Loading...

AI 뉴스

아마존, 경쟁 에이전트를 활용해 위협을 탐지하는 AI 시스템 공개

페이지 정보

작성자 xtalfi
작성일 2025.11.25 16:04
590 조회
0 추천
0 비추천

본문

3191.jpg

Amazon은 월요일, 해커들이 취약점을 악용하기 전에 이를 찾아내기 위해 경쟁하는 인공지능 에이전트 팀들을 배치하는 새로운 사이버 보안 방어 시스템을 공개했으며, 이는 이 거대 기술 기업이 광범위한 인프라를 보호하는 방식에 중대한 변화를 나타낸다.

자율 위협 분석(Autonomous Threat Analysis) 시스템, 즉 ATA는 2024년 8월 내부 해커톤에서 시작되었으며, 회사가 공개하고 WIRED가 최초로 보도한 세부 사항에 따르면 이후 Amazon의 보안 운영을 위한 중요한 도구가 되었다. 단일 AI 모델에 의존하는 대신, 이 시스템은 공격자를 시뮬레이션하는 레드팀으로 작동하는 전문화된 에이전트들과 방어를 개발하는 블루팀을 조율하며, 모두 Amazon의 프로덕션 시스템을 반영하는 격리된 테스트 환경에서 기계 속도로 작동한다.​


파이썬 공격 탐지에서 입증된 결과

이 시스템은 이미 해커들이 손상된 시스템에 대한 원격 제어를 확립하기 위해 사용하는 일반적인 기술인 Python 역방향 셸 공격을 탐지하는 데 효과성을 입증했습니다. ATA의 레드팀 에이전트는 체계적으로 37개의 역방향 셸 기술 변형을 생성하고 실행한 후, 64개의 위협 변형에 대해 테스트된 개선된 탐지 규칙을 개발했습니다. Amazon의 공식 발표에 따르면, 새로운 규칙은 프로덕션 감사 데이터에 대해 검증했을 때 1.00의 완벽한 정밀도와 재현율 점수를 달성했습니다. WIRED는 별도로 이 시스템이 테스트에서 100% 효과성에 도달했음을 확인했습니다.​

Amazon의 최고 보안 책임자인 Steve Schmidt는 WIRED에 "초기 개념은 보안 테스트의 중요한 한계—제한된 범위와 빠르게 진화하는 위협 환경에서 탐지 능력을 최신 상태로 유지하는 과제—를 해결하기 위한 것이었습니다"라고 말했습니다. Amazon에 따르면, 이 시스템은 일반적인 보안 테스트 워크플로를 수 주의 수동 작업에서 약 4시간으로 단축하여 시간을 96% 줄였습니다.​


인간 감독 하의 기계 속도

이 아키텍처는 Amazon이 "grounded execution"이라고 부르는 것을 중심으로 하며, 모든 기술과 탐지 주장은 테스트 시스템의 실제 원격 측정 데이터와 타임스탬프가 찍힌 로그로 검증되어야 합니다. 레드팀 에이전트는 검증 가능한 로그를 생성하는 실제 명령을 실행하고, 블루팀 에이전트는 실제 데이터베이스를 쿼리하여 제안된 방어가 작동하는지 확인합니다. 이는 AI 환각을 방지하기 위한 설계입니다.​

자동화에도 불구하고 Amazon은 "human in the loop" 접근 방식을 유지하며, 프로덕션 시스템에 배포하기 전에 보안 전문가가 모든 변경 사항을 승인하도록 요구합니다. 2024년 해커톤에서 ATA를 제안한 보안 엔지니어 중 한 명인 Michael Moran은 이 시스템을 통해 보안 팀이 일상적인 테스트 작업보다는 복잡한 과제에 집중할 수 있다고 언급했습니다.

