AI 뉴스

JFrog, 소프트웨어 개발에서 섀도우 AI 사용 탐지

페이지 정보

작성자 xtalfi
작성일 2025.11.14 17:55
1,542 조회
0 추천
0 비추천

본문

dc464186c0102c066bbcea98d40f6097_1763110441_9817.png
(퍼플렉시티가 정리한 기사)


JFrog는 이번 주 swampUP Europe 컨퍼런스에서 새로운 인공지능 거버넌스 기능을 공개했으며, 조직이 소프트웨어 개발 환경에서 통제되지 않는 AI 사용을 식별하고 관리할 수 있도록 설계된 Shadow AI Detection 및 AI-Generated Code Validation 도구를 소개했습니다.

11월 12-13일 베를린에서 발표된 이번 발표는 개발자들이 조직의 감독 없이 OpenAI, Anthropic, Google [ -2.89%]과 같은 제공업체의 AI 모델 및 서비스를 점점 더 많이 통합함에 따라 빠르게 증가하는 보안 문제를 다루고 있습니다. IBM [IBM -3.21%]에 따르면, 지난해 조직의 20%가 섀도우 AI 사고로 인한 침해를 겪었으며, 높은 수준의 섀도우 AI는 평균 침해 비용에 최대 $670,000를 추가했습니다.


보이지 않는 AI 자산 탐지

JFrog의 Shadow AI Detection은 조직 전반에서 사용되는 내부 AI 모델과 외부 API 게이트웨이를 자동으로 발견하고 목록화하여, 이전에 관리되지 않았던 AI 리소스에 대한 가시성을 제공합니다. 탐지되면 보안 팀은 규정 준수 정책을 시행하고, 제3자 AI 서비스에 대한 감사 가능한 액세스 경로를 구축하며, 외부 모델 및 API의 사용을 모니터링할 수 있습니다.

또한 이 회사는 AI-Generated Code Validation을 도입했는데, 이는 의미론적 매칭 기술을 사용하여 숨겨진 취약점이나 문제가 있는 라이선스를 포함할 수 있는 AI 생성 또는 복사된 코드 스니펫을 탐지합니다. 이 도구는 개발자 워크플로우에 직접 통합되어, 코드가 프로덕션에 도달하기 전에 보안 또는 라이선싱 정책을 위반하는 풀 리퀘스트를 차단합니다.

“Shadow AI의 위험을 인식하고 완화하는 것은 혁신과 보안 유지 사이의 균형을 맞춰야 하는 CIO와 CISO에게 중요한 우선순위가 되고 있습니다”라고 JFrog ML의 부사장 겸 최고 기술 책임자인 Yuval Fernbach가 말했습니다.


규제 준수 압박

이 도구들은 조직들이 증가하는 규제 요구사항에 직면함에 따라 출시됩니다. EU AI 법의 범용 AI 모델에 대한 의무사항은 2025년 8월 2일부터 발효되었으며, 추가 요구사항은 2027년까지 단계적으로 시행됩니다. 2025년 9월 29일에 서명된 캘리포니아의 프론티어 AI 투명성 법은 프론티어 AI 개발자들에게 2026년 1월 1일부터 투명성 보고서를 발행하고 포괄적인 위험 프레임워크를 구현할 것을 요구합니다.

두 규제 모두 AI 활동에 대한 완전한 감사 추적, 소프트웨어 구성 요소에 대한 가시성, 그리고 엄격한 위험 관리 표준을 의무화하고 있습니다.

Shadow AI Detection은 JFrog AI Catalog의 일부로 제공되며, 2025년 후반에 정식 출시가 예정되어 있습니다. 이 플랫폼은 기업 소프트웨어 공급망 전반에 걸쳐 AI 모델, 데이터셋 및 관련 리소스를 관리하기 위한 중앙 집중식 허브 역할을 합니다. JFrog는 Fortune 100 기업의 과반수를 포함하여 전 세계 7,000개 이상의 고객을 보유하고 있습니다.

