AI 뉴스

아마존, 경쟁 에이전트를 활용해 위협을 탐지하는 AI 시스템 공개

페이지 정보

작성자 xtalfi
작성일 2025.11.25 16:04
601 조회
0 추천
0 비추천

본문

3191.jpg

Amazon은 월요일, 해커들이 취약점을 악용하기 전에 이를 찾아내기 위해 경쟁하는 인공지능 에이전트 팀들을 배치하는 새로운 사이버 보안 방어 시스템을 공개했으며, 이는 이 거대 기술 기업이 광범위한 인프라를 보호하는 방식에 중대한 변화를 나타낸다.

자율 위협 분석(Autonomous Threat Analysis) 시스템, 즉 ATA는 2024년 8월 내부 해커톤에서 시작되었으며, 회사가 공개하고 WIRED가 최초로 보도한 세부 사항에 따르면 이후 Amazon의 보안 운영을 위한 중요한 도구가 되었다. 단일 AI 모델에 의존하는 대신, 이 시스템은 공격자를 시뮬레이션하는 레드팀으로 작동하는 전문화된 에이전트들과 방어를 개발하는 블루팀을 조율하며, 모두 Amazon의 프로덕션 시스템을 반영하는 격리된 테스트 환경에서 기계 속도로 작동한다.​


파이썬 공격 탐지에서 입증된 결과

이 시스템은 이미 해커들이 손상된 시스템에 대한 원격 제어를 확립하기 위해 사용하는 일반적인 기술인 Python 역방향 셸 공격을 탐지하는 데 효과성을 입증했습니다. ATA의 레드팀 에이전트는 체계적으로 37개의 역방향 셸 기술 변형을 생성하고 실행한 후, 64개의 위협 변형에 대해 테스트된 개선된 탐지 규칙을 개발했습니다. Amazon의 공식 발표에 따르면, 새로운 규칙은 프로덕션 감사 데이터에 대해 검증했을 때 1.00의 완벽한 정밀도와 재현율 점수를 달성했습니다. WIRED는 별도로 이 시스템이 테스트에서 100% 효과성에 도달했음을 확인했습니다.​

Amazon의 최고 보안 책임자인 Steve Schmidt는 WIRED에 "초기 개념은 보안 테스트의 중요한 한계—제한된 범위와 빠르게 진화하는 위협 환경에서 탐지 능력을 최신 상태로 유지하는 과제—를 해결하기 위한 것이었습니다"라고 말했습니다. Amazon에 따르면, 이 시스템은 일반적인 보안 테스트 워크플로를 수 주의 수동 작업에서 약 4시간으로 단축하여 시간을 96% 줄였습니다.​


인간 감독 하의 기계 속도

이 아키텍처는 Amazon이 "grounded execution"이라고 부르는 것을 중심으로 하며, 모든 기술과 탐지 주장은 테스트 시스템의 실제 원격 측정 데이터와 타임스탬프가 찍힌 로그로 검증되어야 합니다. 레드팀 에이전트는 검증 가능한 로그를 생성하는 실제 명령을 실행하고, 블루팀 에이전트는 실제 데이터베이스를 쿼리하여 제안된 방어가 작동하는지 확인합니다. 이는 AI 환각을 방지하기 위한 설계입니다.​

자동화에도 불구하고 Amazon은 "human in the loop" 접근 방식을 유지하며, 프로덕션 시스템에 배포하기 전에 보안 전문가가 모든 변경 사항을 승인하도록 요구합니다. 2024년 해커톤에서 ATA를 제안한 보안 엔지니어 중 한 명인 Michael Moran은 이 시스템을 통해 보안 팀이 일상적인 테스트 작업보다는 복잡한 과제에 집중할 수 있다고 언급했습니다.

