AI 뉴스

JFrog, 소프트웨어 개발에서 섀도우 AI 사용 탐지

페이지 정보

작성자 xtalfi
작성일 11.14 17:55
38 조회
0 추천
0 비추천

본문

dc464186c0102c066bbcea98d40f6097_1763110441_9817.png
(퍼플렉시티가 정리한 기사)


JFrog는 이번 주 swampUP Europe 컨퍼런스에서 새로운 인공지능 거버넌스 기능을 공개했으며, 조직이 소프트웨어 개발 환경에서 통제되지 않는 AI 사용을 식별하고 관리할 수 있도록 설계된 Shadow AI Detection 및 AI-Generated Code Validation 도구를 소개했습니다.

11월 12-13일 베를린에서 발표된 이번 발표는 개발자들이 조직의 감독 없이 OpenAI, Anthropic, Google [ -2.89%]과 같은 제공업체의 AI 모델 및 서비스를 점점 더 많이 통합함에 따라 빠르게 증가하는 보안 문제를 다루고 있습니다. IBM [IBM -3.21%]에 따르면, 지난해 조직의 20%가 섀도우 AI 사고로 인한 침해를 겪었으며, 높은 수준의 섀도우 AI는 평균 침해 비용에 최대 $670,000를 추가했습니다.


보이지 않는 AI 자산 탐지

JFrog의 Shadow AI Detection은 조직 전반에서 사용되는 내부 AI 모델과 외부 API 게이트웨이를 자동으로 발견하고 목록화하여, 이전에 관리되지 않았던 AI 리소스에 대한 가시성을 제공합니다. 탐지되면 보안 팀은 규정 준수 정책을 시행하고, 제3자 AI 서비스에 대한 감사 가능한 액세스 경로를 구축하며, 외부 모델 및 API의 사용을 모니터링할 수 있습니다.

또한 이 회사는 AI-Generated Code Validation을 도입했는데, 이는 의미론적 매칭 기술을 사용하여 숨겨진 취약점이나 문제가 있는 라이선스를 포함할 수 있는 AI 생성 또는 복사된 코드 스니펫을 탐지합니다. 이 도구는 개발자 워크플로우에 직접 통합되어, 코드가 프로덕션에 도달하기 전에 보안 또는 라이선싱 정책을 위반하는 풀 리퀘스트를 차단합니다.

“Shadow AI의 위험을 인식하고 완화하는 것은 혁신과 보안 유지 사이의 균형을 맞춰야 하는 CIO와 CISO에게 중요한 우선순위가 되고 있습니다”라고 JFrog ML의 부사장 겸 최고 기술 책임자인 Yuval Fernbach가 말했습니다.


규제 준수 압박

이 도구들은 조직들이 증가하는 규제 요구사항에 직면함에 따라 출시됩니다. EU AI 법의 범용 AI 모델에 대한 의무사항은 2025년 8월 2일부터 발효되었으며, 추가 요구사항은 2027년까지 단계적으로 시행됩니다. 2025년 9월 29일에 서명된 캘리포니아의 프론티어 AI 투명성 법은 프론티어 AI 개발자들에게 2026년 1월 1일부터 투명성 보고서를 발행하고 포괄적인 위험 프레임워크를 구현할 것을 요구합니다.

두 규제 모두 AI 활동에 대한 완전한 감사 추적, 소프트웨어 구성 요소에 대한 가시성, 그리고 엄격한 위험 관리 표준을 의무화하고 있습니다.

Shadow AI Detection은 JFrog AI Catalog의 일부로 제공되며, 2025년 후반에 정식 출시가 예정되어 있습니다. 이 플랫폼은 기업 소프트웨어 공급망 전반에 걸쳐 AI 모델, 데이터셋 및 관련 리소스를 관리하기 위한 중앙 집중식 허브 역할을 합니다. JFrog는 Fortune 100 기업의 과반수를 포함하여 전 세계 7,000개 이상의 고객을 보유하고 있습니다.

