Loading...

AI 뉴스

JFrog, 소프트웨어 개발에서 섀도우 AI 사용 탐지

페이지 정보

작성자 xtalfi
작성일 2025.11.14 17:55
1,132 조회
0 추천
0 비추천

본문

dc464186c0102c066bbcea98d40f6097_1763110441_9817.png
(퍼플렉시티가 정리한 기사)


JFrog는 이번 주 swampUP Europe 컨퍼런스에서 새로운 인공지능 거버넌스 기능을 공개했으며, 조직이 소프트웨어 개발 환경에서 통제되지 않는 AI 사용을 식별하고 관리할 수 있도록 설계된 Shadow AI Detection 및 AI-Generated Code Validation 도구를 소개했습니다.

11월 12-13일 베를린에서 발표된 이번 발표는 개발자들이 조직의 감독 없이 OpenAI, Anthropic, Google [ -2.89%]과 같은 제공업체의 AI 모델 및 서비스를 점점 더 많이 통합함에 따라 빠르게 증가하는 보안 문제를 다루고 있습니다. IBM [IBM -3.21%]에 따르면, 지난해 조직의 20%가 섀도우 AI 사고로 인한 침해를 겪었으며, 높은 수준의 섀도우 AI는 평균 침해 비용에 최대 $670,000를 추가했습니다.


보이지 않는 AI 자산 탐지

JFrog의 Shadow AI Detection은 조직 전반에서 사용되는 내부 AI 모델과 외부 API 게이트웨이를 자동으로 발견하고 목록화하여, 이전에 관리되지 않았던 AI 리소스에 대한 가시성을 제공합니다. 탐지되면 보안 팀은 규정 준수 정책을 시행하고, 제3자 AI 서비스에 대한 감사 가능한 액세스 경로를 구축하며, 외부 모델 및 API의 사용을 모니터링할 수 있습니다.

또한 이 회사는 AI-Generated Code Validation을 도입했는데, 이는 의미론적 매칭 기술을 사용하여 숨겨진 취약점이나 문제가 있는 라이선스를 포함할 수 있는 AI 생성 또는 복사된 코드 스니펫을 탐지합니다. 이 도구는 개발자 워크플로우에 직접 통합되어, 코드가 프로덕션에 도달하기 전에 보안 또는 라이선싱 정책을 위반하는 풀 리퀘스트를 차단합니다.

“Shadow AI의 위험을 인식하고 완화하는 것은 혁신과 보안 유지 사이의 균형을 맞춰야 하는 CIO와 CISO에게 중요한 우선순위가 되고 있습니다”라고 JFrog ML의 부사장 겸 최고 기술 책임자인 Yuval Fernbach가 말했습니다.


규제 준수 압박

이 도구들은 조직들이 증가하는 규제 요구사항에 직면함에 따라 출시됩니다. EU AI 법의 범용 AI 모델에 대한 의무사항은 2025년 8월 2일부터 발효되었으며, 추가 요구사항은 2027년까지 단계적으로 시행됩니다. 2025년 9월 29일에 서명된 캘리포니아의 프론티어 AI 투명성 법은 프론티어 AI 개발자들에게 2026년 1월 1일부터 투명성 보고서를 발행하고 포괄적인 위험 프레임워크를 구현할 것을 요구합니다.

두 규제 모두 AI 활동에 대한 완전한 감사 추적, 소프트웨어 구성 요소에 대한 가시성, 그리고 엄격한 위험 관리 표준을 의무화하고 있습니다.

Shadow AI Detection은 JFrog AI Catalog의 일부로 제공되며, 2025년 후반에 정식 출시가 예정되어 있습니다. 이 플랫폼은 기업 소프트웨어 공급망 전반에 걸쳐 AI 모델, 데이터셋 및 관련 리소스를 관리하기 위한 중앙 집중식 허브 역할을 합니다. JFrog는 Fortune 100 기업의 과반수를 포함하여 전 세계 7,000개 이상의 고객을 보유하고 있습니다.

