AI 안전에이전트 🇨🇳 24.07.2026 05:02

AWS Continuum: 엔터프라이즈를 위한 새로운 AI 에이전트 기반 보안 플랫폼

Amazon Web ServicesAmazon Web Services
AWS가 AWS Continuum을 출시했습니다. 이는 통합 보안 플랫폼으로, 침투 테스트, 코드 리뷰, 위협 모델링, 코드 취약점 탐지 등 취약점 관리 전 과정을 다루는 네 가지 AI 에이전트 기반 기능을 제공합니다. 이 플랫폼은 계층형 신뢰 모델을 사용하며, 탐지, 우선순위 지정, 검증, 수정의 네 단계로 운영됩니다. 하지만 이전 제품인 Security Agent가 동일한 기능을 다른 이름으로 계속 제공되어 혼란을 야기합니다.
AWS는 코드베이스, 종속성, 애플리케이션 전반의 보안 문제를 자동으로 발견, 실행, 수정하도록 설계된 통합 보안 플랫폼 AWS Continuum을 출시했습니다. 출시 시점에 Continuum은 침투 테스트, 코드 리뷰, 위협 모델링, 코드 취약점 탐지의 네 가지 에이전트 기반 기능을 제공합니다. 침투 테스트와 코드 리뷰 기능을 통해 팀은 요청 시 또는 CI/CD 워크플로에 통합된 방식으로 침투 테스트를 실행하고, 요청 시 코드 리뷰를 수행하여 취약점을 식별하고 규정 준수를 확인할 수 있습니다. 위협 모델링은 애플리케이션 아키텍처를 분석하여 시스템 개요와 심각도, STRIDE 분류, 실행 가능한 권장 사항이 포함된 위협 목록을 생성합니다. 코드 취약점 탐지는 보안 결함의 발견, 우선순위 지정, 수정, 모니터링을 최적화하며, 인프라, 권한, 네트워크 토폴로지, 문서, 내부 커뮤니케이션, 비즈니스 우선순위를 포함한 전체 엔터프라이즈 환경의 구조화 및 비구조화 데이터를 분석합니다. 이 서비스는 발견, 우선순위 지정, 검증, 수정의 네 가지 연속 단계로 작동합니다. 발견 단계에서는 전체 엔터프라이즈 백로그를 평가하고 환경 스캔을 통해 보완하여 포괄적인 취약점 및 공격 경로 목록을 생성합니다. 우선순위 지정 및 검증 단계에서는 영향을 받는 구성 요소가 배포되고 접근 가능한지 확인하고 잠재적인 비즈니스 영향을 평가하여 중요한 취약점을 필터링합니다. AWS는 샌드박스 환경에서 기능적 익스플로잇 예제를 구축하면 오탐지를 줄이고 확실한 증거를 제공한다고 주장합니다. 수정 단계에서는 네트워크 또는 정책 조정이나 코드 패치와 같은 수정 사항을 제안하고 변경의 영향을 시각화하며 롤백 전략을 제안할 수 있습니다. 이 서비스는 계층형 신뢰 모델을 사용하여 보안 팀과 제품 팀이 사용자 정의 카테고리와 위험 프로필에 따라 도구에 부여되는 의사 결정 자율성 수준을 선택할 수 있도록 합니다. AWS Serverless Hero인 Yan Cui는 Continuum이 기존 AWS 서비스와 중복되어 혼란을 야기할 수 있다고 언급했습니다. Security Agent가 출시된 지 6개월 후, 다른 제품 라인에 통합되어 Continuum Penetration Testing 및 Continuum Code Scanning으로 이름이 변경되었습니다. 그러나 Security Agent는 여전히 동일한 기능을 갖춘 자체 제품 페이지를 보유하고 있으며, 최근 발표에는 Security Agent에 대한 '위협 모델링, Kiro 기능, Claude Code 플러그인'이 포함되어 있습니다. 이로 인해 어떤 제품을 사용해야 할지 불확실성이 발생합니다. Google AI Threat Defense 및 Microsoft MDASH와 같은 경쟁사도 유사한 기능을 제공하며, Google은 클라우드 플랫폼에 구애받지 않는 스캔을 추구하고 Microsoft는 자사 에코시스템 내에서 통합을 추구합니다. 침투 테스트와 코드 리뷰는 명확한 가격 책정과 함께 일반 공급되며, 위협 모델링은 프리뷰, 코드 취약점 탐지는 제한된 프리뷰 상태입니다.
출처: InfoQ 中国 — 원문
관련 게시물 ↓
새로운 뉴스