AWS, AI 코딩 단계에 클라우드 보안 맥락 결합
핵심 요약
AWS가 앤트로픽·오픈AI와 협력해 주요 AI 코딩 환경에 AWS 컨티뉴엄을 통합한다. 코드와 AWS 운영 환경을 함께 분석해 취약점의 실제 위험도와 대응 우선순위를 가린다. AI 코딩 시장의 경쟁 축이 생산성에서 보안과 운영 적합성으로 확대되고 있다.
아마존웹서비스(AWS)가 앤트로픽·오픈AI와 손잡고 개발자 워크플로 전반에 AI 코딩 보안 기능을 적용한다. AWS는 5일 양사와 보안 파트너십을 체결하고 클로드 코드, 오픈AI 코덱스, 키로 등 AI 코딩 환경에 ‘AWS 컨티뉴엄’을 통합한다고 공개했다. 생성형 AI로 코드 작성 속도가 빨라지는 상황에서 개발 단계부터 취약점을 탐지하고 보완하는 시장을 본격적으로 공략하려는 행보다.
AWS 컨티뉴엄은 코드에서 결함 가능성을 찾은 뒤 고객의 실제 AWS 환경과 대조해 위험 수준을 판별한다. 설정값과 IAM 정책, 네트워크 구조, 외부 노출 여부를 함께 살펴 우선 조치할 문제를 가려내며, 탐지·우선순위화·검증·수정 제안을 잇는 오케스트레이션 계층으로 설계됐다. 개발자는 통합된 코딩 도구 안에서 보안 검증 결과가 반영된 코드 제안을 받을 수 있어, 코드 작성 후 별도 도구로 점검하고 개발팀과 보안팀이 대응 순서를 다시 정하던 절차를 줄일 수 있다.
AWS는 최신 AI 모델의 취약점 탐지 성능만 높이는 방식으로는 기업의 보안 요구를 충족하기 어렵다고 판단했다. 실제 운영 현장에서는 발견된 문제가 설정이나 권한, 네트워크 조건과 결합해 실질적인 위협이 되는지를 검증하는 과정이 중요하기 때문이다. 쳇 카푸어 AWS 검색·보안·옵저버빌리티 부문 부사장은 공격 기법도 AI 모델의 발전과 함께 고도화하고 있다며, 각 보안 단계에 적합한 모델을 연결하는 것이 컨티뉴엄의 역할이라고 설명했다.
초기 설계 파트너인 전기차 업체 리비안은 컨티뉴엄이 소스코드와 기업 내부 지식을 연결해 의미 있는 취약점을 선별하고 심각한 문제의 수정 속도를 높이는 데 도움을 줄 수 있다고 평가했다. 이번 협력은 AI 코딩 경쟁의 무게중심이 생성 속도와 생산성을 넘어 코드 안전성과 운영 환경 적합성으로 넓어지는 흐름을 보여준다. AWS도 앤트로픽과 오픈AI가 확보한 개발자 접점에 자사 보안 서비스를 연결하고, 클라우드 고객 환경 데이터와 운영 맥락을 분석에 활용해 AI 개발 생태계에서 차별화를 꾀하게 됐다.