AI 시대 공급망 보안, 서울서 해법 모색
핵심 요약
AI 시대의 소프트웨어 공급망과 오픈소스 보안을 다루는 밋업이 11일 서울에서 열린다. 저스틴 카포스 교수와 국내 전문가들이 공급망 변화, 개발 보안, 코딩 에이전트 취약점을 발표한다. 행사는 무료로 온·오프라인 공개되며 해외 연사의 번역 자료도 등록자에게 제공된다.
인공지능 시대의 소프트웨어 공급망과 오픈소스 보안 위협을 다루는 ‘2026년 제1회 OpenSSF 오픈소스 보안 밋업’이 오는 11일 오후 4시부터 6시까지 스페이스쉐어 삼성역센터 컨퍼런스룸B에서 열린다. 온라인으로도 공개되는 무료 행사로, 누구나 참여할 수 있다. 국내외 전문가들은 AI가 공급망에 미치는 변화와 개발 현장의 위협을 세 차례 발표로 짚는다.
첫 발표는 뉴욕대학교 저스틴 카포스 교수가 ‘AI 시대에 변화하는 소프트웨어 공급망’을 주제로 맡는다. 카포스 교수는 TUF, in-toto, Uptane, SBOMit, gittuf 등 리눅스 재단 산하 5개 프로젝트의 창시자다. 그의 연구는 구글과 IBM, VM웨어, 도커, 아마존 등 기업의 제품·서비스를 비롯해 자동차 수백만 대와 IoT 기기, 미국 일부 지역의 법령 데이터 보호에 활용됐다.
이어 래블업 강대명 소프트웨어 엔지니어가 ‘오픈소스 개발과 보안 위협’을 발표한다. 강 엔지니어는 레몬트리 최고기술책임자를 지냈고 리눅스 커널과 Redis·Valkey 기여자, Apache Tajo 커미터로 활동했다. S2W TALON의 이승윤·임준혁은 AI 기반 코딩 에이전트 도구의 취약점과 새롭게 등장한 AI 공급망 위협 모델을 소개한다. 각 세션은 30분이며 첫 발표 뒤에는 다과와 휴식 시간이 마련된다.
OpenSSF는 2020년 출범한 리눅스 재단 산하 협력 이니셔티브로, 보안 모범 사례 표준화와 취약점 투명성 강화, 공급망 보안 도구 개발, EU 사이버복원력법 대응을 포함한 국제 정책 연대를 추진한다. 올해 5월 선임된 첫 앰버서더 13명 가운데 아시아에서는 최윤성 고려대·경기대 겸임교수가 유일하게 이름을 올렸으며, 이번 행사에서 개회 인사를 맡는다. 카포스 교수 발표를 제외한 세션은 한국어로 진행되고, 등록자용 번역 자료는 한국오픈소스보안커뮤니티 디스코드 서버에 게시된다. 그로메트릭, 레드펜소프트, 스패로우, 에스코어, S2W가 후원한다.