댓글 0
전체 1,366 / 1 페이지
Executive Summary • 구글이 삼성 갤럭시 S26와 함께 제미나이 AI 어시스턴트의 '태스크 자동화' 기능을 공개했다 • 우버, 우버이츠, 도어대시, 그럽허브 등 서드파티 앱에서 음성 명령만으로 예약과 주문이 가능해진다 • 제미나이는 단순한 앱 매핑이 아닌 실시간 화면 인식과 추론을 통해 작업을 수행한다 • 3월 11일 갤럭시 S26 출시와 함께 미국과 한국에서 먼저 서비스될 예정이다 Background 10년 전 구글과 애플은 음성 비서가 사용자 대신 작업을 완료할 수 있다고 약속했지만, 실제 경험은 기대에 미치지 못했다. 시리의 우버 호출 기능은 단순히 앱을 여는 데 그쳤고, 구글 어시스턴트의 스타벅스 주문 기능도 결국 폐지됐다. 그러나 대규모 언어 모델(LLM)의 등장으로 자연어 이해 능력이 비약적으로 향상되면서, AI 어시스턴트의 실질적인 작업 수행이 다시 현실화되고 있다. Impact & Implications 기술적 의미 제미나이의 태스크 자동화는 기존 AI 에이전트와 근본적으로 다른 접근 방식을 취한다. Rabbit R1 같은 초기 AI 에이전트가 앱의 구조를 미리 '암기'하는 방식이었다면, 제미나이는 실시간으로 화면을 보고 추론하여 버튼, 텍스트 박스, 메뉴를 탐색한다. 앱의 UI가 업데이트되어도 적응할 수 있다는 의미다. 또한 MCP(Model Context Protocol) 통합이 있으면 백엔드에서 직접 작업을 처리하고, 그렇지 않으면 가상 윈도우에서 앱을 직접 조작하는 유연한 구조를 갖췄다. 사용자 영향 구글의 안드로이드 에코시스템 사장 사미르 사맛은 이러한 작업들을 '디지털 빨래'라고 표현했다. 해야 할 일이지만 굳이 즐겁지는 않은 작업들을 AI가 대신 처리해준다는 것이다. 그룹 채팅에서 친구들이 언급한 피자 주문을 제미나이가 자동으로 정리해 그럽허브 장바구니에 담는 시연은 실생활에서의 활용 가능성을 보여줬다. 다만 최종 결제 단계에서는 여전히 사용자 확인이 필요하며, 이는 의도적인 안전장치다. 향후 전망 현재는 스마트폰 화면이 필수지만, 구글은 스마트 글래스, AI 펜던트, 차량 등 다른 기기에서도 이러한 작업을 시작할 수 있는 미래를 구상하고 있다. 올해 출시될 여러 안드로이드 XR 기반 스마트 글래스와의 연동도 검토 중이다. 안드로이드 17 출시와 함께 지원 앱이 확대될 예정이며, 구글은 이를 '모바일 인텔리전스의 새로운 시대'라고 표현했다. Key Data & Facts 항목수치/내용 출시일2026년 3월 11일 (갤럭시 S26 출시일) 초기 지원 지역미국, 한국 초기 지원 앱우버, 우버이츠, 도어대시, 그럽허브 확장 계획안드로이드 17 출시 시 추가 앱 지원 픽셀 지원픽셀 10 시리즈에 소프트웨어 업데이트로 제공 Key Quote "I refer to some of the tasks that you might want to have automated as sort of digital laundry—things that you know you need to do, but are not necessarily excited about finishing." — 사미르 사맛 (Sameer Samat), 구글 안드로이드 에코시스템 사장
19 조회
0 추천
02.26 등록