댓글 0
전체 1,366 / 43 페이지
Persistent Systems의 Dattaraj Rao는 VentureBeat에서 온톨로지(기업 맞춤형 개념, 계층 구조, 관계의 정의)가 AI 에이전트가 엔터프라이즈 데이터와 프로세스를 오해하지 않도록 필수적인 가드레일 역할을 한다고 주장합니다. 수십억 달러가 에이전트 인프라에 투자되었음에도 불구하고 실제 성공 사례는 제한적이라는 점을 지적합니다.기사에서는 엔터프라이즈 데이터의 단편화로 인해 중요한 모호성이 발생하는데, 예를 들어 “고객”이라는 단어가 Sales CRM에서는 한 종류의 사람을, 재무 시스템에서는 또 다른 종류의 사람을 의미할 수 있기 때문에, Neo4j와 같은 그래프 데이터베이스를 활용한 온톨로지 기반 접근 방식이 에이전트가 내장된 비즈니스 규칙을 따르면서 질의할 수 있는 통합된 진실의 원천을 마련해야 한다고 설명합니다.이러한 온톨로지 기반 아키텍처는 시급한 엔터프라이즈 과제를 해결합니다. AI의 환각(hallucination) 현상은 기업에게 큰 컴플라이언스와 의사결정 리스크를 야기할 수 있으며, 기술에 대한 관심이 빠르게 증가하고 있음에도 불구하고 실제로 에이전트 기반 AI 워크플로우를 성공적으로 확장한 기업은 11%에 불과하다고 밝혔습니다.
482 조회
0 추천
2025.12.01 등록
• ChatGPT는 11월 30일 3주년을 맞아 주간 활성 사용자 8억 명을 기록하며, 2022년 출시 이후 역사상 가장 빠르게 성장한 소비자 애플리케이션 중 하나가 되었습니다.[kmph +1]• Google의 Gemini 3 Pro는 11월 18일 출시되어 현재 벤치마크 리더보드 1위를 차지하고 있으며, 경쟁이 심화됨에 따라 OpenAI CEO Sam Altman이 직원들에게 “어려운 시기”와 “일시적인 경제적 장애물”에 대해 경고하게 만들었습니다.[axios +1]• Deakin University 연구에 따르면 ChatGPT는 학술 인용의 약 5분의 1을 조작했으며, 전체 인용의 56%가 가짜이거나 오류를 포함하고 있어 지속적인 정확성 문제를 부각시켰습니다.[studyfinds]
461 조회
0 추천
2025.12.01 등록
네이버클라우드가 전문 지식 없이도 사내 데이터 기반으로 맞춤형 AI 어시스턴트를 제작할 수 있는 ‘네이버웍스 AI 스튜디오’를 1일 출시했다고 밝혔다.이 도구는 메시지 검색, 보고서 작성 등 업무용 어시스턴트뿐 아니라 점심 메뉴 추천, MBTI 분석 등 창의적인 어시스턴트 제작도 가능하며, 메일 답장 제안과 드라이브 파일 번역 등 AI 기능도 대폭 강화됐다.네이버웍스는 일본에서 8년 연속 유료 비즈니스 챗 시장 1위를 차지했으며, 회의록 정리 시간을 2시간에서 30분으로 단축하는 등 업무 효율 70% 이상 개선 효과를 입증했다고 밝혔다.
480 조회
0 추천
2025.12.01 등록
SK텔레콤이 1일 AI 전화 서비스 ‘에이닷 전화’에 통화 중 보이스피싱을 실시간 탐지하는 ‘AI 보이스피싱 탐지’ 기능을 추가했다고 밝혔다.온디바이스 AI 기술로 통화 내용을 단말 내에서 분석해 의심 전화 발견 시 즉시 경고하며, 통화 데이터가 서버를 거치지 않아 정보 유출 우려가 없다고 회사 측은 설명했다.2025년 1~8월 보이스피싱 피해액이 8856억 원에 달해 전년 연간 피해액에 육박하는 등 피해가 급증하면서 보안 강화의 필요성이 커진 가운데 나온 조치다.
486 조회
0 추천
2025.12.01 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입