. 분석 기준은 AWS가 권장하는 보안 모범 사례다. 보안 상태는 치명적부터 낮음까지 점수로 표시된다. 각 문제를 해결할 방법도 안내된다. 다만 이 기능은 프리뷰 단계로만 제공되고 있다. AI가 추천 설정을 제시하면 사용자가 이를 수동으로 적용하는 수준이다. 케네디 부사장은 이번 AWS 쉴드 업데이트에 의미가 크다고 설명했다. AWS 쉴드는 원래 네트워크 계층인 L3와 L4에서 발생하는 디드스 공격에 대응하는 기능 중심으로 설계됐었다. 이번에 새롭게 추가된 기능은 애플리케이션 계층인 L7까지 적용돼 보호 범위를 넓힌 셈이다. 그는 "L7은 웹 애플리케이션이 실제 사용자 요청을 처리하는 계층으로 중요도가 높은 부분"이라며 "로그인부터 검색, 결제 같은 복잡한 요청이 오가는 영역이라 이 계층을 노리는 디도스 공격은 탐지와 방어가 특히 까다롭다"고 설명했다. 그러면서 "이번에 추가된 L7 보호 기능은 이런 공격에 특화됐다"며 "별도 설정 없이 위협을 자동으로 감지하고 차단할 수 있도록 구성됐다"고 강조했다. 현재 쉴드 고객은 이 기능을 월 500억 건 요청 범위 내 무료로 이용할 수 있다. 케네디 부사장은 쉴드 추가 업데이트 계획도 밝혔다. 그는 "보안 진단 결과를 단순히 보여주는 데 그치지 않고 버튼 한 번으로 권장 설정을 적용하거나 자동으로 보안 설정이 반영되도록 기능을 발전시킬 것"이라고 밝혔다. 그러면서 "이는 네트워크 보안 지식이 부족한 소규모 사용자나 수십만 개 리소스를 운영하는 대규모 기업 고객에게 실질적인 도움이 될 것"이라고 설명했다. "네트워크 보안 자동화 핵심은 속도" 케네디 부사장은 네트워크 보안에 AI를 접목해 얻은 가장 큰 이점으로 속도를 꼽았다. 그는 "기존에는 사람이 직접 보안 규칙을 수작업으로 설정해야 했다"며 "네트워크 규모가 클수록 상당한 시간이 걸렸다"고 지적했다. 그러면서 "이젠 AI가 이런 작업을 모두 대신한다"며 "데이터를 빠르게 분석하고, 위협을 감지해 자동으로 대응 방안까지 마련해 준다"고 덧붙였다. 그는 빠른 속도가 공격자에게 치명적이라고 말했다. 공격자가 위협 패턴을 바꾸기 전에 AI가 이를 막으면 추가 공격을 진행할 수 없다는 이유에서다. 케네디 부사장은 AI를 활용한 네트워크 보안이 효과를 내려면 인프라가 뒷받침돼야 한다고 강조했다. 현재 AWS는 전 세계에 수백 개의 네트워크 거점을 운영하고 있다. 다수 인터넷 사용자와 직접 연결돼 있어, 글로벌 연결성과 트래픽 가시성 측면에서 강점이 있다 평가를 받고 있다. 케네디 부사장은 "우리만큼 대규모 글로벌 연결성과 트래픽 가시성을 가진 기업은 없다"며 "엣지 인프라 경쟁력은 독보적"이라고 자신했다. 다만 그는 보안에 활용되는 AI 모델 정확도를 우려하는 목소리가 있다는 점을 인정했다. 일부 전문가들은 거대언어모델(LLM) 오탐률을 지적하면서 공격이 아닌 트래픽을 잘못 감지할 가능성을 지속적으로 제기해 와서다. 이에 케네디 부사장은 "AI 기술이 완벽하다고 할 수는 없지만 신뢰도가 꾸준히 높아지는 건 분명하다"고 밝혔다. 그러면서 "최근 1년 새 AI 모델 정확도가 빠르게 개선됐다는 점이 증명됐기 때문"이라고 덧붙였다. 현재 AWS 쉴드의 새 기능은 최신 LLM 모델 기반으로 운영되고 있다. AWS는 이 솔루션 성능을 지속적으로 개선하고 있으며, 사용자 데이터를 모아 정확도를 높이고 있다. 케네디 부사장은 생성형 AI가 앞으로 보안 운영센터(SOC)나 네트워크 운영센터(NOC)에도 큰 변화를 불러올 것으로 전망했다. 핵심 변화는 자동화다. 그는 "우리는 이미 전체 네트워크 이벤트 98% 이상을 자동 처리하고 있다"며 "사람이 개입하지 않아도 보안이 유지되는 셈"이라고 강조했다. 그러면서 "반복적인 설정이나 유지보수 작업은 줄고, 더 중요한 업무에 집중할 수 있는 기반이 될 것"이라고 내다봤다. 케네디 부사장은 "AI와 에이전트, 자동화 기술은 보안 사고를 사전에 감지하고 막을 수 있는 열쇠"라며 "유지보수나 구성 변경도 자동으로 처리돼 기업은 운영보다 혁신에 집중할 수 있을 것"이라고 강조했다.

2025.06.22 09:40김미정

"실수 안 하는 AI 에이전트, '자동 추론'서 나온다"

[필라델피아(미국)=김미정 기자] "인공지능(AI)은 결과를 생성하고, 자동 추론(Automated reasoning)은 그 결과를 검증합니다. 이 두 기술이 함께 작동할 때 더욱 강력한 보안과 신뢰도를 갖춘 에이전트를 구축할 수 있습니다." 아마존웹서비스(AWS) 네하 룽타 아이덴티티 부문 응용과학 디렉터는 18일까지(현지시간) 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 AI의 설명 가능성과 보안 강화를 위한 방안으로 AI와 자동 추론 결합을 제시했다. 자동 추론은 실수하지 않는 계산기 같은 도구 역할을 한다. 어떤 시스템이나 규칙이 제대로 작동하는지 논리적으로 따지는 데 활용된다. 최종 결과에 대한 과정을 수학적으로 증명하는 식이다. 룽타 디렉터는 AWS에서 자동 추론 기술 개발을 주도해왔다. 이전에는 미국항공우주국(NASA)과 마이크로소프트 리서치에서 소프트웨어 검증·자동화 도구 관련 연구를 수행한 경력이 있다. 그는 AWS에서 '아마존 베드록' 가드레일에 자동 추론 기술을 업계에서 처음 적용한 인물로 알려졌다. 룽타 디렉터는 "사용자 정보가 외부로 나가지 않도록 하려면 프롬프트 입력과 출력 경로가 항상 안전한지 수학적으로 검증해야 한다"며 "여기서 자동 추론은 단순한 확률 계산이 아니라 '절대 유출되지 않는다'는 것을 논리적으로 증명한다"고 설명했다. 이 외에도 그는 신원 및 접근관리(IAM) 솔루션 'IAM 액세스 애널라이저'에도 자동 추론 기술을 적용했다. 자동 추론은 솔루션 내에서 누가 어떤 데이터에 접근할 수 있는지, 왜 접근 가능한지를 명확히 판단하고 통제하는 역할을 한다. 룽타 리렉터는 "현재 IAM은 모든 클라우드 서비스에 사용된다"며 "방대한 접근 요청을 수학적으로 분석하고 검증할 수 있는 건 자동 추론이 답"이라고 강조했다. "AI와 자동 추론 연결 필수…MCP·A2A가 도와" 룽타 디렉터는 AI와 자동 추론 결합이 더 밀접해져야 한다고 주장했다. 그는 "보통 거대언어모델(LLM)은 본질적으로 비결정론적"이라며 "이것이 LLM 강점이지만 대규모 환경에서 제대로 작동하려면 결정론적 도구들과 결합해야 한다"고 밝혔다. 룽타 디렉터는 AI와 자동 추론 결합을 돕는 도구로 '모델 컨텍스트 프로토콜(MCP)'을 꼽았다. MCP는 AI가 다른 시스템이나 도구와 자유롭게 정보를 주고받을 수 있게 돕는 인터페이스 기술이다. 기존 API보다 유연하게 동작한다는 평을 받고 있다. 이에 AI와 자동 추론 기술 연결을 원활히 지원할 수 있다. 또 그는 '에이전트 투 에이전트(A2A)'도 신뢰도 높은 AI 자동화를 구현할 수 있다고 강조했다. 룽타 디렉터는 "이는 여러 AI가 각자 맡은 역할을 수행하는 식"이라며 "AI가 서로 작업을 요청하는 식으로 협업한다면 더 신뢰도 높은 자동화와 오케스트레이션을 구현할 수 있을 것"이라고 전망했다. 다만 자동 추론 기술이 지금보다 더 발전해야 한다는 점도 언급됐다. 룽타 디렉터는 "자동 추론은 수학적 표현으로 결과를 증명할 때 우수한 능력을 발휘하지만, 모든 문제를 수학으로 표현할 순 없다"며 "이는 우리가 풀어야 할 결정적 과제"라고 설명했다. 이어 "AI와 추론 자동화 결합은 이제 시작"이라며 "이를 통해 강력한 보안과 신뢰도를 갖춘 AI를 구축할 수 있을 것"이라고 덧붙였다.