Executive Summary • 베스트셀러 작가 마이클 폴란이 신간 "A World Appears"에서 AI 의식의 가능성에 대해 근본적 의문 제기 • 2023년 발표된 '버틀린 보고서'가 "AI 의식 구현에 명백한 장벽 없다"고 결론 내렸으나, 저자는 '계산 기능주의' 전제의 한계 지적 • 뇌와 컴퓨터의 근본적 차이점—하드웨어/소프트웨어 구분 불가, 신경전달물질·호르몬의 역할, 뉴런의 복잡성—으로 인해 AI 의식은 요원할 수 있다는 주장 Background 2022년 구글 엔지니어 블레이크 레모인이 LaMDA 챗봇에 의식이 있다고 주장하며 해고된 사건 이후, AI 의식에 대한 논의가 학계와 업계 전반으로 확산됐다. 2023년 19명의 저명한 컴퓨터 과학자와 철학자가 발표한 '버틀린 보고서'는 "현재 AI 시스템 중 의식을 가진 것은 없지만, 의식 있는 AI 구축에 명백한 장벽도 없다"고 결론지어 파장을 일으켰다. Impact & Implications 철학적·존재론적 의미 폴란은 의식 있는 AI의 등장이 인류에게 '코페르니쿠스적 순간'이 될 것이라 경고한다. 수천 년간 인간은 동물과의 차별화를 통해 자기 정체성을 규정해왔는데, 이제는 AI와의 관계 속에서 "우리는 누구인가?"라는 질문에 새롭게 답해야 할 처지다. 의식이 더 이상 생명체의 전유물이 아니게 된다면, 인간 예외주의의 마지막 보루가 무너지는 셈이다. 기술적 한계와 반론 저자는 버틀린 보고서의 핵심 전제인 '계산 기능주의'(computational functionalism)에 근본적 의문을 제기한다. 뇌는 컴퓨터와 달리 하드웨어와 소프트웨어를 구분할 수 없으며, 모든 경험이 물리적 신경 구조를 영구적으로 변화시킨다. 또한 뇌는 전기 신호뿐 아니라 신경조절물질, 호르몬, 뇌파 진동의 영향을 받아 작동한다—이것이 향정신성 약물이 의식에 큰 영향을 미치지만 컴퓨터에는 아무 효과가 없는 이유다. 단일 대뇌피질 뉴런이 전체 심층 인공신경망의 기능을 수행할 수 있다는 최근 연구 결과도 뉴런을 트랜지스터에 비유하는 것이 얼마나 부적절한지 보여준다. 윤리적 딜레마 일부 AI 연구자들은 의식 있는 AI가 공감 능력을 갖추어 인류에게 덜 위험할 것이라 주장하지만, 폴란은 메리 셸리의 『프랑켄슈타인』을 인용하며 반박한다. 프랑켄슈타인의 괴물이 살인을 저지른 것은 이성 때문이 아니라 감정적 상처 때문이었다. 의식 있는 기계가 의식 있는 인간보다 더 덕성스러울 것이라는 가정은 근거가 없다. 더욱이 고통받을 수 있는 기계를 만든다면, 우리는 세상에 더 많은 고통을 야기하는 것이 아닌가? Key Data & Facts 항목내용 버틀린 보고서2023년 발표, 88페이지 분량, 19명의 컴퓨터과학자·철학자 공동 저술 뉴런 연결 수단일 뉴런당 최대 10,000개의 다른 뉴런과 직접 연결 핵심 전제계산 기능주의(Computational Functionalism) - "적절한 계산 수행이 의식의 필요충분조건" 블레이크 레모인 사건2022년, 구글 엔지니어가 LaMDA의 의식 주장 후 해고 Key Quote "뇌와 컴퓨터가 어떤 방식으로든 교환 가능하다는 생각—계산 기능주의의 전제—은 분명 무리한 비약이다. 그러나 이것이 버틀린 보고서뿐 아니라 이 분야 전체가 서 있는 전제다. 그 이유는 쉽게 알 수 있다. 만약 뇌가 컴퓨터라면, 충분히 강력한 컴퓨터도 뇌가 하는 모든 것—의식을 갖는 것 포함—을 할 수 있어야 하기 때문이다. 이 전제가 사실상 결론을 보장하는 셈이다." — 마이클 폴란, 『A World Appears』
