AI 뉴스

아마존, 경쟁 에이전트를 활용해 위협을 탐지하는 AI 시스템 공개

페이지 정보

작성자 xtalfi
작성일 2025.11.25 16:04
549 조회
0 추천
0 비추천

본문

3191.jpg

Amazon은 월요일, 해커들이 취약점을 악용하기 전에 이를 찾아내기 위해 경쟁하는 인공지능 에이전트 팀들을 배치하는 새로운 사이버 보안 방어 시스템을 공개했으며, 이는 이 거대 기술 기업이 광범위한 인프라를 보호하는 방식에 중대한 변화를 나타낸다.

자율 위협 분석(Autonomous Threat Analysis) 시스템, 즉 ATA는 2024년 8월 내부 해커톤에서 시작되었으며, 회사가 공개하고 WIRED가 최초로 보도한 세부 사항에 따르면 이후 Amazon의 보안 운영을 위한 중요한 도구가 되었다. 단일 AI 모델에 의존하는 대신, 이 시스템은 공격자를 시뮬레이션하는 레드팀으로 작동하는 전문화된 에이전트들과 방어를 개발하는 블루팀을 조율하며, 모두 Amazon의 프로덕션 시스템을 반영하는 격리된 테스트 환경에서 기계 속도로 작동한다.​


파이썬 공격 탐지에서 입증된 결과

이 시스템은 이미 해커들이 손상된 시스템에 대한 원격 제어를 확립하기 위해 사용하는 일반적인 기술인 Python 역방향 셸 공격을 탐지하는 데 효과성을 입증했습니다. ATA의 레드팀 에이전트는 체계적으로 37개의 역방향 셸 기술 변형을 생성하고 실행한 후, 64개의 위협 변형에 대해 테스트된 개선된 탐지 규칙을 개발했습니다. Amazon의 공식 발표에 따르면, 새로운 규칙은 프로덕션 감사 데이터에 대해 검증했을 때 1.00의 완벽한 정밀도와 재현율 점수를 달성했습니다. WIRED는 별도로 이 시스템이 테스트에서 100% 효과성에 도달했음을 확인했습니다.​

Amazon의 최고 보안 책임자인 Steve Schmidt는 WIRED에 "초기 개념은 보안 테스트의 중요한 한계—제한된 범위와 빠르게 진화하는 위협 환경에서 탐지 능력을 최신 상태로 유지하는 과제—를 해결하기 위한 것이었습니다"라고 말했습니다. Amazon에 따르면, 이 시스템은 일반적인 보안 테스트 워크플로를 수 주의 수동 작업에서 약 4시간으로 단축하여 시간을 96% 줄였습니다.​


인간 감독 하의 기계 속도

이 아키텍처는 Amazon이 "grounded execution"이라고 부르는 것을 중심으로 하며, 모든 기술과 탐지 주장은 테스트 시스템의 실제 원격 측정 데이터와 타임스탬프가 찍힌 로그로 검증되어야 합니다. 레드팀 에이전트는 검증 가능한 로그를 생성하는 실제 명령을 실행하고, 블루팀 에이전트는 실제 데이터베이스를 쿼리하여 제안된 방어가 작동하는지 확인합니다. 이는 AI 환각을 방지하기 위한 설계입니다.​

자동화에도 불구하고 Amazon은 "human in the loop" 접근 방식을 유지하며, 프로덕션 시스템에 배포하기 전에 보안 전문가가 모든 변경 사항을 승인하도록 요구합니다. 2024년 해커톤에서 ATA를 제안한 보안 엔지니어 중 한 명인 Michael Moran은 이 시스템을 통해 보안 팀이 일상적인 테스트 작업보다는 복잡한 과제에 집중할 수 있다고 언급했습니다.