댓글 0
전체 1,366 / 63 페이지
Anthropic은화요일에현세대AI모델이미국연간노동생산성성장률을1.8%증가시킬수있다고추정하는연구결과를발표했습니다.이는2019년이후평균성장률을사실상두배로높이는수치입니다.이연구는AI안전기업인Anthropic이발표했으며,Claude챗봇과의실제대화10만건을분석하여기술이광범위하게채택되었을때의잠재적경제영향을계산했습니다.​연구에따르면AI는작업완료시간을평균80%단축시키며,의료지원업무에서는최대90%까지시간절감효과가있었습니다.연구결과에따르면,사람들은일반적으로Claude를복잡한작업에사용하며,이러한작업은인간이수행할경우약1.4시간이소요되고노동비용으로는55달러가듭니다.만약AI가10년내에미국경제전반에완전히확산되고노동이전체생산성의60%를차지한다고가정하면,연구진은전반적인총요소생산성(TFP)이연간1.1%증가할것으로전망했습니다.​"이는전반적인총요소생산성이연1.1%증가한다는것을의미합니다."라고연구자AlexTamkin과PeterMcCrory는썼으며,이는AI가전체경제성장에기여하는정도를근사한다고밝혔습니다.이추정치는최근전망중에서도높은편에해당하며,총요소생산성증가는2000년대초반이후연1%미만에머무는경우가많았습니다.​방법론및한계이연구는AI지원이있을때와없을때작업에소요되는시간을추정하기위해Claude자체를사용하는독특한접근방식을채택했습니다.연구자들은기존임금데이터와작업중요도가중치를사용하여이러한시간절감효과를더넓은경제전반에확대적용했습니다.​이연구는몇가지한계를인정하고있습니다.가장주목할만한점은,AI로절약한시간을근로자들이개인활동이아닌추가적인생산노동에모두사용한다고가정하며,AI결과물을검증하는데소요되는시간을고려하지않는다는것입니다.또한이추정치는AI역량이향후10년간현재수준에머물것이라고가정하여,미래의개선가능성을과소평가할수있습니다.​연구자들은"우리의접근방식은사람들이Claude의결과물을완성된상태로다듬기위해수행해야하는추가작업을고려하지않습니다"라고밝혔습니다.이전의무작위대조시험들은일반적으로더작은시간절감효과를발견했으며,여기에는고객서비스직원의14%생산성향상과전문적인글쓰기작업의40%시간단축이포함됩니다.​더넓은맥락이연구결과는MIT의다론아제모글루(DaronAcemoglu)와같은보수적인경제학자들의추정치와대조를이룬다.아제모글루는AI가향후10년간미국의생산성을0.5%만증가시키고GDP는누적으로약1%증가시킬것으로예측했다.아제모글루는AI가현재경제업무의약5%에만적용된다고주장해왔다.​​연방준비제도부의장필립제퍼슨(PhilipJefferson)은11월에생성형AI를채택한근로자의비율이2024년12월30.1%에서2025년중반까지45.9%로증가했다고언급했다.최근미국노동생산성데이터는2025년2분기에2.4%성장을보였으며,이는2019년이후평균1.8%와비교된다.
669 조회
0 추천
2025.11.26 등록
TeslaCEO일론머스크는화요일,경쟁자동차제조업체들이자율주행기능없이는구식이될위험이있다는반복적인제안과경고에도불구하고회사의완전자율주행(FullSelf-Driving)기술라이선스를거부하고있다며불만을표출했다.​머스크는X에"나는그들에게경고하려고했고심지어TeslaFSD라이선스를제공하겠다고제안했지만,그들은원하지않는다!미쳤다"고썼다.그는기존자동차제조업체들이연락을취할때"그들은5년후소규모프로그램에FSD를구현하는것을미온적으로논의하며Tesla에게는실행불가능한요구사항을제시하기때문에무의미하다"고덧붙였다.​경쟁자들이대안파트너를선택하다경쟁사들이자체자율주행전략을추진하면서저항이나타나고있습니다.Toyota는4월에개인소유차량을위한자율주행기술개발을위해Waymo와의파트너십을발표했습니다.10월에는Uber가Nuro의자율주행기술이장착된Lucid차량을사용하여2026년후반샌프란시스코에서로보택시를출시할계획을밝혔습니다.​FordCEOJimFarley는6월에Tesla의기술라이선싱에대한추측을일축하며,Waymo의접근방식이카메라외에LiDAR센서를사용하기때문에"더합리적"이라고밝혔습니다.Farley는AspenIdeasFestival에서"우리는라이다가임무수행에필수적이라고진정으로믿습니다"라고말했습니다.​제한적채택과규제감시테슬라의FSD추진은라이선싱을넘어선과제들에직면해있습니다.회사의3분기실적에따르면현재테슬라운전자중12%만이이기술에대해비용을지불하고있습니다.FSD수익은3억2,600만달러를창출했던2024년동기대비2025년3분기에감소했습니다.​이기술은또한규제당국의조사를받고있습니다.10월에미국도로교통안전국(NHTSA)은신호위반및역주행을포함한FSD관련교통위반58건의보고를받아288만대의테슬라차량에대한조사를시작했습니다.이조사는시스템의안전성능에대한여러다른조사들에이어진행되었습니다.​이러한좌절에도불구하고머스크는연말까지오스틴에서테슬라의로보택시서비스에서안전모니터를제거하겠다는계획을추진하고있습니다.