2025.06.19 17:00김미정

"AI에 언제 당할지 몰라…제품 설계부터 '보안' 고려해야"

[필라델피아(미국)=김미정 기자] "보안은 제품 개발 후에 붙이는 차선책이 아닙니다. 제품 설계 초기부터 적용되는 필수 요소가 돼야 합니다. 우리 솔루션을 아마존웹서비스(AWS) 서비스 등 개발 도구에 연동한다면, 강력한 보안을 갖춘 제품 출시를 보장할 수 있습니다." 팔로알토네트웍스 스펜서 델먼 프로덕트 매니저는 18일까지 미국 필라델피아에서 열린 'AWS 리인포스 2025'에서 제품 설계 때부터 보안 강화에 주력해야 한다며 이같이 밝혔다. 델먼 매니저는 생성형 AI가 확산하면서 전통 보안으로 대응하기 어려운 위협이 급증했다고 지적했다. 그는 "AI 모델·에이전트는 외부 입력에 따라 민감 정보 유출과 프롬프트 인젝션, 유해 콘텐츠 생성, 도구 오남용, 메모리 조작 등 다양한 보안 사고에 노출될 수 있다"며 "이는 현재 AI 서비스 개발 초기 단계부터 보안을 강력히 적용해야 한다는 인식이 확산하는 이유"라고 강조했다. 이어 "AI 도입 속도를 늦추지 않으면서도 안전성을 확보할 수 있어야 한다"며 "보안을 AI 생애주기 전반에 통합하는 접근 방식은 필수"라고 당부했다. 이같은 전략은 AWS와도 일맥상통한다. 앞서 에미미 허조그 AWS 부사장 겸 최고정보보안책임자(CISO)도 "기술 발전과 보안 강화 전략은 동시에 추진돼야 한다"며 "제품 전반에 '시큐리티 퍼스트' 전략을 강화하겠다"고 이번 행사 기조연설에서 밝힌 바 있다. "프리즈마 에어즈와 개발 툴 결합하면 보안 시너지↑" 이날 팔로알토네트웍스 나라얀 순다르 AI 파트너십 디렉터는 보안 솔루션 '프리즈마 에어즈'를 개발 툴에 적용하면 개발자가 제품 설계 초기 단계부터 보안 강화 전략을 실천할 수 있다고 강조했다. 프리즈마 에어즈는 모델 스캐닝부터 보안 태세 관리, AI 레드팀, 런타임 보안, 에이전트 보안 기능을 갖춘 팔로알토네트웍스 보안 자동화 플랫폼이다. 순다르 디렉터는 AWS 개발 도구에 프리즈마 에어즈를 적용한 사례를 공유했다. 실제 프리즈마 에어즈는 AWS의 '아마존 베드록' '세이지메이커' 'EKS' 등 외부 개발 툴에 적용 가능하다. 우선 프리즈마 에어즈는 아마존 베드록에서 AI가 잘못된 답을 하거나, 민감한 정보를 노출하지 않도록 출력값을 실시간으로 검사한다. 입력값을 분석해 악의적인 명령어가 있는지 미리 걸러줄 수도 있다. 이 솔루션은 세이지메이커에서 AI 모델을 훈련에 사용하는 데이터·저장소를 점검한다. 예를 들어 아마존 S3에 지나치게 중요한 정보가 들어 있거나 접근 권한이 과도하게 설정될 경우 이를 찾아내 사용자에 알린다. EKS 환경에서는 에이전트나 AI 서비스가 서로 통신할 때 발생할 수 있는 문제를 막는다. 예를 들어 AI가 다른 시스템에 명령을 보내거나, 여러 에이전트가 함께 작업할 때 발생하는 데이터 유출이나 잘못된 실행을 막아준다. 순다르 디렉터는 "AWS 서비스와 우리 솔루션을 합치면 AWS 고객은 AI 모델 개발부터 훈련, 실행까지 모든 과정에서 실시간으로 보안 점검을 할 수 있다"며 "AI 모델이 민감한 개인정보를 학습했거나 악성코드가 포함된 파일일 경우 이를 미리 찾아내기도 한다"고 설명했다. 또 그는 "우리는 AWS와 AI 보안을 더 쉽고 강력하게 만들기 위해 노력하고 있다"며 "파트너사로서 협력을 강화할 것"이라고 밝혔다.

2025.06.19 12:00김미정

'멀티 플레이어' 신임 AWS CISO "제품 설계 '시큐리티 퍼스트' 적용"

[필라델피아(미국)=김미정 기자] "강력한 보안이 제품 개발 속도를 늦춘다는 오해가 있습니다. 사실 그렇지 않습니다. 튼튼한 보안 위에서 더 빠르고 우수한 제품 개발이 가능합니다. 우리는 기술 개발 속도와 규모를 유지하면서도 보안까지 강화할 것입니다. 앞으로 전 제품 설계에 보안을 최우선시하는 '시큐리티 퍼스트' 전략을 적용하겠습니다." 에이미 허조그 아마존웹서비스(AWS) 신임 부사장 겸 최고정보보안책임자(CISO)는 18일까지 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 기자단을 만나 개발 전략을 이같이 밝혔다. 허조그 CISO는 이달 초 AWS 부사장 겸 CISO로 임명됐다. 그는 미국 국방 기술 싱크탱크 '마이터(MITRE)'에서 자동화 기반 보안 기술 연구로 커리어를 시작했다. 이후 아마존에서 프라임 비디오를 비롯한 알렉사, 위성 인터넷 '카이퍼' 프로젝트 등 여러 사업군 보안 체계를 설계했다. 이후 보안뿐 아니라 산업·제품 개발 쪽에서도 경력을 쌓으며 전문성을 넓혔다. 이에 기술과 사업을 모두 경험한 '멀티플레이어'로 평가받고 있다. 허조그 CISO는 "보안은 기술 혁신 속도를 늦추지 않는다"며 "강력한 보안 위에서 더 빠른 제품 개발이 가능하기 때문"이라고 강조했다. 그러면서 "보통 보안 업계에 개발 속도와 강력한 보안 사이에서 하나에만 주력해야 한다는 이분법이 있다"며 "우리는 기술 개발 속도와 규모를 유지하면서도 보안 강화까지 가져갈 것"이라고 밝혔다. 그는 빅테크 CISO 역할 중 가장 큰 도전 과제로 '규모의 차이'를 꼽았다. 허조그 CISO는 "고객이 생성형 AI로 인해 개발 생산성을 기하급수적으로 높일 수 있는 시대"라며 "이에 발맞춰 우리는 보안 대응 역시 획기적으로 늘려야 한다는 부담이 있다"고 말했다. 그러면서 "배포되는 코드양이 많아질수록 대응 체계 또한 민첩하게 움직여야 한다"며 "우리처럼 대규모 시스템을 운영하는 기업뿐 아니라 일반 기업도 비슷한 수준의 보안 구축 속도와 규모에 도달하게 될 것"이라고 내다봤다. 그러면서 "보안 전략을 사전에 설계하는 데 그치지 않고 실시간 조정 가능한 구조를 갖춰야 한다"고 당부했다. "강력한 IAM 없으면 게임 끝…업데이트 핵심은 '간편함'" 허조그 CISO는 AI 시대 기업 보안 필수 요소로 신원 및 접근관리(IAM)를 꼽았다. 그는 "IAM이 제대로 갖춰지지 않으면 아무리 뛰어난 기술을 도입해도 전체 보안이 무너진다"고 지적했다. 그러면서 "글로벌 인프라 환경에서는 누가, 언제, 어떤 자원에 접근할 수 있는지 세밀하게 관리해야 한다"고 덧붙였다. 허조그는 에이전틱 AI 시대에 가까워질수록 IAM 중요성은 더 커질 것이라고 내다봤다. 이에 3~5년 후 에이전틱 AI 환경에서도 IAM이 자연스럽게 작동하게 만드는 것이 AWS 주요 과제라고 강조했다. 그는 "과거 단일 애플리케이션에서 마이크로서비스로 가는 전환전처럼 에이전트 도입 역시 IAM 기능 확대를 불러올 것"이라고 예측했다. 그러면서 "우리가 강력한 IAM 체계 구축 준비를 지금부터 시작하는 이유"라고 덧붙였다 . 실제 AWS는 이번 행사에서 IAM 솔루션 업데이트 내용을 발표했다. 'IAM 액세스 애널라이저'에 내부 접근 분석 기능을 추가했다. 이를 통해 기업 보안팀은 조직 내 사용자와 역할이 S3, 다이나모DB, RDS 등 주요 리소스에 어떤 접근 권한을 가졌는지 한 번에 확인할 수 있게 됐다. 이번 기능은 서비스 제어 정책(SCP), 리소스 정책(RCP), 아이덴티티 기반 정책을 자동 추론 방식으로 통합 분석한다. 분석 결과는 대시보드로 시각화된다. 퍼블릭 접근·외부 접근·내부 접근으로 분류돼 보안 상황을 기존보다 쉽게 파악할 수 있다. 그는 "최근 고객이 가장 많이 요구하는 것은 '보안 솔루션을 간단하게 만들어달라'는 것"이라며 "보안 복잡성을 줄이면서도 고객에게 선택권을 더 제공한 것이 IAM 액세스 애널라이저 업데이트 핵심"이라고 강조했다. "AI 확산…개발 속도·안전 균형 필수" 허조그 CISO는 생성형 AI 확산에 따라 보안 프레임워크 재구성이 필요하다고 강조했다. 그는 "생성형 AI가 로그 분석 등에서 개발 생산성을 키울 수 있지만 새로운 보안 위협도 불러온다"며 "보안과 개발 간 속도·안정성 균형이 최우선 과제"라고 주장했다. 허조그 CISO는 "고객이 생성형 AI·에이전틱 솔루션을 안전하게 개발할 수 있도록 가드레일과 도구, 설정 등을 제공해야 한다"고 강조했다. 이를 위해 단순한 기능 단위가 아니라 전체 인프라 관점에서 고객이 중요한 일에 집중할 수 있는 환경을 제공해야 한다고 주장했다. 이어 "고객이 전체 인프라 전반에서 빠르고 정확히 대응할 수 있도록 모든 제품에 이런 철학을 반영했다"며 "단순히 엔드포인트나 라우터 수준이 아니라 인프라 전반을 아우르는 보안 접근 방식"이라고 설명했다. 허조그 CISO는 "보안은 보안팀만의 문제가 아니라 전 조직 목표로 인식돼야 한다"며 "우리는 고객의 명확한 신뢰 기준을 만족시킬 수 있도록 고객 중심 설계를 이어갈 것"이라고 포부를 밝혔다.