댓글 0
전체 1,090 / 39 페이지
(퍼플렉시티가정리한기사)애플은목요일앱스토어정책을개정하여앱이개인데이터를제3자AI제공업체와공유하기전에이를공개하고사용자허가를받도록명시적으로요구했으며,이는회사의개인정보보호준수규정에서AI기업을직접언급한첫번째사례입니다.​가이드라인5.1.2(i)의업데이트는이제개발자가"제3자AI를포함한제3자와개인데이터가공유될위치를명확히공개하고그렇게하기전에명시적허가를받아야한다"고명시합니다."제3자AI를포함한"이라는문구의추가는EU의GDPR및캘리포니아소비자프라이버시법과같은규정에따른일반적인데이터공유요구사항을다루되AI제공업체를특별히지목하지않았던애플의이전접근방식과는다른방향입니다.​Siri개편을앞둔전략적타이밍이정책변경은Apple이2026년봄에AI로업그레이드된Siri를출시할준비를하면서이루어지는것으로,이를통해사용자들은음성명령을통해앱간작업을수행할수있게됩니다.Bloomberg에따르면,업데이트된어시스턴트는부분적으로Google의Gemini기술로구동될예정이며,Apple은이모델에대한접근권을위해연간약10억달러를지불하는것으로알려졌습니다.​​이러한시기는Apple이자체AI역량을확장하면서경쟁애플리케이션들이개인데이터를외부AI시스템으로전송하는것을방지하려는목적을시사합니다.회사는아직AI제공업체들과계약을최종확정하지않았으며,업그레이드된Siri는2026년봄iOS26.4와함께출시될것으로예상됩니다.​​광범위한가이드라인업데이트AI공개요구사항외에도,Apple은목요일에여러추가변경사항을도입했습니다.여기에는적격미니앱거래에대해수수료율을15%로낮추는새로운미니앱파트너프로그램을지원하는규칙이포함됩니다.또한회사는최근모방앱의유입에따라개발자가승인없이다른개발자의아이콘,브랜드또는제품명을사용하는것을금지하는조항을추가했습니다.기타업데이트에는대출앱에대한최대36%APR부과및암호화폐거래소를고도로규제되는서비스로분류하는내용이포함됩니다.​Apple의"AI"정의범위는여전히광범위하여,대규모언어모델부터기본머신러닝알고리즘까지다양한기술을포괄할수있습니다.업데이트된가이드라인을준수하지않는앱은AppStore에서제거될위험이있습니다.
32 조회
0 추천
11.15 등록
(퍼플렉시티가정리한기사)OpenAI는11월13일최대20명이ChatGPT와함께그룹대화에참여할수있는파일럿프로그램을출시하여,회사최초로공유AI경험에진출하게되었습니다.이기능은현재일본,뉴질랜드,대한민국,대만에서웹및모바일플랫폼을통해Free,Go,Plus,Pro구독플랜이용자들에게만제공되고있습니다.​이번출시로OpenAI는이미주간활성이용자8억명을보유한ChatGPT플랫폼을통해메시징과소셜미디어시장에본격적으로진입하게되었습니다."그룹채팅기능은사용자가친구,가족,동료들과함께아이디어를개발하고,결정을내리고,창의적인시도를해볼수있도록돕습니다,"라고OpenAI코리아담당자김경훈이밝혔습니다."이것은ChatGPT가타인과협업하고소통하는공유공간이되기위한첫걸음입니다."​그룹채팅의원리사용자는대화창에서사람아이콘을탭하여그룹채팅을시작할수있으며,이를통해원래대화내용을보존하는복제채팅이생성됩니다.참가자는공유가능한링크를통해그룹에참여하고,이름,사용자이름,사진으로프로필을설정할수있습니다.그룹채팅은개인대화와분리된전용사이드바구역에표시됩니다.​이기능은참가자의구독등급에따라최적의모델을자동으로선택하는GPT-5.1Auto에서실행됩니다.