댓글 0
전체 1,366 / 56 페이지
Nvidia는회계사기혐의를명시적으로부인하고인공지능투자가버블이라는주장에반박하기위해월스트리트애널리스트들에게7페이지분량의메모를배포하는이례적인조치를취했다고여러보도에따르면밝혀졌다.​이칩제조업체의투자자관계팀은2025년11월23-24일주말에메모를발송했으며,2008년주택위기를정확히예측했던투자자마이클버리(MichaelBurry)의최근비판과"기술역사상최대규모의회계사기"가될수있다고주장하는바이럴Substack게시물을다루었다.Barron's가입수한이메모는회사의시그니처녹색폰트로작성되었으며,AI가치평가가점점더많은조사를받고있는시점에Nvidia의비즈니스관행에대한직접적이고날카로운방어를나타낸다.​버리의주장과엔비디아의대응메모는엔비디아의주식기반보상이"오너의수익을50%감소시키며"주주가치를훼손했다는버리의주장에대해구체적으로반박했다.엔비디아는"2018년이후910억달러의주식을환매했으며,1,125억달러는아니다"라고명확히밝혔고,"버리씨가계산에RSU[제한조건부주식]세금을잘못포함한것으로보인다"고밝혔다.회사는직원지분지급과주식환매실적을혼동해서는안된다고강조했다.​광범위한회계사기의혹과관련하여엔비디아는자신과과거의기업스캔들사이에뚜렷한경계를그었다.메모는"엔비디아는역사적인회계사기와는닮지않았습니다.엔비디아의근본적인사업은경제적으로건전하고,보고는완전하고투명하며,우리는우리의진실성에대한평판을중요하게생각합니다"라고밝혔다.회사는엔론과달리부채를숨기거나매출을부풀리기위해특수목적법인을사용하지않는다고구체적으로언급했다.​버리는X에게시물을올려엔비디아의반박을인정하며"나는내분석을지지한다"고썼다.하지만자신의입장도명확히했다:"나는엔비디아가엔론이라고주장하는것이아닙니다.분명히시스코입니다"—2000년이후80%이상폭락하기전닷컴붐당시주가가3,800%급등했던네트워크대기업시스코를언급한것이다.​순환금융우려이메모는또한엔비디아가투자한AI기업들이엔비디아의칩을구매하는이른바순환자금조달(circularfinancing)에대한우려를다뤘다.비평가들은엔비디아가9월에발표한오픈AI에대한1,000억달러약속과최근Anthropic에대한100억달러투자를회사가본질적으로자신의매출을스스로자금지원하는사례로지적했다.​엔비디아는자사의전략적투자가"엔비디아의수익에서작은비중만을차지하며,글로벌사모시장에서매년약1조달러가조달되는것에비하면더욱작은비중이다"라고반박했다.회사는포트폴리오기업들이"대부분타사고객으로부터수익을창출하며,엔비디아로부터나오는것이아니다"고덧붙였다.​엔비디아는최근분기실적에서전분기대비62%증가한570억달러의사상최대분기매출을기록했음에도불구하고,주식은여전히변동성을보이고있다.2025년11월25일주가는182.55달러근처에서거래되었으며,실적발표이후큰변동을겪었다.CEO젠슨황은내부회의에서직원들에게회사가"승자가될수없는상황(no-winsituation)"에처했다고말하며,"실적이나쁘면AI버블이있다는증거가되고,실적이좋으면우리가AI버블을부추긴다는말이나온다"고말했다.​버리의헷지펀드인스씨온에셋매니지먼트는11월초기준으로엔비디아와팔란티어에대한풋옵션을10억달러이상보유하고있었으며,이후몇주뒤펀드의등록을취소했다.레이몬드제임스분석가인사이먼레오폴드는메모이후엔비디아를옹호하며"체계적사기라는논리는엔비디아의펀더멘털과일치하지않는다"고썼다.​
537 조회
0 추천
2025.11.26 등록
정부가2027년까지고도자율주행차(레벨4)를상용화하고글로벌3대자율주행강국으로도약하겠다는목표를제시했다.구윤철부총리겸기획재정부장관은26일경제관계장관회의겸성장전략태스크포스(TF)에서'자율주행차산업경쟁력제고방안'을발표하며대규모실증기반구축과규제합리화에나선다고밝혔다.​한국의자율주행차기술은현재미국자동차공학회(SAE)기준레벨3(조건부자동화)수준으로,미국과중국의레벨4(고도자동화)와격차가있는상황이다.자율주행상위20개기업중미국이14곳,중국이4곳을차지하는반면한국은1곳에그친다.​도시전역실증구역조성,100대투입정부는내년부터도시전체가실증구역인'자율주행실증도시'를조성하고100대이상의자율주행차를투입할계획이다.현재는전국47곳의시범운행지구에서만제한적으로실증이이뤄지고있으나,미국샌프란시스코나중국우한처럼도시단위대규모실증으로전환한다.실증도시에는완성차,관제플랫폼,자율주행소프트웨어등대기업과스타트업이참여하는'K-자율주행'협력모델이구축된다.​농어촌등교통취약지역에서의자율주행버스운영지원도확대한다.자율주행개발사에만허용되던임시운행허가는운수사업자에게도개방되며,교통약자보호구역내에서도안전계획수립을전제로자율주행이가능해진다.​GPU지원·AI학습센터,2029년구축정부는자율주행차전용그래픽처리장치(GPU)를확보·지원하고2029년까지인공지능(AI)학습센터를구축해기업의연구개발을뒷받침한다.가명처리하지않은원본영상데이터의R&D활용을허용해인식정확도를최대25%향상시킬방침이다.​자율주행차에특화된차체플랫폼과반도체등핵심부품개발을통해국내생산망도구축한다.AI가학습한데이터를바탕으로스스로판단·제어하는엔드투엔드(E2E)기술개발도지원한다.​완전자율주행시대에대비한제도정비도추진된다.정부는자율주행차의운행관리의무를맡을법적책임주체개념을도입하고,사고시제조사의자료제출명령제를마련해입증부담을줄일계획이다.