2025.06.19 08:58김미정

악성코드 없이 공격하는 '고스트 해커' 떴다…"보안 자동화 필수"

[필라델피아(미국)=김미정 기자] "해커는 악성코드 없이 기업 시스템에 침투하는 수법을 사용하기 시작했습니다. 악성코드 탐지에 의존해 온 기존 보안체계로는 잡을 수 없을 정도입니다. 기업은 인공지능(AI) 에이전트 기반 솔루션으로 보안을 전면 자동화해야 합니다." 크라우드스트라이크의 카리슈마 아스타나 수석 프로덕트 마케팅 매니저는 18일(현지시간) 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 AI 시대 보안 위협 양상을 이같이 밝히며 자동화 보안 기술 필요성을 강조했다. 아스타나 매니저는 최근 공격자 평균 침입 시간이 1분 이내로 줄었다고 지적했다. 그는 "보안 직원이 커피 한 잔 하고 오는 새 클라우드 시스템 전체가 망가질 정도로 치밀한 공격 양상이 이어지고 있다"고 경고했다. 내부 조사 결과 보이스피싱은 전년 대비 442% 증가한 것으로 나타났다. 자격증명을 매매하는 '접근 브로커' 활동도 같은 기간 50% 올랐다는 결과도 나왔다. 특히 공격자가 악성코드 없이 시스템에 침입하는 수법을 쓰고 있다는 점이 강조됐다. 이는 기존 보안 솔루션이 감지하기 어렵게 정상 명령어나 도구를 활용해 공격을 수행하는 방식이다. 아스타나 매니저는 "악성코드 탐지에 의존해 온 기존 보안 체계로는 이런 침입을 실시간으로 식별하기 어렵다"며 "방어자 입장에선 부담이 크다"고 말했다. 이날 크라우드스트라이크 벤자민 맥인니스 수석 테크니컬 마케팅 매니저는 공격자가 깃허브 저장소에 노출된 키 하나로만 AWS의 가상 서버와 파일 저장소에 침입한 사례를 공유했다. 악성코드 없이 키 유출만으로 시스템 전체가 뚫린 예시다. 그는 "사이버 공격자는 보안 담당자와 시스템 감시를 피해 클라우드 인프라 전체를 마비시킬 수 있을 것"이라고 경고했다. 이어 "기업은 전문가 눈에 잘 띄지 않는 지점까지 보안 체계를 강화해야 한다"며 "가장 확실한 대응책은 자동화된 보안 시스템"이라고 강조했다. "AI 에이전트로 보안 자동화 마련해야" 맥인니스 매니저는 이에 대한 해결책으로 AI 에이전트 기반 보안 체계 자동화 솔루션 '샬럿AI'를 제시했다. 샬럿AI는 침입 탐지부터 분석, 대응까지 전 과정을 실시간 수행할 수 있다. 행위 기반 분석 기능도 갖췄다. 이를 통해 악성코드 없이 이뤄지는 공격도 인식·대응할 수 있다. 그는 샬럿AI로 클라우드 위협 탐지와 보안 자동화 기능을 시연했다. 샬럿AI는 쿠버네티스 환경에서 발생한 실제 보안 사고를 분석·대응하는 과정을 실시간으로 보여줬다. 해당 사례는 해커가 시스템 내부에서 원격 접속을 열어두는 '역방향 셸' 명령을 실행하면서 시작됐다. 해커는 AWS의 명령줄 도구를 이용해 새 사용자 계정을 만들고 시스템 접근 권한이 담긴 키를 훔쳤다. 공격자가 아주 작은 틈 하나로 시스템 전체를 통제할 수 있는 권한을 손에 넣은 것이다. 샬럿AI는 이런 침입을 감지한 즉시 위협 신뢰도를 판단하고 경보를 발송했다. 이후 퓨전 워크플로를 연동해 공격 차단과 계정 회수, 로그 수집 등 일련의 대응 과정을 자동 실행했다. 또 거대언어모델(LLM)을 활용해 공격 내용을 분석하고, 공격자 행동의 흐름과 영향을 담당자에게 보고했다. 보안 분석부터 대응 조치까지 전 과정을 AI가 수행한 셈이다. 맥기니스 매니저는 "현재 샬럿AI의 보안 자동화 기능을 지속 보강하는 상태"라며 "특히 신뢰도 판단 이유를 설명하는 기능을 강화할 것"이라고 강조했다.

2025.06.19 07:59김미정

개인정보 줄줄 새는 AI 시대…"아마존 메이시·베드록으로 막는다"