응답속도제한은ChatGPT의답변에만적용되며,사용자간의메시지에는적용되지않기때문에참가자들은사용량한도에걸리지않고자유롭게대화할수있습니다.오픈AI는“우리는그룹채팅에맞는새로운사회적행동을ChatGPT에게가르쳤습니다”라고밝혔습니다.“ChatGPT는대화흐름을따라가며,상황에따라언제답변하고언제침묵할지결정합니다.”사용자는"ChatGPT"라고직접언급하여답변을유도할수있습니다.​개인정보보호조치및시장전략OpenAI는그룹채팅이개인대화와분리되어있으며,그룹설정에서는ChatGPT의개인메모리가사용되거나생성되지않는다고강조했습니다.그룹에18세미만의참가자가있을경우,플랫폼은자동으로모든구성원에게민감한콘텐츠를제한합니다.부모는보호자설정을통해그룹채팅을완전히비활성화할수있습니다.​이조치는OpenAI가WhatsApp과같은서비스에서경쟁사챗봇이이미운영되고있는시장에서기존메신저플랫폼과경쟁할수있도록합니다.OpenAI는“이번파일럿은ChatGPT에서공유경험을위한작은첫걸음입니다”라고밝혔습니다.회사는초기에사용자의피드백을수집한후,이기능을더많은지역으로확장할계획입니다.
36 조회
0 추천
11.15 등록
(퍼플렉시티가 정리한 기사)방위 기술 기업 안두릴 인더스트리스(Anduril Industries)는 수요일, 한국의 조선 대기업 HD현대중공업과 파트너십을 발표했다. 이는 미 해군의 모듈형 공격 수상정(Modular Attack Surface Craft) 프로그램 및 상업용 용도를 위한 자율 수상 선박 개발을 위한 것이다.이번 협력은 HD현대의 조선 전문성과 안두릴의 소프트웨어 기반 자율 기술을 결합하여 360도 가시성과 신속한 탑재 장비 재구성 능력을 갖춘 모듈형 강철 선체 선박을 생산한다. 첫 번째 프로토타입은 설계 및 시스템 통합을 검증하기 위해 한국에서 제작되고 있으며, 향후 해군 프로그램을 위한 선박들은 워싱턴주 시애틀에 있는 재가동된 구(舊) 포스 조선소(Foss Shipyard)에서 전량 미국 내에서 제조될 예정이다.해군의 MASC 프로그램 경쟁이번 파트너십은 Anduril이 해군의 MASC 프로그램 경쟁에 참여할 수 있는 입지를 확보하게 했습니다. MASC 프로그램은 이전의 대형 및 중형 무인 수상함 계획들을 단일 노력으로 통합하여 분산형 자율 함대를 구축하는 것을 목표로 합니다. 이 프로그램은 신속하게 재구성할 수 있는 컨테이너화된 탑재체를 통해 정보 수집, 감시, 타격 및 전자전 임무를 수행할 수 있는 함정을 추구합니다.Anduril의 프로그램 및 엔지니어링 수석 부사장인 Shane Arnott는 Defense One과의 인터뷰에서 “연간 수십 척의 함정을 이야기하고 있습니다…하지만 이는 현재 생산 방식으로 달성할 수 있는 것보다 한 단계 더 높은 수준입니다”라고 말했습니다. “규모가 우리가 해결하려는 문제입니다.”Anduril의 사장이자 전략 책임자인 Chris Brose는 미국 계약을 넘어선 파트너십의 잠재력을 강조했습니다. “해양 능력과 자율 전함에 대한 막대한 글로벌 수요가 있습니다”라고 그는 말하며, 상대적으로 저비용 시스템에 대한 국제적 관심을 언급했습니다.시애틀 조선소 부흥Anduril은 2021년 10월에 폐쇄된 구 Foss 조선소를 개조하기 위해 수천만 달러를 투자했습니다. 