668 조회
0 추천
2025.11.26 등록
NvidiaCEO젠슨황은지난주사내전체회의에서직원들에게강력한메시지를전달하며,관리자들이인공지능사용을제한하는것은"미친짓"이라고말하고직원들에게기술로가능한모든작업을자동화할것을촉구했습니다.​황은이칩제조업체의기록적인3분기실적발표이후열린목요일회의에서"인공지능으로자동화할수있는모든작업을인공지능으로자동화하기를원합니다"라고말했습니다."약속하건대,여러분은할일이있을것입니다."​이발언은일부관리자들이직원들에게AI도구사용을줄이도록지시했다는보도와관련된질문에대한응답으로나왔습니다.황은이러한접근방식을강력히거부하며,Nvidia의소프트웨어엔지니어들이이미기술업계전반에서빠르게채택되고있는AI기반코딩어시스턴트인Cursor를사용하고있다고밝혔습니다.그는직원들에게AI도구가기대에미치지못할때도계속사용하라고독려하며,"작동할때까지사용하고""뛰어들어더나아지도록도와달라"고말했습니다.​자동화추진속채용급증AI기반일자리대체에대한우려에도불구하고,황은Nvidia가빠르게인력을확대하고있다고강조했습니다.회사는가장최근분기에"수천명"을고용했으며현재필요한인력보다약10,000명이부족한상태라고직원들에게말했습니다.채용속도가매우공격적이어서황은사무실주차공간이부족해지고있다고농담했습니다.​Nvidia의직원수는2024회계연도말29,600명에서2025회계연도말36,000명으로크게증가했습니다.회사는또한타이페이와상하이에새로운사무실을개설하고미국내두곳의추가사업장을건설하고있습니다.​산업전반의AI도입추진Nvidia의접근방식은직원들에게AI사용을의무화하는거대기술기업들의광범위한추세를반영합니다.Microsoft는6월에직원들에게"AI사용은더이상선택사항이아니다"라고말하며이를모든역할의핵심으로취급했습니다.Meta는2026년부터AI사용을기반으로직원을평가할계획이며,GoogleCEO순다르피차이는경쟁우위를유지하기위해엔지니어들에게"더AI에정통해질것"을촉구했습니다.​이러한움직임은Nvidia가3분기매출570억달러로전년대비62%증가하며순이익이319억달러에달했다고보고한가운데나왔습니다.회사는4분기매출을약650억달러로예상하고있으며,2026년까지Blackwell및Rubin칩플랫폼에대한5,000억달러규모의주문을확보하고있습니다.
686 조회
0 추천
2025.11.26 등록
Amazon은11월24일발행되고회사가확인한내부메모에따르면,엔지니어들에게제3자AI코딩도구채택을중단하고자사의독점Kiro플랫폼만을사용하도록지시했다.​Amazon의내부뉴스사이트에게시된이지침은회사가"추가적인제3자AI개발도구를지원할계획이없으며"이미사용중인기존도구는계속지원할것이라고명시했다.이메모는특히OpenAI의Codex,Anthropic의ClaudeCode,그리고스타트업Cursor의도구사용을제한하고있으며,이는Amazon이Anthropic에약80억달러를투자하고OpenAI와7년간380억달러규모의클라우드컴퓨팅계약을체결했음에도불구하고내려진조치다.​"빌더커뮤니티의일원으로서,여러분모두는이러한제품을형성하는데중요한역할을하며우리는여러분의피드백을활용하여이를적극적으로개선하고있습니다"라고메모는밝혔으며,AWS유틸리티컴퓨팅수석부사장인PeterDeSantis와eCommerceFoundation수석부사장인DaveTreadwell이서명했다."우리는Kiro를Amazon의권장AI네이티브개발도구로만들고있습니다."​AI경쟁속전략적전환내부지침은아마존이6개월간의평가후10월에OpenAI의Codex를"사용금지"로지정한결정에따른것입니다.ClaudeCode도언론문의이후해당지정이철회되기전잠시"사용금지"로분류되었습니다.​아마존은AI도구개발에서OpenAI및Google과같은경쟁사에뒤처진다는인식에대응하기위해노력해왔습니다.이러한움직임은AI코딩도구시장의경쟁이점점치열해지는가운데나온것으로,Cursor는최근11월에293억달러가치평가로23억달러규모의펀딩라운드를완료했습니다.​2025년7월에출시된Kiro는자연어명령을사용한코드생성을가능하게하며,ClaudeCode는아니지만주로Anthropic의코딩기술에의존합니다.이플랫폼은최근새로운기능과함께전세계로확장되었습니다.​광범위한시장상황이지침은올해초Amazon이AWSBedrockAI서비스에서용량제약에직면하여일부고객들이Google및Anthropic의직접플랫폼을포함한경쟁사로이동한것과일치합니다.Amazon은3분기순매출1,802억달러를보고했으며,이는전년대비13%증가한수치입니다.한편AWS수익은지난분기330억달러로증가하여2022년이후가장빠른성장을기록했습니다.​Anthropic,OpenAI및Cursor의대표들은Amazon의내부정책변경에대한논평요청에즉각응답하지않았습니다.
700 조회
0 추천
2025.11.26 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입