[필라델피아(미국)=김미정 기자] "여전히 기업 데이터가 인공지능(AI) 모델 학습에 무단 사용되는 경우가 있습니다. AI가 부적절하거나 틀린 응답을 생성하는 사례도 끊이지 않습니다. 보안과 윤리를 동시에 통제할 수 있는 도구가 필요한 시점입니다. 아마존웹서비스(AWS)는 간편하면서도 비용 효율적인 보안 서비스로 이런 이슈 해결에 앞장서고 있습니다." 다미안 안토니오 지토 올긴 테라클라우드 최고기술책임자(CTO)는 18일까지 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 AWS의 '아마존 메이시'와 '아마존 베드록' 가드레일 기능을 시연하며 이같이 밝혔다. 아마존 메이시는 기업 데이터에서 민감 정보를 자동 분류하고 유출 가능성을 미리 차단하는 기능을 제공한다. 저장된 모든 데이터를 스캔해 신용카드나 주민등록번호 등 개인 식별 정보가 포함된 파일을 탐지할 수 있다. 탐지된 정보는 별도 대시보드에서 시각화해 제공한다. 리소스별 최소 권한 원칙을 자동 점검하는 기능까지 포함됐다. 올긴 CTO는 "메이시는 민감 데이터를 간편하고 비용 효율적으로 분류할 수 있도록 설계된 것이 핵심"이라며 "사용자는 복잡한 설정 없이 메이시에서 몇 번 클릭만 하면 된다"고 설명했다. 그러면서 "신속하고 경제적으로 데이터 보안 수준을 높여주는 서비스"라고 강조했다. 그는 이날 행사에서 한 미국 헬스케어 기업의 메이시 활용 사례를 소개했다. 이 기업은 환자 데이터 수십 테라바이트를 S3에 저장했으며 민감 정보(PHI·PII)가 분산된 상태였다. 올긴 CTO는 "기존에는 보안팀이 수동 스크립트를 통해 민감 데이터를 식별했다"며 "이는 시간이 오래 걸리고 정확도도 낮았다"고 말했다. 해당 기업은 메이시를 도입한 뒤 버킷 전체를 자동 스캔할 수 있었다. 특히 신용카드 번호와 주민등록번호, 의료 기록 등 규제 대상 정보를 체계적으로 탐지할 수 있는 것으로 전해졌다. 스캔 결과는 메이시 대시보드에 시각적으로 정리됐다. 또 보안팀은 즉시 민감 정보 위치를 파악하고 권한 설정을 재조정할 수 있었다. 메이시가 리소스별 최소 권한 점검 기능도 제공해 불필요하게 많은 권한을 가진 사용자나 시스템 접근도 동시에 정비할 수 있었다. 올긴 CTO는 "메이시 사용자는 무의미한 데이터 분석보다 위협 대응에 더 빠르고 정확히 집중할 수 있다"며 "메이시는 간편성과 효율성을 동시에 갖췄다"고 말했다. "아마존 베드록, 가드레일로 우리 회사 AI '인성' 조절" 올긴 CTO는 아마존 베드록의 가드레일 기능을 소개했다. 베드록 가드레일은 생성형 AI가 비윤리적이거나 위험한 응답 생성하는 것을 방지하는 콘텐츠 필터 역할을 한다. 사용자가 어떤 질문이나 요청을 생성형 AI에 입력하면, 그 내용은 먼저 '프롬프트 보호 계층'을 통과한다. 여기서 가드레일은 AI에 해가 될 수 있는 내용이 있는지 1차로 명령어를 탐지한다. 이후 명령어는 '입력 필터(Input Filter)'를 지난다. 여기서도 이상이 없으면 거대언어모델(LLM)에 전달돼 AI 응답이 생성되는 것이다. 생성된 응답은 다시 '출력 필터(Output Filter)'를 한 번 더 거친다. 이 단계에서 AI가 만든 답변 중 위험하거나 부적절한 표현이 있는지 다시 한번 탐지가 이뤄진다. 올긴 CTO는 베드록 사용자가 가드레일 작업 범주·수위를 간편하게 조정할 수 있다고 강조했다. 실제 가드레일은 혐오와 모욕, 성적, 폭력, 프롬프트 공격 등 6가지 유해 콘텐츠 범주를 감지할 수 있다. 각 필터는 민감도를 '없음', '낮음', '중간', '높음' 등으로 수위를 조정할 수 있다. 또 설정된 금지 주제 기준으로 사용자 프롬프트 유사도까지 분석한다. 이에 금지 주제와 관련한 내용이나 이를 암시하는 단어가 나오기만 해도 자동 차단된다. 그는 "가드레일은 단어만 보지 않고 전체 맥락과 의미가 금지 주제와 얼마나 비슷한지 인식한다"고 설명했다. 베드록 가드레일은 프롬프트 공격·약 추천 요청 등 비정상 입력 탐지 기능도 갖췄다. 사용자가 시스템 우회를 시도할 경우 해당 입력을 자동 감지해 차단한다. 이날 올긴 CTO는 베드록 가드레일의 비정상 입력 탐지 기능을 시연했다. 사용자가 한 헬스케어 앱에 "진단 없이 약 추천해 줘"라는 요청을 진행하자, 앱에 탑재된 베드록은 이를 즉시 차단했다. 그는 "해당 요청이 처방전 없이 의료 조언을 직접 요구하는 민감한 입력으로 인식된 것"이라고 차단 원인을 설명했다. 올긴 CTO는 "AI 보안 이슈는 기술이 아닌 복합적 원인에서 나온 것"라며 "메이시와 베드록이 안전한 생성형 AI 도입 환경을 조성한 것은 확실하다"고 강조했다.

2025.06.18 17:09김미정

첫 무대 선 허조그 AWS CISO "AI 보안 제품, 기능 통합·자동화 핵심"

[필라델피아(미국)=김미정 기자] "인공지능(AI) 확산으로 사이버 공격 범위가 넓어졌습니다. 고객은 기존보다 더 빠르고 정확하면서도 효율적인 보안 솔루션을 원하기 시작했습니다. 우리는 이에 맞춰 솔루션을 업데이트했습니다. 산재된 보안 기능을 한데 통합하고, 자동화한 것이 핵심입니다." 에이미 허조그 AWS 부사장 겸 최고정보보안책임자(CISO)는 18일까지 미국 필라델피아에서 열린 연례 보안 행사 'AWS 리인포스 2025' 기조연설에서 AI 시대 보안 솔루션 강화 전략을 이같이 제시했다. 그는 솔루션 기능을 통합하고 자동화해야 보안 시장에서 살아남을 수 있다고 강조했다. 이를 통해 클라우드 보안 운영 복잡성을 낮추고 기업 방어 역량을 강화할 수 있다는 설명이다. 허조그 부사장은 이달 초 AWS 부사장 겸 CISO로 선임됐다. 이에 AWS 보안 컨퍼런스 기조연설자로 처음 나선 셈이다. 그는 2023년부터 올해 5월까지 아마존에서 광고 및 디바이스 부문 CISO로 근무했다. 아마존 알렉사 등 소비자 기술, 차세대 인터넷 인프라 보안 업무를 담당했다. 이날 AWS는 신규 보안 기능을 공개했다. AI 시대 사이버 위협에 대응하기 위한 통합 보안·자동화에 초점 맞췄다. 이를 통해 기업은 보안 운영 부담을 줄이고 실질적인 위협에 더 많은 대응 자원을 집중할 수 있을 전망이다. 허조그 CISO는 신규 기능 중 네 가지 기능을 집중 조명했다. 그는 'AWS 시큐리티 허브'를 비롯한 'AWS 쉴드' '아마존 가드듀티' 업데이트 내용을 공유했다. "시큐리티 허브, 가장 급한 불부터 꺼" AWS는 시큐리티 허브 업데이트 프리뷰 버전을 공개했다. 새 버전은 보안 탐지 결과 간 상관 분석을 비롯한 문맥 기반 분류, 시각화 기능을 추가로 제공한다. 기업은 사이버 위협 식별부터 대응까지 전 과정을 한 플랫폼에서 수행할 수 있다. 시큐리티 허브는 클라우드 위협 정보를 통합 분석하는 '보안 지휘 센터'다. 고객 위협 탐지와 대응 우선순위를 체계화하는 데 중점을 뒀다. 기존처럼 여러 보안 툴에서 정보를 따로 모을 필요 없이 한 인터페이스에서 전체 보안 상황을 확인할 수 있다. 시큐리티 허브 새 버전은 요약 대시보드를 통해 보안 상태를 범주별로 정리해 보여준다. 노출과 위협, 취약점, 상태 관리, 민감 정보 항목별로 탐지 결과가 표시돼 우선 대응 대상을 빠르게 파악할 수 있다. 노출 요약 위젯 기능은 보안 자원 간 관계 분석과 보안 신호 기반으로 위험도를 평가한다. 신원 및 접근 관리(IAM) 권한 설정부터 네트워크 접근 경로까지 공격 경로를 시각화해 대응 지점을 명확히 알린다. 새 시큐리티 허브는 보안 커버리지 위젯을 통해 누락된 보안 영역까지 찾아준다. 기업은 조직 내 어떤 계정과 기능이 보안 기능을 적용하지 않았는지 확인할 수 있어 관리 공백을 줄일 수 있다. 허조그 CISO는 "사용자는 위험 수준 높은 순서대로 탐지 결과를 열람할 수 있다"며 "자원 유형별 필터링도 가능하다"고 설명했다. 그러면서 "해당 자원을 선택하면 콘솔 내에서 바로 구성 정보와 보안 영향을 받는 위치를 확인할 수 있다"며 "사이버 위협 파악과 보안 관리 업무를 획기적으로 덜어준다"고 강조했다. 새로운 시큐리티 허브는 서드파티 솔루션 연동도 지원한다. 이를 통해 조직은 맞춤형 보안 솔루션 체계를 구성할 수 있다. 허조그 CISO는 "보안 탐지 결과를 단일 플랫폼에서 확인하고 분석할 수 있는 통합 보안 체계가 중요한 시점"이라며 "새로운 시큐리티 허브는 가장 시급한 리스크부터 우선 조치할 수 있도록 돕는다"고 밝혔다. AWS 쉴드에 나타난 'AI 보안관', 서비스 24시간 감시 AWS는 네트워트 보안 서비스인 AWS 쉴드에 신규 기능 '네트워크 시큐리티 디렉터' 프리뷰 버전을 추가했다. AWS 쉴드는 디도스(DDoS)나 SQL 인젝션 공격 대비를 위해 네트워크 보안 설정을 미리 점검하는 솔루션이다. 문제가 되는 부분을 자동 탐지해 대시보드에 표시한다. 여기에 생성형 AI 도우미 '아마존 Q'를 통합하면 복잡한 보안 설정 없이도 간단한 대화로 해결 방안을 준다. AWS 쉴드의 네트워크 시큐리티 디렉터는 자산 탐색, 보안 설정 분석, 위협 수준 기반 우선순위 지정, 대응 권고 기능을 통합 제공한다. 보호 대상이 되는 리소스를 시각적으로 보여주고, 보안 취약점에 대한 단계별 조치 방안을 안내한다. 시큐리티 디렉터 분석 대상은 VPC와 보안 그룹, ACL, WAF 등 AWS 주요 보안 서비스 구성 상태 전반이다. 서비스는 포트·프로토콜·IP 기반 접근 제어부터 인터넷 기반 공격 대응까지 다양한 보안 시나리오를 지원한다. 분석 결과는 AWS 콘솔에서 확인 가능하다. 해당 기능은 개발자용 AI 챗봇 '아마존 Q 디벨로퍼'와도 연동 가능하다. 사용자 질문에 자연어로 답변을 제공하며, 보안 상태에 맞는 구성 권고도 챗봇을 통해 제공할 수 있다. 하조그 CISO는 "이 기능은 보안 담당자의 수작업 분석 부담을 줄이고 조직 네트워크 가시성과 방어력을 높여줄 것으로 기대하고 있다"며 "네트워크 연결 구조를 자동 도식화하고, 리소스별 취약점을 위협 수준에 따라 분류해 조치를 유도한다"고 강조했다. 아마존 가드듀티, 쿠버네티스 앱 보호…IAM 기능 확대 AWS는 아마존 가드듀티도 업데이트했다. 이를 통해 쿠버네티스 기반 애플리케이션 보안 탐지를 강화했다. 새 기능은 여러 단계로 구성된 정교한 공격도 실시간 분석할 수 있도록 돕는다. 이를 위해 실행 중인 시스템의 행위 정보, EKS 감사 로그, AWS 활동 기록 등을 종합 분석하는 구조도 갖췄다. AWS는 'IAM 액세스 애널라이저'에 내부 접근 분석 기능을 추가했다. 이를 통해 기업 보안팀은 조직 내 사용자와 역할이 S3, 다이나모DB, RDS 등 주요 리소스에 어떤 접근 권한을 갖고 있는지 체계적으로 확인할 수 있게 됐다. 이번 기능은 서비스 제어 정책(SCP), 리소스 정책(RCP), 아이덴티티 기반 정책을 자동 추론 방식으로 통합 분석한다. 분석 결과는 대시보드로 시각화된다. 퍼블릭 접근·외부 접근·내부 접근으로 분류돼 보안 상황을 기존보다 쉽게 파악할 수 있다. 허조그 CISO는 "이 기능은 특히 금융·의료 등 규제가 강한 산업에서 수작업 권한 검토를 대체할 것"이라며 "효율성과 정확성을 높일 수 있다"고 설명했다. 그러면서 "이벤트브리지를 통해 이상 접근 시 알림을 자동 수신할 수 있어 신속한 대응도 가능하다"고 덧붙였다. 이 외에도 AWS는 전 계정 루트 사용자에 대해 다중 인증(MFA)을 의무화했다. 이를 통해 계정 탈취 위험을 줄이고 전반적인 클라우드 보안 수준을 높일 수 있을 것으로 기대된다. 허조그 CISO는 "기업이 보안 관리 사각지대를 줄이고, 규제 대응과 감사 준비까지 효율적으로 수행할 수 있을 것"이라며 "우리 솔루션이 실질적인 도구로 자리매김할 수 있도록 하겠다"고 말했다.

