- 국제 비즈니스 머신(IBM:US)은 50억 달러를 투자하여 Lightwell 프로젝트를 시작한다고 발표했습니다. 이 프로젝트는 엔지니어를 파견하고 인공지능 도구를 배치하여 오픈 소스 소프트웨어 보안 정보 교환 센터를 구축하는 것을 목표로 하며, 향후 30일 내에 이 서비스를 상업 구독 제품으로 출시할 예정입니다.
- 이 프로젝트는 미국 은행(BAC:US), JP모건 체이스(JPM:US), 비자(V:US) 등 여러 금융 대기업과 함께 시범 운영을 시작했으며, 인공지능 기술의 보급으로 인해 악성 소프트웨어 공격의 문턱이 낮아지고 오픈 소스 기술 공급망의 위험이 증가하는 산업의 문제점을 해결하는 데 중점을 두고 있습니다.
- 새로운 서비스는 레드햇(Red Hat)의 기존 플랫폼 내 보안 보장 메커니즘을 더 넓은 독립 오픈 소스 구성 요소 생태계로 확장하여 기업 고객이 생산 환경에서 오픈 소스 패키지를 사용할 때 준수 및 보안 인증을 제공합니다.
50억 달러를 들여 보안 정보 교환 센터 구축
국제 비즈니스 머신이 이번에 출시한 Lightwell 프로젝트의 핵심은 집중된 오픈 소스 보안 정보 교환 센터를 구축하는 것입니다. 이 프로젝트의 핵심 운영 기관으로서, 이 센터는 기업이 완전한 비밀을 유지하면서 시스템 내 발견된 보안 취약점을 보고하고 엄격히 테스트된 수정 방안을 받을 수 있도록 합니다. 오픈 소스 소프트웨어는 전 세계 대부분의 기업의 기본 기술 구조를 깊이 지원하고 있으며, 그 개방성은 협업의 편리함을 제공하는 동시에 공급망 차원의 취약성을 초래합니다. 국제 비즈니스 머신은 전문 엔지니어를 파견하고 첨단 인공지능 알고리즘을 결합하여 소프트웨어 공급망 위험 관리 모델을 표준화하고, 보안 보호를 소프트웨어의 초기 개발부터 최종 생산 환경까지의 전체 수명 주기에 걸쳐 확장하는 것을 목표로 하고 있습니다.
금융 대기업과 협력하여 복잡한 시스템 시범 운영 심화
이 모델이 고도로 복잡하고 엄격히 규제되는 기업 소프트웨어 환경에서의 유효성을 검증하기 위해, 국제 비즈니스 머신과 그 산하의 레드햇 사업부는 미국 은행, JP모건 체이스, 비자 등 글로벌 핵심 금융 기관과 심도 있는 시범 협력을 시작했습니다. 실제 테스트 과정에서, 이들 금융 기관은 Lightwell 시스템의 자동화 도구를 사용하여 소프트웨어 공급망의 잠재적 취약점을 식별하고 수정합니다. 금융 산업은 데이터 보안 및 시스템 안정성에 대해 매우 높은 기준을 요구하며, 시범 프로젝트가 이러한 대형 은행의 생산 환경에서 성공적으로 취약점을 수정하고 안정적으로 운영된다면, 이는 다른 고도로 규제된 산업에 복제 가능한 기술 보안 모델을 제공할 수 있을 것입니다.
30일 내에 상업 구독 시장에 출시
국제 비즈니스 머신의 소프트웨어 사업부 수석 부사장인 롭 토마스는 이 보안 서비스가 향후 30일 내에 공식적으로 상업 제품으로 글로벌 시장에 출시될 예정이라고 밝혔습니다. 상업 모델 설계에서 이 서비스는 주류 구독제 모델을 채택할 것이며, 최종 가격은 기업 고객이 사용하는 오픈 소스 소프트웨어 공급망 패키지 수에 따라 계단식으로 조정될 수 있습니다. 이 구독 서비스를 통해 기업 고객은 정보 교환 센터가 제공하는 보안 인증을 받게 되며, 이는 그들이 사용하는 오픈 소스 소프트웨어 및 관련 라이브러리 파일이 실제 생산 환경에서 안전하고 신뢰할 수 있음을 증명합니다. 이 모델이 시장에서 널리 받아들여진다면, 이는 오픈 소스 생태계에 새로운 제3자 준수 감사 표준을 가져올 수 있습니다.
AI 시대의 오픈 소스 공급망 보안 위험 해결
인공지능 기술의 폭발적인 발전 배경에서, 악의적인 네트워크 공격자는 자동화된 AI 도구를 사용하여 오픈 소스 소프트웨어의 기본 취약점을 더 쉽게 발견하고 대규모로 악용할 수 있게 되었으며, 이는 전 세계 기업의 공급망 보안에 전례 없는 압력을 가하고 있습니다. Lightwell 프로젝트의 출시는 레드햇의 기존 플랫폼 내부에만 제한되었던 폐쇄형 보안 보장 모델을 다양한 기본 소프트웨어 라이브러리 및 인공지능 프레임워크를 포함한 더 넓은 독립 오픈 소스 구성 요소 생태계로 공식적으로 확장한 것을 의미합니다. 만약 미래에 오픈 소스 커뮤니티가 이러한 상업적 보안 센터와 더 긴밀한 수정 패치 공유 메커니즘을 구축할 수 있다면, 기업은 검토된 보안 패치를 기존 시스템에 직접적이고 원활하게 통합할 수 있게 되어, 인공지능 무기화로 인한 네트워크 방어 격차를 어느 정도 상쇄할 수 있을 것입니다.