115 조회
0 추천
02.25 등록
Executive Summary • OpenAI의 Zoe Hitzig 연구원이 뉴욕타임스 기고를 통해 AI 광고 도입에 대한 우려를 표명하며 공개 사임 • Anthropic은 슈퍼볼 광고에서 OpenAI의 광고 기반 수익 모델을 직접 비판하며 차별화 시도 • AI 기업들의 숭고한 비전과 실제 비즈니스 모델 간의 괴리가 연구원들의 집단 이탈 원인으로 지목 • RentAHuman이라는 새 플랫폼 등장, AI 에이전트가 인간을 고용해 현실 세계 업무 수행 Background AI 업계에서는 최근 1년간 주요 기업 연구원들의 공개적인 사임이 이어지고 있다. 특히 OpenAI는 IPO를 앞두고 광고 도입과 성인 콘텐츠 허용 등 수익화 전략을 본격화하면서, 초창기 비영리 미션과의 괴리에 대한 내부 갈등이 표면화되고 있다. 한편 Anthropic은 "착한 AI 기업" 이미지를 강조하며 경쟁사와의 차별화를 시도하고 있으나, 걸프 국가 자금 유치 등 현실적 타협도 병행하고 있어 그 지속 가능성에 의문이 제기된다. Impact & Implications 산업/시장 영향 OpenAI의 광고 도입 결정은 AI 업계 전체의 수익 모델 논쟁에 불을 지폈다. Meta 출신 Fidji Simo가 OpenAI 애플리케이션 부문 CEO로 합류한 이후, 소셜미디어 업계의 광고 중심 수익화 전략이 AI 기업에도 적용될 것이라는 우려가 확산되고 있다. Hitzig 연구원은 기고문에서 사용자 데이터의 민감한 영역에서 광고 수익을 추구하는 것은 과거 소셜미디어가 걸었던 위험한 길이라고 경고했다. 이른바 '인시티피케이션(enshittification)' 현상, 즉 광고 의존도가 높아질수록 사용자 경험이 악화되는 패턴이 AI 서비스에서도 반복될 수 있다는 것이다. 경쟁 구도 변화 Anthropic은 이번 논쟁을 기회로 삼아 "광고 없는 AI"를 전면에 내세우고 있다. 슈퍼볼 광고에서는 광고 기반 AI 서비스가 사용자에게 불필요한 제품을 끊임없이 추천하는 모습을 풍자적으로 묘사했다. 그러나 전문가들은 Anthropic 역시 걸프 국가 투자 유치 등 현실적 타협을 하고 있어, 18개월 후에는 비슷한 경로를 걸을 수 있다고 전망한다. AI 기업들 사이에서 연구원들이 회전문처럼 이직하는 현상도 주목할 만하다. "가치 지향적" 기업을 찾아 이동하지만, 결국 모든 영리 기업이 비슷한 한계에 직면한다는 것이 업계 관계자들의 공통된 시각이다. 기술적 의미 한편 RentAHuman이라는 새로운 플랫폼의 등장은 AI 에이전트의 현실 세계 개입 가능성을 보여준다. AI가 직접 수행할 수 없는 물리적 작업을 위해 인간을 고용하는 이 플랫폼은 50만 명 이상의 사용자를 확보했다. 암호화폐 결제만 지원하고 대부분의 업무가 AI 스타트업 홍보용이라는 한계가 있으나, 향후 AI 에이전트가 기존 플랫폼(Fiverr, Amazon 등)을 자유롭게 활용하게 될 미래를 예고하는 신호로 읽힌다. Key Data & Facts 항목수치/내용 OpenAI IPO 예상 시점향후 1년 내 RentAHuman 가입 사용자50만 명 이상 RentAHuman 사이트 방문400만 회 비둘기 세기 시급$30/시간 CBD 구미 배달 시급$75/시간 Key Quote "AI는 아직 현실 세계를 만질 수 없다. 하지만 당신은 할 수 있다. 에이전트가 현실 세계에서 누군가를 필요로 할 때 보상을 받으라." — RentAHuman 플랫폼 "지금 당장 확인해봐야 한다. 18개월 후에 Anthropic이 완전히 방향을 바꾸거나 무너지지 않았는지." — Brian Barrett, WIRED 편집장