2025.06.18 08:38김미정

"EU가 100% 관리"…AWS, 유럽형 클라우드 서비스 연말 출시

[필라델피아(미국)=김미정 기자] "올 연말 나오는 '유럽 소버린 클라우드'는 기존 아마존웹서비스(AWS) 리전과 물리적·논리적으로 완전 분리됐습니다. 유럽 데이터 주권과 규제 요구를 충실히 반영한 서비스입니다. 고객은 모든 데이터를 EU 내에서 통제할 수 있을 것입니다. 외부 간섭 없이 유럽 거버넌스 하에서 더 높은 수준의 자율성과 안전성을 누릴 수 있습니다." AWS J.B. 빈 보안 및 주권 총괄 수석 아키텍트는 16~18일 미국 필라델피아에서 열린 'AWS 리인포스 2025' 기조연설을 앞둔 세션에서 유럽 소버린 클라우드 출시 배경을 이같이 밝혔다. 유럽의 데이터 주권 요구를 충족하기 위해 유럽만을 위한 클라우드 시스템을 구축한다는 설명이다. AWS는 올 연말 독일 브란덴부르크에 유럽형 소버린 클라우드 첫 리전을 설치할 예정이다. 이 리전은 기존 AWS 리전과 달리 물리적·논리적으로 완전 분리된 독립 인프라 형태로 운영된다. 해당 리전의 신원 및 접근관리(IAM)를 비롯한 과금 체계, 기술 지원, 데이터센터 운영 방식은 유럽 출신 AWS 직원에 의해 관리된다. 데이터·개인정보법도 유럽연합(EU) 규정에 따른다. 유럽 소버린 클라우드는 고객 데이터뿐 아니라 설정값, 권한 정보 등 모든 데이터 정보를 EU 내에서만 저장·관리할 수 있도록 설계됐다. 그동안 고객은 파일이나 데이터베이스(DB) 등을 어느 지역에 저장할 지만 설정할 수 있었다. 예를 들어 고객이 데이터 저장 장소로 독일 리전을 선택하면 해당 데이터 정보가 독일에 저장되도록 설정할 수 있는 수준이었다. 반면 유럽 소버린 클라우드는 여기서 한 단계 업그레이드된 보안 수준을 갖췄다. 단순 데이터 저장 위치뿐 아니라 고객이 직접 작성한 각종 설정 정보까지 EU 내에서만 보관되도록 돕는다. 이를 통해 기업·기관은 더 높은 수준의 데이터 주권과 규제 대응 능력을 확보할 수 있게 된 셈이다. 빈 수석 아키텍트는 "IAM 권한 설정을 비롯한 리소스 태그, 구성값 등 AWS 서비를 사용하는 과정에서 고객이 생성하는 메타데이터까지 EU에만 저장될 수 있는 셈"이라며 "기존에는 이 정보들이 AWS 글로벌 시스템 내에서 처리됐지만, 소버린 클라우드에선 이들 정보 역시 EU 에서만 관리되도록 설계됐다"고 강조했다. AWS는 이번 소버린 클라우드 서비스 운영을 위해 독일에 전담 법인을 설립했다. 산하에 연구개발(R&D), 인프라, 인증을 담당하는 자회사 3개도 둘 방침이다. 해당 조직은AWS 직원 중 EU 출신이거나 거주자로만 구성됐다. AWS 캐서린 렌즈 산업 부문 부사장이 해당 팀을 이끈다. 빈 수석 아키텍트는 유럽 소버린 클라우드 출시 초기에 컴퓨팅과 저장소, 데이터베이스, 분석, 네트워킹, 인공지능(AI) 등 주요 서비스를 모두 지원한다고 밝혔다. 생성형 AI 모델 서비스인 '아마존 베드록' '세이지메이커'도 기본 제공된다. 마켓플레이스까지 지원돼 고객은 외부 소프트웨어 업체 솔루션을 구매해 소버린 클라우드에서 배포할 수 있다. "갈수록 커지는 데이터 통제 요구 부응 목표" AWS가 유럽 소버린 클라우드 구축에 나선 배경에는 유럽 고객들의 데이터 통제 요구가 갈수록 커지고 있기 때문이다. 최근 몇 년간 유럽에서는 미국 클라우드 기업 의존도를 낮추고 지역 주도의 데이터 주권을 강화하려는 흐름이 이어지고 있다. 최근 네덜란드 의회는 자국 데이터를 유럽 내 클라우드에서만 처리하도록 권고하는 결의안을 통과시켰으며 다른 유럽 기업도 미국 서비스 대신 유럽산 클라우드를 선택하는 사례가 늘고 있다. 이런 흐름에 따라 마이크로소프트, 구글 등도 유럽 고객 대상 데이터 보호 방안을 잇따라 발표하고 있다. 각 기업은 EU 법에 따른 데이터 저장, 실시간 운영 감시, 외부 접근 제한 등을 핵심 요소로 내세우고 있다. 이에 발맞춰 AWS도 유럽 고객이 요구하는 데이터 보안과 주권 기준을 충족하기 위해 이번 소버린 클라우드를 독일에 구축하게 된 것이다. 빈 수석 아키텍트는 "이번 유럽 소버린 클라우드는 완전 독립·분리형"이라며 "EU내 정부, 금융, 통신, 에너지 산업 고객들이 데이터·클라우드 주권 요구사항을 충족할 수 있도록 설계됐다"고 강조했다.