댓글 0
전체 1,366 / 82 페이지
일론머스크는이번주에태양광인공지능위성을궤도에배치하겠다는야심찬비전을제시하면서,이러한위성들이인공지능컴퓨팅의에너지수요를충족시키고지구에도달하는태양복사량을정밀하게제어함으로써지구온난화를방지할수있다고주장했다.수요일열린미-사우디투자포럼에서머스크는스페이스X의스타십로켓이“연간약300GW,어쩌면500GW정도의태양광인공지능위성을궤도에쏘아올릴수있을것”이라고말했다.그는세일즈포스(Salesforce,Inc.)의CEO마크베니오프가머스크가우주기반데이터센터가지상시설대비비용효율성이높다고논의하는영상을공유한것에답변했다.​이제안은기술업계리더들이급증하는AI의전력수요문제를해결하기위해경쟁하는가운데나왔다.머스크는AI의전력수요가미국전체에너지소비의“3분의2”에도달할수있다고언급했으며,이는연방에너지규제위원회(FERC)데이터에따르면현재약473GW에해당한다.포럼에서머스크와함께무대에오른엔비디아(NVIDIACorporation)CEO젠슨황은현재AI슈퍼컴퓨터가랙당2톤이넘고,그중“1.95톤은아마도냉각을위한것”이라고말했다.머스크는우주가냉각목적으로"매우매력적인장소가될것"이라며동의했고,"우주에서는항상해가비치기때문에배터리가필요없다"고덧붙였다.​우주기반컴퓨팅경쟁가열머스크의발언은궤도컴퓨팅인프라를향한업계전반의움직임과일치한다.알파벳(AlphabetInc.)은11월3일,플래닛랩스(PlanetLabs)와협력해2027년초까지텐서프로세싱유닛이탑재된두대의프로토타입위성을발사하는'프로젝트선캐처(ProjectSuncatcher)'를발표했다.이프로젝트는대기간섭없이태양광을이용해궤도에서머신러닝워크로드를테스트하는것이목표다.​블루오리진(BlueOrigin)CEO인제프베조스는지난달이탈리아테크위크에서"향후10에서20년내에기가와트규모의데이터센터가우주에건설될것"이라고예측했다.베조스는자동차및항공우주애플리케이션에초점을맞춘새로운AI하드웨어스타트업인프로젝트프로메테우스(ProjectPrometheus)도지원하고있는것으로알려졌다.​이달초머스크는"대형태양광AI위성군집을이용해지구에도달하는태양에너지를미세하게조정함으로써지구온난화를방지하자"고제안했다.이개념은'태양복사관리(solarradiationmanagement)'로알려져있으며,기후를인위적으로통제하는것은예기치못한부작용이있을수있다고경고하는과학자들사이에서논쟁을불러일으키고있다.​하지만머스크는칩생산을"해결해야할가장큰퍼즐조각"이라고지적했다.그는테슬라(Tesla,Inc.)가AI프로세서수요를충족하기위해인텔(IntelCorporation)과개발중인것으로알려진자체'테라팹(TeraFab)'파운드리를지어야할수도있다고밝혔다.
635 조회
0 추천
2025.11.21 등록
알리바바는Qwen대규모언어모델을매우허가친화적인오픈소스라이선스로공개함으로써궁극적으로자사의클라우드컴퓨팅및전자상거래비즈니스에이로운광범위한AI도입을이끌것이라고전망하고있으며,이는회사의AI전략에대한BismarckBrief의분석에근거한것이다.​에어비앤비CEO브라이언체스키는자사가고객서비스에Qwen모델을적극적으로활용한다고밝혔으며,그이유로"우수함","빠른속도","합리적인비용"을꼽았고,플랫폼통합요구사항에"완전히준비되지않은"ChatGPT대신선택했다고설명했다.​Qwen오픈소스모델은전세계적으로6억회이상다운로드됐으며,현재아마존,애플등미국대형기업의AI시스템에도적용되어,알리바바가세계최대오픈소스AI생태계를구축하게되었다.
675 조회
0 추천
2025.11.21 등록
Microsoft는 파일 정리 및 이메일 전송과 같은 작업을 자동화하도록 설계된 새로운 Copilot Actions AI 기능이 장치를 손상시키고 민감한 데이터를 훔칠 수 있다는 경고를 발표했으며, 이는 빅테크 기업들이 보안 위험을 완전히 이해하기 전에 기능을 출시한다는 비판을 다시 불러일으켰습니다.회사는 특히 공격자가 웹사이트, 이력서 또는 이메일에 악의적인 명령을 삽입할 수 있는 프롬프트 인젝션 취약점에 대해 사용자들에게 경고했으며, 대규모 언어 모델은 이를 정당한 사용자 지시와 구별할 수 없습니다.Open Worldwide Application Security Project는 2025년 LLM 애플리케이션 상위 10대 보안 위험에서 프롬프트 인젝션을 1위 보안 위험으로 선정했으며, 이는 AI 에이전트가 제어 명령과 사용자 데이터를 구분하지 못하는 근본적인 무능력에 대한 업계 전반의 우려를 반영합니다.
705 조회
0 추천
2025.11.20 등록
Micropolis Holding Co.는 11월 18일 NVIDIA Orin SOC를 탑재한 IP67 등급의 엣지 컴퓨팅 유닛을 출시하여 클라우드 연결 없이도 감시, 객체 감지 및 행동 분석을 위한 온디바이스 AI 처리를 가능하게 했습니다.8GB에서 64GB 구성으로 제공되는 이 견고한 장치는 법 집행, 국경 통제 및 국가 안보 임무를 위해 설계되었으며, 여러 로봇과 센서에 걸쳐 분산 엣지 네트워크로 작동할 수 있습니다[‘.CEO Fareed Aljawhari는 이러한 통합을 통해 Microspot이 “복잡한 AI 모델을 현장에서 즉시 안전하게 처리”할 수 있게 되어, 신뢰성이 타협될 수 없는 중요한 작전에서 실시간 의사결정을 지원한다고 말했습니다.
707 조회
0 추천
2025.11.20 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입