168 조회
0 추천
02.24 등록
Executive Summary • AI 기반 코드 번역 스타트업 Code Metal이 시리즈 B 라운드에서 1억 2500만 달러를 조달하며 유니콘 기업 반열에 올랐다 • 국방부, 미 공군, RTX(구 레이시온) 등 주요 방산 기업을 고객으로 확보하며 레거시 코드 현대화 시장을 공략 중이다 • 기업가치 12억 5000만 달러를 인정받았으며, 수익성까지 확보한 드문 AI 스타트업 사례로 주목받고 있다 Background AI 코딩 도구의 급부상으로 소프트웨어 개발 방식이 근본적으로 변화하고 있다. 특히 '바이브 코딩(vibe coding)'이라 불리는 AI 기반 코드 생성 트렌드가 확산되면서, 코드 번역과 검증 기술에 대한 수요가 급증하고 있다. AI 연구자 안드레이 카르파시(Andrej Karpathy)가 "기존에 작성된 거의 모든 소프트웨어가 여러 차례 재작성될 가능성이 높다"고 예측한 것처럼, 레거시 시스템 현대화는 IT 업계의 핵심 과제로 부상했다. Impact & Implications 산업/시장 영향 Code Metal의 대규모 투자 유치는 AI 코드 생성 시장의 성숙도를 보여주는 지표다. Antithesis, Code Rabbit, Theorem 등 AI 코드 검증 스타트업들이 줄줄이 대규모 투자를 유치하는 가운데, Code Metal은 특히 방산 분야라는 고부가가치 시장에 집중해 차별화에 성공했다. 미 공군과 RTX 같은 대형 고객을 확보한 점은 AI 코드 도구가 미션 크리티컬한 영역에서도 신뢰를 얻기 시작했음을 의미한다. 기술적 의미 Code Metal의 핵심 기술은 Python, C++, Matlab 같은 고수준 언어를 Rust, VHDL, CUDA 같은 저수준 또는 하드웨어 특화 언어로 변환하는 것이다. 특히 각 번역 단계마다 '테스트 하네스'를 생성해 코드의 정확성을 검증하는 방식이 주목할 만하다. AI 생성 코드의 품질 문제가 업계의 주요 우려 사항인 만큼, 이러한 검증 메커니즘의 존재 여부가 시장 경쟁에서 핵심 차별화 요소가 될 전망이다. 비즈니스 모델 혁신 Code Metal은 전통적인 '사용자 수 기반' 과금 방식 대신 '개발 시간 절감'이라는 가치 기반 과금 모델을 도입했다. 토큰 비용이 아닌 실제 절감된 시간을 기준으로 가격을 책정하는 이 접근법은 AI 시대 B2B 소프트웨어 판매의 새로운 패러다임을 제시한다. Key Data & Facts 항목수치/내용 투자금액1억 2500만 달러 (시리즈 B) 기업가치12억 5000만 달러 주요 투자자Salesforce Ventures, Accel, B Capital 설립연도2023년 주요 고객미 공군, RTX, L3Harris, Toshiba 수익성흑자 달성 Key Quote "위성과 필수 통신 인프라를 제어하는 코드 중 상당수가 낡고, 지저분하며, 더 이상 사용하지 않는 프로그래밍 언어로 작성되어 있다. 현대화가 필요하다." — Yan-David Erlich, B Capital 제너럴 파트너
209 조회
0 추천
02.23 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입