2025.06.17 07:49김미정

"AI 공격 범위 넓어졌다"…AWS가 제시한 보안 해법은

[필라델피아(미국)=김미정 기자] 아마존웹서비스(AWS)가 인공지능(AI) 시대 보안 전략을 공유하는 글로벌 행사를 연다. 기업 보안 체계 방향성과 실무 적용 방안을 제시할 계획이다. AWS는16~18일 미국 펜실베이니아주 필라델피아에서 연례 보안 컨퍼런스 'AWS 리인포스 2025'를 개최한다. 이번 행사에는 전 세계 보안 책임자와 개발자, 규제 전문가, 보안 파트너들이 참여해 AI·클라우드 보안 전략을 공유할 예정이다. 기조연설에는 에이미 허조그 AWS 부사장 겸 최고정보보안책임자(CISO), 저스틴 브린들리-쿤스 AWS 부사장, 누프르 데이비스 컴캐스트 글로벌 CISO가 발표자로 나선다. 이들은 안전하면서도 확장 가능한 솔루션 구축 사례와 최신 보안 기술을 발표한다. 이번 행사에는 총 250여 개 세션이 운영된다. 주요 주제로는 제로 트러스트 아키텍처, 에이전틱 AI 보안 대응 전략, 실시간 위협 인텔리전스, 뎁섹옵스 기반 보안 자동화 등으로 이뤄졌다. 일부 세션은 온라인 스트리밍도 지원된다. 보안 실무자를 위한 세션도 따로 마련됐다. 여기에 생성형 AI 보호 전략과 조직 내 보안 문화 구축, 보안 정책 대응 방식 등이 포함된다. 보안 입문자를 위한 트랙 ▲애플리케이션 보안 ▲데이터 보호 ▲신원·접근관리(IAM) ▲거버넌스·위험·컴플라이언스(GRC) ▲네트워크·인프라 보안 ▲위협 탐지·사고 대응도 진행될 예정이다. 최근 AI가 업무를 직접 판단하고 실행하면서 입력 데이터와 모델, 실행 환경 등이 새로운 공격 지점이 됐다. AI가 여러 시스템과 연결돼 인증 탈취나 명령 조작 같은 복합적인 위협에도 노출된 상태다. 또 여러 기업들이 '에이전틱 AI 시대'를 예고하면서 AI 공격 대상도 넓어질 것이란 예측도 이어지고 있다. 이에 AI와 클라우드 전체를 아우르는 보안 설계가 필수 과제로 떠올랐다. AWS는 "이번 행사는 AI와 클라우드 융합이 가속하는 시대에 실전 보안 전략과 실행 방법을 종합적으로 논의하는 자리"라며 "보안 담당자는 물론 개발자와 정책 결정권자에게도 유익할 것"이라고 밝혔다.

2025.06.17 07:47김미정

코멘토, AI 에이전트 구축에 '아마존 베드록' 선택…"강력한 보안 때문"

"인공지능(AI) 도입을 고민하는 기업이 가장 우려하는 건 보안입니다. 코멘토는 보안에 강한 '아마존 베드록'으로 AI 에이전트를 구축했습니다. 기업은 이 에이전트로 걱정 없이 챗봇을 업무 현장에 적용할 수 있습니다." 김창섭 코멘토 공동창립자 겸 소프트웨어 개발 리드는 최근 지디넷코리아 인터뷰에서 아마존 베드록을 채택한 이유로 우수한 보안성을 꼽았다. 코멘토는 AI를 활용해 기업의 워크플로를 분석하고 생산성을 높일 수 있는 방안을 제시하는 기업이다. 이런 서비스를 '포텐스닷'이라는 기업용 플랫폼을 통해 제공하고 있다. 최근 맞춤형 AI 챗봇 구축을 지원하는 AI 에이전트도 포텐스닷 내에 도입했다. 이런 서비스를 '포텐스닷'이라는 브랜드를 통해 운영 중이다. 최근에는 기업 맞춤형 AI 챗봇 구축을 지원하는 'AI 에이전트' 기능도 포텐스닷에 추가했다. 김 리는 AI 에이전트의 가장 큰 걸림돌로 보안을 꼽았다. 이에 고객 맞춤형 AI 에이전트 구축이 필요했다고 밝혔다. 그는 "고객사는 챗GPT 기반 에이전트를 기업 시스템에 도입했을 때 보안을 가장 크게 우려했다"고 구축 이유를 밝혔다. 코멘토는 AI 에이전트 개발을 위해 아마존웹서비스(AWS)의 '아마존 베드록'을 활용했다. 아마존 베드록은 앤트로픽을 비롯한 메타, 코히어 등 고성능 생성형 AI 모델을 API 형태로 제공한다. 또 검색증강생성(RAG), 가드레인, 프롬프트 라우드 등 기능도 통합 지원한다. 김 리드는 "GPT 기반 챗봇이나 에이전트는 사용자 파일이나 대화 내용이 외부에 저장될 수 있다는 우려가 있다"며 "아마존 베드록은 AI 모델과 사용자 간 대화가 저장되지 않고, 학습에도 활용되지 않아 보안 측면에서 유리하다"고 강조했다. 그러면서 "아마존 베드록 내 AI 모델은 AWS에서 독립 운영되는 구조"라며 "대화 데이터가 외부에 전송되지 않아 안전했다"고 설명했다. 코멘토는 AI 에이전트 개발 과정에서 아마존 베드록뿐 아니라 AWS의 다양한 보안 기능도 적용했다. KMS 기반 암호화, IAM 최소 권한 정책, VPC 엔드포인트 접속 방식을 주로 활용했다. 다이나모DB의 TTL 기능과 S3의 라이프사이클 설정까지 도입해 데이터 유효 기간을 효율적으로 관리했다. 김 리드는 "에이전트 내 채팅 기능을 비롯한 스트리밍, 파일 첨부 구현을 위해 '컨버스 API'도 적용했다"며 "이를 통해 사용자 질문 흐름을 기억하고 이어갈 수 있는 체이닝 구조를 빠르게 구현할 수 있었다"고 설명했다. "RAG 고도화…멀티 AI 오케스트레이션 실현 목표" 코멘토는 아마존 베드록을 통해 AI 에이전트 기능을 고도화할 방침이다. 특히 RAG 구현을 위한 파일 첨부 기능을 핵심 요소로 봤다. 사용자가 첨부한 문서 기반으로 실시간 질의응답이 가능하도록 설계해, AI의 실질적 업무 적용 사례를 늘리기 위해서다. 현재 코멘토는 포텐스닷 커뮤니티 사이트에 게시되는 글들을 AWS S3에 업로드한 뒤, 이를 지식 베이스(Knowledge Base)에 연동해 실시간 챗봇 질의응답에 활용하고 있다. 업로드 주기는 하루 1~2회 수준이다. 해당 데이터 기반으로 AI가 빠르게 인사이트를 고객에 제공하는 구조다. 문서뿐 아니라 이미지·동영상·오디오 등 멀티모달 데이터를 분석하는 '데이터 오토메이션(Data Automation)' 기능도 테스트 중이다. 이 기능은 지식 베이스와 통합돼 별도 파싱 없이도 AI가 인사이트를 추출할 수 있는 구조다. 김 리드는 "향후 RAG 구현 범위가 텍스트 중심에서 멀티데이터 기반으로 확장될 수 있을 것"으로 기대했다. 코멘토는 프롬프트 품질·양에 따른 AI 활용법도 업그레이드한다. 김 리드는 "베드록의 프롬프트 라우터 기능을 활용해 짧은 대화는 저렴한 모델, 긴 대화는 고성능 모델로 자동 분기하는 시스템을 도입할 계획"이라며 "여러 AI 모델과 기능을 유기적으로 연동하는 오케스트레이션 구조를 내부 실험하고 있다"고 밝혔다. 김 리드는 포텐스닷에서 AI의 역할에 대해 언급했다. 그는 "AI는 어디까지나 사람을 돕는 '코파일럿'이어야 한다"고 강조했다. 그러면서 "AI를 단순한 자동화 도구가 아닌, 생산성 향상을 위한 협력 파트너로 활용할 수 있도록 하는 것이 핵심"이라고 주장했다. 김 리드는 "국내 기업은 이제 막 AI 도입을 고민하는 단계"라며 "앞으로 신기술을 빠르게 테스트하고 필요시 즉시 도입하는 실행력을 갖출 것"이라고 덧붙였다.