523 조회
0 추천
2025.11.26 등록
카카오가스위스제네바에서열린유엔인권포럼에서인공지능(AI)개발전과정에인권보호체계를적용하고있다고밝혔다.회사는한국어와문화적맥락에최적화된AI안전모델을오픈소스로공개하며기술의공공기여를확대하고있다.​카카오는지난24일부터26일까지UN산하인권최고대표사무소(OHCHR)주최'제14차UN기업과인권포럼'에참석해인권기반AI와기술의공공기여사례를발표했다고26일밝혔다.이번포럼은2011년채택된UN기업과인권이행원칙(UNGPs)의실천을논의하는글로벌회의로,정부·기업·지역공동체·UN기구·인권단체·학계등다양한이해관계자가참석했다.​인권중심AI거버넌스체계구축카카오는'인공지능시대의인권증진'세션에참여해AI기술개발과서비스출시,운영전반에인권관점을내재화한거버넌스를소개했다.하진화AI세이프티시니어매니저는"카카오는AI기술개발및운영전과정에인권보호체계를접목하고있으며,한국어와문화맥락에최적화된AI가드레일모델을오픈소스로공개하는등공공조달의신뢰성을위한기반을마련하고있다"고설명했다.​카카오의'안전한AI핵심체크리스트'는국가인권위원회의'AI인권영향평가도구'를주요참고문헌으로삼아제작됐으며,그룹AI윤리원칙인'카카오그룹의책임있는AI가이드라인'에도인권관련원칙을명확히반영했다.'디지털아동·청소년보호체크리스트'역시유니세프의디지털아동영향평가를토대로마련됐다.​오픈소스공개로생태계기여카카오는지난5월AI서비스의안전성과신뢰성을검증하는가드레일모델'카나나세이프가드'를국내기업최초로오픈소스로공개했으며,현재카카오주요AI서비스에적용중이다.​최근에는한국정보통신기술협회(TTA),KAIST와함께생성형AI안전성평가데이터셋'AssurAI'를공동개발했다.총1만1480건으로구성된이데이터셋은글로벌AI위험분류체계를기반으로국내사회·문화적맥락을반영했으며,허깅페이스를통해연구·평가용으로공개됐다.​김경훈카카오AI세이프티리더는"기술의투명성확보와공공기여확대를통해인권존중기업으로서역할을강화하고,지속가능한기술생태계와사람중심의AI구현에힘쓸것"이라고말했다.
527 조회
0 추천
2025.11.26 등록
배달의민족이새로운AI배차시스템'로드러너'도입을둘러싼논란속에서라이더월평균소득이29%증가했다는데이터를공개하며시스템확대의지를밝혔다.하지만라이더와자영업자들은하루전대규모집회를열고전면폐기를요구하며강하게반발하고있다.배민의물류서비스를전담하는우아한청년들은26일로드러너시범운영지역인화성시에서주평균40시간이상활동하는전업라이더의월평균소득이424만원으로,도입이전6개월의329만원대비29%증가했다고밝혔다.같은기간인근도시(수원·평택·용인)전업라이더의월평균수입319만원보다33%높은수치다.​우아한청년들관계자는"기존배달앱대비로드러너의안정적인배차와운행동선개선효과로라이더의배달효율성이향상되고전반적인라이더수익이향상됐다"고설명했다.​라이더·자영업자1천여명집회로맞서이발표는로드러너도입반대집회가열린다음날나와주목된다.민주노총공공운수노조라이더유니온지부와공정한플랫폼을위한사장협회등은25일서울송파구배민본사앞에서1천여명이참여한가운데'배민로드러너도입저지공동투쟁대회'를개최했다.​구교현라이더유니온지부장은"정확한기준도모르는등급에시간당배달건수,수락률이반영된다니무턱대고과속하며충성경쟁만할수밖에없다"며"실제수입증가가일어났다면그건라이더가자기몸을갈아넣은결과일것"이라고비판했다.​로드러너는배민모회사인독일딜리버리히어로(DH)가개발한AI기반배차시스템으로,라이더가사전에근무일정을등록하면AI가자동으로배달건을배차한다.기존배민커넥트와달리8단계등급제를적용해높은등급의라이더가좋은시간대를우선선택할수있다.​등급제·수수료유출우려확산라이더들은등급산정기준이투명하게공개되지않아위험운전이증가하고,저등급라이더는일할기회조차얻기어렵다고주장한다.자영업자들은주문가능거리가일방적으로제한돼매출이감소했다고호소했다.​박정훈공공운수노조부위원장은"로드러너를전국으로확대하는이유는모회사딜리버리히어로에막대한로열티를보내기위한것"이라며"착취를강화해이윤을빼먹으려는시도를막아야한다"고강조했다.​배민은올해4월부터경기오산·화성지역에서로드러너를시범도입했으며,제주도입은현장반발로연기된상태다.
531 조회
0 추천
2025.11.26 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입