이 태평양 북서부 시설은 자율 수상 선박의 소규모 조립, 통합 및 테스트를 위한 Anduril의 최초 미국 거점이 될 것이라고 회사 측은 밝혔습니다.회사는 제조 파트너인 Hadrian을 선정하여 자동화 및 정밀 제작 역량을 제공받기로 했으며, 관계자들은 Hadrian이 “첫날부터 생산성을 위한 설계에 참여해왔다”고 언급했습니다.이번 발표는 두 회사 간의 기존 파트너십을 기반으로 합니다. HD현대와 Anduril은 2025년 8월 선박 자율 기술과 해군 함정 설계 역량을 교환하고 한국과 미국 시장 모두를 위한 무인 수상 선박 시제품을 개발할 계획으로 양해각서를 체결했습니다.HD현대는 세계 최대 조선업체 중 하나이며 Huntington Ingalls Industries 및 Siemens와의 계약을 포함하여 미국 방위산업체들과의 파트너십을 확대해왔습니다.
50 조회
0 추천
11.14 등록
(퍼플렉시티가 정리한 기사)한국항공우주산업(KAI)와 삼성전자가 국방 및 무인기용 AI 반도체 개발을 위한 전략적 협력에 나섰다. 14일 경남 사천 KAI 본사에서 양사는 ‘항공우주산업과 방위산업 적용을 위한 AI 및 무선주파수(RF)용 국방 반도체 개발 및 생산’을 위한 상호협력 업무협약(MOU)을 체결했다고 밝혔다.무기체계 반도체 국산화율 제고 목표이번 협약은 현재 98.9%에 달하는 방산 반도체의 해외 의존도를 낮추기 위한 노력의 일환이다. 특히 AI 반도체의 경우 국산화율이 0%에 그치고 있어, 무인화가 가속화되는 현대 전장 환경에서 K-방산 경쟁력 확보를 위한 기술 자립이 시급한 상황이다.양사는 워킹그룹 및 협의체 운용, 연구개발(R&D) 공동 연구, 안정적인 공급망 확보 등을 통해 항공우주·방위 산업 맞춤형 국방 AI 반도체 개발에 협력할 예정이다. 높은 신뢰성과 보안성이 요구되는 방산 특성에 맞는 반도체 설계와 방산 품질 및 감항 등을 고려한 연구 개발을 추진하며, 단계적으로 협력 범위를 확대할 계획이다.유무인 복합체계 고도화 추진KAI는 개발될 국방 AI 반도체를 AI파일럿 ‘K-AILOT’을 탑재한 자율 제어 시스템(ACS)에 활용해 유무인 복합체계를 고도화할 방침이다. 이를 통해 T-50, FA-50, 수리온 등 검증된 유인기 플랫폼에 AI 기반 자율 기능을 접목해 글로벌 시장에서 차별화된 경쟁력을 확보한다는 전략이다.차재병 KAI 대표는 “다양한 국산 항공기 플랫폼을 개발한 KAI와 글로벌 반도체 선도 기업인 삼성전자 간의 전략적 협력은 방산 분야 온디바이스 AI반도체 개발의 핵심이 될 것”이라며 “국방 AI 반도체 개발을 완수해 대한민국 방위산업과 소버린 AI 경쟁력을 더욱 향상시키겠다”고 밝혔다.한진만 삼성전자 파운드리사업부 사장은 “이번 협약은 국방 AI 반도체 국산화와 함께 국내 반도체 생태계 전반을 강화하는 계기가 될 것”이라며 “삼성전자는 차별화된 공정 역량과 에코시스템(SAFE™)을 기반으로 설계–공정–양산 전 단계에 걸친 통합 기술을 제공하겠다”고 강조했다.
51 조회
0 추천
11.14 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입