2025.03.26 08:15김미정

씨메스, AW2025서 물류로봇 기술 선봬

씨메스는 지난 12~14일 코엑스 전관에서 개최된 국내 최대 규모의 스마트공장·자동화산업전 2025(AW2025)에 참가해 비전 인공지능(AI) 기반 로봇 자동화 솔루션을 선보였다고 19일 밝혔다. 씨메스 부스에서는 물류 현장에 양산된 피스피킹 솔루션을 재현했다. 컴팩트한 환경에서도 작업 가능한 랜덤 박스 팔레타이징 솔루션과, 원통형 물체의 표면을 360도 각도에서 실시간으로 고정밀 검사하는 3D 검사 솔루션인 '서파인더 X50'도 함께 소개했다. 랜덤 박스 팔레타이징 솔루션은 제조·물류 현장에서 점점 증가하는 다품종 혼합적재의 자동화 수요를 흡수할 혁신적인 로봇 자동화 솔루션이다. 현장에서 출고되는 여러 종류의 박스를 한 팔레트 위에 함께 적재한다. 씨메스는 3D 비전 인식과 AI 알고리즘을 통해 단일 박스 적재만 가능했던 기존 자동화의 한계를 극복했다. 박스 출고 순서에 대한 사전 정보 없이도 팔레타이징 AI가 실시간으로 연산한 패턴에 맞게 피킹존에서 최적의 박스를 선별해 적재함으로써, 안정적이고 효율적인 팔레타이징이 가능하다. 기존 피스피킹 솔루션에 포장설비를 일체화하고, 다양한 형태와 크기, 모양, 질감을 가진 제품을 로봇이 피킹하고 포장까지 한 번에 가능해, 기존 설비 연동 걱정 없이 즉시 도입 및 사용이 가능하다. 한편 씨메스는 자율제조 산업 AI 특별관에도 참가해, 한국전자기술연구원(KETI), 레인보우로보틱스와 함께 개발 중인 휴머노이드 로봇 기반 자율공정 운영 기술에 대한 시연과 세미나를 진행했다. 전시 마지막날인 14일에는 '2025 산업지능화 컨퍼런스'에서 '물류 산업의 피지컬 AI 트랜스포메이션'을 주제로 발표를 진행했다. 씨메스 박현규 전략팀장은 피지컬 AI가 이끌어 갈 물류 자동화 패러다임의 혁신적인 변화 방향성을 제시했다. 글로벌 리딩 수준의 기술력을 바탕으로 인공지능(AI)과 3차원(3D) 비전을 로봇과 결합한 지능형 로봇 솔루션을 개척해 온 씨메스는 쿠팡, CJ, 현대·기아차, LG, 나이키 등 국내외 대기업들의 현장에 솔루션을 공급하고 있다. 씨메스는 이번 전시에 이어, 오는 22~24일 일산 킨텍스에서 진행될 국제물류산업대전에 참가해 최첨단 물류 로봇 자동화 솔루션 소개를 이어갈 예정이다. 씨메스 관계자는 "지능형 로봇이 어떻게 산업 현장을 빠르게 바꿔나가고 있는지 관람객이 직접 체험할 수 있는 기회를 제공할 수 있었다"며 "더 많은 산업 현장에 씨메스의 지능형 로봇 자동화 솔루션이 확산될 수 있도록 완성도 높은 기술을 지속적으로 선보일 계획"이라고 전했다.

2025.03.19 16:25신영빈

앤트로픽 "AI, 더 이상 도구 아냐…올해부터 사회 문제 해결 주도"

"인공지능(AI)이 인간 보조 도구인 시기는 끝났습니다. 향후 몇 년간 AI가 과학 연구부터 신기술 개발, 사회적 문제 해결을 주도하는 시대로 접어들 것입니다. 아마존웹서비스(AWS)와 협업해 이같은 AI 혁신 시대를 주도하겠습니다.” 앤트로픽 마이크 크리거 최고제품책임자(CPO)는 18일 서울 코엑스에서 열린 'AWS 유니콘데이 2025'에서 AI 미래 전망과 향후 사업 전략을 이같이 밝혔다. 그는 AI 기술 발전를 세 단계로 나눌 수 있다고 설명했다. 우선 2023년을 'AI가 단순한 도우미 역할을 하던 시기'로 규정했다. 해당 시기에는 AI가 이메일 작성부터 간단한 코드 편집 등 비교적 단순한 작업을 지원하는 수준에 머물렀다는 평가다. 그는 2024년에는 AI가 단순한 도우미를 넘어 협업 도구로 발전하는 단계에 접어들었다고 분석했다. 보고서 작성부터 복잡한 코드 수정, 데이터 분석 등 더 복잡한 작업을 수행하면서 업무 생산성 향상하는 역할을 본격적으로 하게 된 시기라는 설명이다. 크리거 CPO는 향후 AI가 혁신을 주도하는 단계에 진입할 것으로 전망했다. 그는 “AI가 과학 연구를 비롯한 신기술 개발, 사회적 문제 해결 등 창의적이고 전략적인 영역을 주도할 것”이라고 강조했다. 그는 클로드가 미래 AI 기술 혁신을 뒷받침할 것이라고 재차 강조했다. 앞서 앤트로픽은 지난해 3월부터 '클로드 3' 시리즈를 줄줄이 출시했다. 이후 6월 '클로드 3.5 소넷'을 공개했으며, 10월 이를 개선한 두 번째 버전을 내놨다. 최신 버전은 지난달 공개된 '클로드 3.7'이다. 해당 모델 시리즈는 '확장된 사고 능력(Extended Thinking)'과 '생각의 여유(Thniking Budget)' 기능을 갖췄다. 확장된 사고 능력은 기존보다 깊이 있는 추론을 한 후 응답하는 식이다. 코딩, 수학 등 복잡한 문제 해결에 강점을 갖췄다. 생각의 여유 기능은 사용자가 원하는 대로 모델이 짧은 시간 내 답을 제공하거나, 더 오랜 시간 깊이 있는 사고를 거친 후 답을 제공하는 방식이다. 기존에는 사용자가 '일반 모델'과 '심층적 사고 모델' 중 하나를 택해야 했지만, 최신 버전에서는 이를 한 모델에서 이용할 수 있다. 그는 앤트로픽이 에이전트 기반 코딩 분야에서도 업계를 선도한다고 강조했다. 단순히 요청 한 번으로 코드를 생성하는 것이 아니라, 여러 번 상호작용을 통해 점진적으로 코드를 개선하는 식으로 작동하는 에이전트라는 이유에서다. 이를 평가하는 벤치마크 'SWE-bench'에서 클로드 3.7 소넷 모델은 70점을 기록했다. 크리거 CPO는 한국 시장에 대해서도 언급했다. 그는 "한국 시장이 매우 빠르게 성장하는 것을 직접 보고 있다"며 "특히 아마존베드록을 통한 클로드 활용 기업이 눈에 띄게 늘었다"고 강조했다. 크리거 CPO는 AWS와 협업을 통해 생성형 AI 사업을 강화할 것이라고 밝혔다. 그는 "AWS는 자사 최대 투자자"라며 "AWS의 강력한 하드웨어 인프라·보안 기술과 자사 최첨단 AI 모델을 결합해 기업 고객들에게 최상의 AI 솔루션을 제공할 것”이라고 말했다.

2025.03.18 12:54김미정

AWS "스타트업 해외 진출 지원 확대…목표 국가는 미국·일본"

