"생성형 AI 보안, AWS라면 믿을 수 있다"
페이지 정보

본문
클라우드 1위 기업 아마존웹서비스(AWS)가 기업들이 생성형 AI를 신중하게 개발하고 활용이용 가능한 클라우드 보안 환경을 제시했다. 신은수 AWS코리아 보안 전문 수석 솔루션즈아키텍트는 20일 열린 미디어 브리핑에서 "최근 생성형 AI 관심이 많은 기업들이 AWS를 선택하는 건 안전하고 보안이 보장되는 플랫폼이기 때문"이라며 "AWS는 전 세계에서 가장 안전한 클라우드 인프라를 갖추고 있으며, 항상 안전한 설계를 반영하고 있다"고 강조했다. 신 솔루션즈아키틱트는 "AWS는 20년 이상 축적된 AI 및 보안 전문성을 갖추고 있다"며 "아마존에는 '경험을 압축할 수 있는 알고리즘은 없다'는 말이 있다. 그만큼 경험이 중요하다는 얘기로, 오랜 기간 클라우드 사업을 하며 고객들의 보안 요구사항을 들어왔고, 이를 토대로 보안 서비스와 프로세스를 구축해오며 많은 전문성과 노하우를 쌓아왔다"고 말했다. 실제 AWS를 통해 여러 국내 기업들이 생성형 AI 혁신에 나서고 있다. 센드버드는 아마존 베드록을 활용해 여러 산업 분야의 다양한 고객에게 답변을 제공하는 생성형 AI 챗봇을 개발했고, 솔트룩스는 AWS 기반으로 법률, 금융, 의료 기업을 대상으로 하는 대규모 언어 모델(LLM) '루시아(LUXIA)'를 출시하며 월 운영 비용을 최대 65% 절감했다. 또 한국타이어앤테크놀로지는 AWS 기반으로 과거 R&D 데이터나 비즈니스 관리 데이터 등 민감한 정보를 활용할 수 있는 생성형 AI와 리포지토리를 구축하기도 했다.
생성형 AI 스택 전 계층에 걸친 보호 시장조사업체 가트너에 따르면 보안에 대한 아시아태평양 지역 최종 사용자의 2024년 총 지출은 280억6000만 달러로 추정되며, 2028년까지 446억 달러로 증가할 것으로 예상된다. 다만 IBM과 AWS가 올해 연구한 결과에 따르면 이들 기업 중 24%만이 기존 생성형 AI 프로젝트의 보안을 확보했거나, 확보하기 위해 노력 중인 것으로 나타나 생성형 AI 도입 열기에 비해 보안 환경 마련은 미진한 것으로 나타났다. 신 솔루션즈아키틱트는 생성형 AI 보안 제어를 위한 '심층 방어' 전략을 제시하며 이를 구현할 수 있는 서비스로 아마존 가드듀티(위협 및 비정상적 행위 탐지) 아마존 메이시(민감 데이터 검색) 아마존 인스펙터(취약성 탐지) AWS 시큐리티 허브(보안 검사 자동화 및 보안 알림 중앙 집중화) 아마존 디텍티브(사고 및 결과 조사) 아마존 시큐리티 레이크(보안 데이터 정규화 및 분석) 등을 소개했다. 이를 통해 AWS 클라우드 상에서 생성형 AI 스택 전반의 비정성적인 행위를 탐지 및 대응하고, 보안 운영을 간소화할 수 있다는 설명이다. AWS는 생성형 AI 스택의 전 계층에 걸친 보호 서비스를 제공 중이다. LLM 및 구축 및 훈련 도구를 포함한 인프라 계층에선 '나이트로 시스템'이 인스턴스 하드웨어와 펌웨어를 지속적으로 모니터링하고, 잠금형 보안 모델을 통해 관리자의 엑세스를 금지, 인적 오류와 변조가 발생할 가능성을 제거한다. 또 다양한 AI 모델을 활용할 수 있는 '아마존 베드록' 플랫폼에는 AI 정책에 따라 유해한 콘텐츠를 필터링하는 '가드레일 포 아마존 베드록'을 지원한다. 상단 계층에선 애플리케이션 개발에 있어선 생성형 AI를 사용해 안전한 고성능의 코드를 추천하는 코딩 지원 도구 '아미존 Q 디벨로퍼'가 대표적이다.
생성형 AI로 보안팀 역량 강화 AWS는 지난 6월 10일부터 사흘간 미국 펜실베이니아 필라델피아에서 열린 연례행사 'AWS 리인포스(AWS re:Inforce)'를 통해 생성형 AI 시대에 AWS 서비스와 솔루션을 활용해 클라우드 보안 환경을 개선할 수 있는 최신 기술 및 방안을 공유했다. 이 행사에서 AWS는 다중 인증(MFA) 기능 확장을 발표하며 AWS 아이덴티티 및 엑세스 매니지먼트(AWS IAM)에서 파이도2(FIDO
2) 패스키를 지원할 것이라고 소개했다. 또 AWS 클라우드트레일 레이크(AWS CloudTrail Lake)에서의 자연어 쿼리 생성 기능 지원과 아마존 S3(Amazon S
3)용 아마존 가드듀티 (Amazon GuardDuty) 정식 출시도 알렸다. 신 솔루션즈아키틱트는 생성형 AI가 조직 내 보안팀의 역량을 강화하는 데도 활용될 수 있다고 설명했다. 그는 "보안팀이 데이터를 분석해 위협을 발견하고, 보안 알람이 떴을 때 어떻게 조치할 지 기존에는 플레이북이나 조치 가이드로 해결했다"며 "생성형 AI를 활용하면 알람에 대한 설명은 물론 행동 가이드나 분석 팁 등을 제공해 작업에 도움을 받을 수 있다"고 말했다.
- 이전글전주흥신소 남편 불륜 정보확보 진행 방법 25.06.24
- 다음글단서수집 주식회사 법인을 선택하는 이유 25.06.24