AWS "보안과 IT혁신 동시 지원하는 자동화된 추론"

[AWS 리인포스 2024] AI기반 자동 분석으로 보안취약점 검증 및 시스템 품질 향상

컴퓨팅입력 :2024/06/13 07:59

[필라델피아(미국)=남혁우 기자] 아마존웹서비스(AWS)가 자동화된 추론(Automated Reasoning)이라는 인공지능(AI) 기술을 통해 기업 보안 강화와 함께 기술혁신 촉진에 나선다.

12일(현지시간) AWS의 커트 쿠펠드 정체성, 관측 가능성 및 보안 부문 부사장은 AWS 리인포스 2024 키노트에서 공개한 자동화된 추론의 중요성과 적용 사례에 대해 소개했다.

자동화된 추론은 복잡한 시스템의 프로세스를 자동으로 정확하게 분석하고 검증할 수 있는 기술이다.

AWS의 커트 쿠펠드 정체성, 관측 가능성 및 보안 부문 부사장

소프트웨어(SW)를 비롯해 하드웨어(HW) 전반에 걸쳐 설계부터 개발, 운영 과정 전반을 분석하며 예상치 못한 취약점이나 오류를 사전에 식별할 수 있다. 이를 통해 공격자가 악용할 수 있는 잠재적인 침입 경로를 차단하고 이미 침투한 악성코드 등을 제거 가능하다.

커트 쿠펠드 부사장는 "예를 들어 모든 AWS API 호출은 인증 실행내역 클라이언트(ARC)를 통해 허가를 받는다”며 “이 코드는 자동화된 추론을 사용해 수학적으로 검증되었으며, 이를 통해 코드가 예상대로 작동하는지 확인해 안정성을 높였다”고 설명했다.

이어서 “이 밖에도 제트 엔진 데이터 같은 기업 기밀 데이터를 분리해 보호하는 시스템을 설계하는 과정에서 매커니즘의 안전성을 검증하기 위해 자동화된 추론이 활용되기도 한다”고 사례를 소개했다.

자동화된 추론은 복잡한 데이터를 분석하고 평가하는 과정을 통해 개발 중인 새로운 기능이나 신규 비즈니스 전략 등을 빠르게 검증해 의사결정에 필요한 근거를 제공하는 등 보안 분야 외에도 폭넓게 활용될 수 있다.

AWS는 AWS API 호출을 자동화된 추론을 통해 수학적으로 검증하며 코드가 예상대로 작동함을 확인해 시스템의 안정성을 높였다. 특히 메모리 안전성을 강화하기 위해 프로그래밍 언어 러스트를 도입하는 과정에서 SW의 신뢰성과 성능 향상을 기대할 수 있는지 파악하기 위해 자동화된 추론을 활용한 바 있다.

커트 쿠펠드 부사장는 “이 밖에도 자동화된 추론은 생성형AI의 정확성을 높이기 위해서도 활용할 수 있다”며 "생성형AI에 자동화된 추론을 적용하면 결과값의 정확성을 수학적으로 검증할 수 있어 이를 기반으로 점차 AI모델의 정확성을 높이는 것이 가능하다"라고 쿠펠드는 설명했다.

이어서 “앞서 소개한 것처럼 자동화된 추론은 하나의 기술로 보안과 혁신에 양 분야에서 중요한 역할을 하고 있다”며 “이 기술은 기업이 보다 안전하고 지능적으로 새로운 시장 기회를 탐색하고 경쟁 우위를 확보할 수 있도록 지원한다”고 강조했다.

관련기사

커트 쿠펠드 부사장은 자동화된 추론 기술 역량을 확보하고 관련 서비스를 지속적으로 선보이기 위해 전문 팀을 운영 중이다.

그는 “자동화된 추론팀은 SW의 안전성과 신뢰성을 높이기 위해 시스템과 알고리즘의 보안을 강화하고, 예상치 못한 오류를 자동으로 감지하고 수정하기위한 수학적 증명 방법을 개발 중”이라며 “고객사의 비즈니스가 클라우드 솔루션에 의존할 때 발생할 수 있는 위험을 최소화하고, 핵심 비즈니스에 더 집중할 수 지원하는 핵심적인 기술이 될 것”이라고 강조했다.