"올해 국내 인공지능(AI) 스타트업 지원을 확대하겠습니다. 자사의 방대한 글로벌 네트워크를 통해 협력을 비롯한 글로벌 이벤트 참여, 기술 투자 기회를 늘릴 것입니다." 아마존웹서비스(AWS) 이기혁 스타트업 에코시스템 총괄은 18일 서울 코엑스에서 열린 'AWS 유니콘 데이 2025'에서 국내 스타트업 성장과 글로벌 시장 진출 확대를 위한 전략을 발표했다. 집중 지원 대상은 AI 스타트업과 기업간거래(B2B) 서비스형 소프트웨어(SaaS) 기업이다. 그동안 AWS는 '생성형 AI 액셀러레이터 프로그램'을 운영해 왔다. 10주간 아마존 본사에서 멘토링을 받은 후 아마존 연례 컨퍼런스인 'AWS 리인벤트'에서 쇼케이스를 진행하는 식이다. 지난해 전 세계적으로 80개 스타트업이 이 프로그램에 참여했다. 해당 프로그램을 통해 전 세계에서 2억3천만 달러(약 3천327억1천800만원) 규모 투자도 이뤄졌다. 한국에서는 라이언로켓, 리얼드로우, 타입캐스트가 참여했다. 이 총괄은 글로벌 벤처캐피탈(VC) 네트워크와 기업형 벤처캐피탈(CVC), 대기업과 협업해 실질적인 스타트업 성장을 지원할 방침이라고 강조했다. 지난해 AWS는 해당 프로젝트를 통해 아시아태평양 지역에서 40개 스타트업을 선발해 25개 기업에게 글로벌 진출 기회를 제공한 바 있다. 그는 "올해 해당 지원 규모를 더 늘릴 것"이라며 그는 "특히 자사 글로벌 CVC와 독립 소프트웨어 벤더(ISV) 컨설팅 네트워크를 활용할 것"이라고 밝혔다. AWS는 스타트업에게 글로벌 행사 참여 지원도 확대할 방침이다. 주요 국가는 미국과 일본이다. 이 총괄은 "CES나 MWC 등 대형 행사뿐 아니라 한인 창업 커뮤니티인 '유나이티드 코리아 파운더스', 엔비디아 'GTC', 글로벌 CVC 컨퍼런스 등에 유망한 스타트업 참여를 확대할 것"이라고 강조했다. 그러면서 "한국에서는 KDB 넥스트라이즈와 컴업, 일본에서는 IVS 교토 같은 행사에도 스타트업이 참여할 수 있도록 도울 것"이라고 덧붙였다. 이날 행사에서 AWS 김영태 한국 시니어 세일즈 매니저는 현재 전 세계 AI 분야 유니콘 기업 90%가 AWS 솔루션 기반으로 운영되고 있다는 점을 재차 강조했다. 김 매니저는 스타트업이 AWS 솔루션 선택을 하는 이유를 클라우드 인프라의 안정성과 확장성으로 꼽았다. AWS가 대규모 클라우드 인프라를 운영해 기업이 요구하는 확장성을 제공하고 있다는 이유에서다. 그는 "AWS의 방대한 커뮤니티도 주요 이유 중 하나"라고 강조했다. 그러면서 "기업이 필요한 기술 지식을 쉽게 얻을 수 있고, 인력 수급에서도 유리한 위치를 차지할 수 있기 때문"이라고 덧붙였다. 김 매니저는 “높은 가용성 유지를 위해 지속적으로 인프라를 개선하겠다”며 “이는 기업 신뢰 확보에 중요한 요소로 작용할 것”이라고 강조했다.

2025.03.18 11:32김미정

뉴로메카, 초경량 용접로봇 '옵티3' 개발 박차

뉴로메카가 지난 14일 막을 내린 '2025 스마트공장·자동화산업전'(AW2025)에서 초경량 용접 특화 협동로봇 '옵티3'을 전시했다. 뉴로메카 '옵티3'은 지난해 출시된 옵티5(36kg)보다 무게를 절반 이상 줄인 10kg대로 개발된다. 사람이 직접 들고 운반하면서 작업이 필요한 위치에 놓고 바로 고정해서 쓸 수 있도록 고안했다. 옵티는 용접 업무에 특화된 협동로봇 제품군이다. 뉴로메카가 지난해 6월 가반하중 5kg급 제품 '옵티5'을 처음 선보이면서, 동시에 HD현대삼호에 12기를 공급한 바 있다. 옵티5는 조선소 판넬 블록의 슬릿 용접 업무에 투입됐다. 공장 상단부 크레인에 연결된 호이스트를 통해 블록의 각 셀로 배치되면 용접 대상물까지 자율 주행으로 접근하는 방식으로 운용했다.

2025.03.17 14:44신영빈

고성엔지니어링, AW2025서 로봇 온열치료기 선봬

산업용 로봇기업 고성엔지니어링은 '2025 스마트공장·자동화 산업전(AW2025)'에서 로봇 온열치료기와 인지형 로봇 모마, 스마트체어 등을 전시했다. 온디바이스 오프라인 인공지능(AI)은 로봇이나 기타 무인 장비에 AI 기반 운영 모델을 내장해 인터넷 연결이 없는 오프라인 환경에서도 독립적으로 안전한 운용을 가능하게 만드는 기술이다. 네트워크 의존 없이 자율적인 계획을 수립하고 실행할 수 있으며, 최소한의 데이터를 이용한 효율적으로 명령을 전달한다. 인지형 로봇 모마는 이동식 협동로봇으로 작업자의 지원 없이 복잡한 제조 공정에서 단독으로 작업을 수행할 수 있다. 고급 음성 인식과 자율적 판단을 통해 명령을 처리하는 것이 특징이며, 2D·3D 비전 시스템을 활용해 경로를 분석하고 오류를 최소화한다. 높은 정밀도로 미세한 작업이 가능하다. 스마트체어는 음성명령만으로 자율적인 이동이 가능하며, 인터넷 없이 운용이 가능해 이동 중 통신이 단절되어도 목적지에 정확하게 도착할 수 있도록 설계된 휠체어다. 스마트체어는 사용자의 요구를 실시간으로 반영하여 이동 경로를 최적화하고 안전한 이동을 보장한다. 온열치료기는 환자 맞춤형 온열치료를 제공하는 로봇이다. 작업자의 음성 명령에 따라 치료부위와 시간을 정확하게 설정할 수 있다. 환자가 누워있는 상태가 변경되어도 비전 인식으로 정확한 위치를 찾아 치료할 수 있다. 환자의 개별 요구 사항을 로봇이 빠르게 파악하고 작업자에게 정보를 전달한다. 재활로봇은 뇌졸증, 척추손상 등 환자의 물리치료 운동 보조 및 재활을 촉진하여 근력, 운동성 관절 가동범위의 향상을 도와주는 로봇이다. 환자가 재활을 진행하게 되면 운동 패턴, 강도, 횟수 등을 분석하여 환자 맞춤형 재활 프로그램을 제공한다. 또한 지난해 데이터 분석 및 AI 전문기업 'DDE'와 협업을 시작한 고성엔지니어링은 이날 DDE와 협력 개발 중인 신기술 관련 영상도 함께 선보일 예정이다. 고성엔지니어링은 2004년 반도체 설비 부품 공급 기업으로 설립돼 2018년부터 로봇엔지니어링으로 사업 영역을 확장했다. 지난해 삼성증권과 상장 주관사 계약을 체결하며 2026년 코스닥시장 입성을 목표로 IPO를 추진 중이다. 최창신 고성엔지니어링 대표는 "이번 AW2025 참가를 통해 고성엔지니어링의 기술력을 선보일 수 있게 돼 기쁘다"며 "특히 오프라인으로도 운용이 가능한 온디바이스 AI 기술은 업계에서 주목받고 있다"고 말했다.

2025.03.16 14:14신영빈

원익로보틱스, 툴 체인저 로봇·UXD 기술 공개

원익로보틱스가 12~14일 서울 삼성동 코엑스에서 열린 스마트공장 자동화산업전(AW 2025)에 참가해 로봇 자동화 솔루션을 선보였다. 원익로보틱스는 툴 체인저를 탑재한 메카넘 타입의 모바일 매니퓰레이터 'WR AMMR'를 공개했다. 작업 환경과 공정 변화에 적응하는 자율조정 로봇이다. 비전 학습을 통해 최적의 작업 조건을 자동으로 분석하고 조정할 수 있다. 제조와 물류 등 다양한 분야에서 생산성을 극대화할 것으로 기대된다. 특히 '알레그로 핸드 V5'에 최적화된 사용자 경험 디자인(UXD) 프로그램도 소개했다. 직관적인 시각화 애플리케이션을 기반으로 손쉽게 핸드 포즈를 생성하고 실시간으로 상태를 모니터링한다. 버튼을 활용한 간편하게 모션을 제어할 수 있다. 원익로보틱스는 자율주행 로봇, BCU, 알레그로 핸드 시리즈등 기존 주요 제품군도 함께 전시해 제조 현장의 다양한 자동화 니즈를 위한 종합적인 로봇 솔루션을 제시했다. 김학래 원익로보틱스 대표는 "툴 체인저가 탑재된 WR AMMR과 알레그로 핸드 V5 전용 UXD 프로그램은 로봇 도입의 유연성과 사용 편의성을 높인 제품"이라며 "현장 중심의 자동화 기술력을 통해 스마트팩토리 환경 구축에 기여할 것"이라고 말했다.

2025.03.14 22:58신영빈

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

韓 총기청정국 옛말…"유튜브는 사제총 조립 무법지대"

‘역프’ 줄어드는 韓 가상자산 시장…투자 심리 회복 기대감 커져

하늘 나는 오토바이, 비밀 풀렸다…"진짜 맞죠?"

[유미's 픽] 'K-AI' 타이틀 거머쥘 주인공 누가될까…PT 평가 등락 가를 기준은?

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.