크라우드스트라이크·코어위브, AI 보안 대응 자동화에 협력

크라우드스트라이크(CrowdStrike)와 코어위브(CoreWeave)가 보안 데이터와 컴퓨팅 인프라를 결합해 AI 보안 대응을 자동화하는 협력에 나섰다. 두 회사의 경영진은 AI 기반 공격·방어 모델과 인프라 보안을 논의했다고 실리콘앵글(SiliconANGLE)이 10월 3일 보도했다.

공격자보다 빠른 보안 대응

크라우드스트라이크의 바틀리 리처드슨(Bartley Richardson) AI 총괄은 2025년 관측된 가장 빠른 전자범죄 공격자의 침투 후 내부 시스템 확산 시간이 27초였다고 말했다. 공격에 대응하려면 사람의 판단만으로는 부족하고, AI 모델의 학습과 추론을 뒷받침할 컴퓨팅 용량을 바탕으로 기계 속도의 방어 체계를 갖춰야 한다는 설명이다. 리처드슨과 코어위브의 짐 히긴스(Jim Higgins) 최고정보보안책임자는 풀리 커넥티드(Fully Connected) 행사에서 보안 운영과 인프라 보호 방안을 논의했다.

양사의 협력은 크라우드스트라이크가 보유한 보안 데이터와 공격자 분석 역량에 코어위브의 인프라를 결합하는 방식이다. 회사 측에 따르면 코어위브는 세이프마인드(SafeMind)의 모델 학습·추론용 컴퓨팅 자원을 제공하고, 크라우드스트라이크의 사이버 초지능 연구소(Cyber Superintelligence Lab) 설계 파트너로 참여한다. 리처드슨은 공격 역량을 학습시켜 방어 체계를 우회하는 방법을 찾게 한 뒤, 그 공격 사례를 대규모 인프라에서 방어 모델에 학습시키는 ‘적대적 공진화’ 방식이라고 설명했다.

운영을 멈추지 않는 보안 자동화

히긴스는 코어위브가 운영 시스템을 계속 가동하면서 보안을 강화해야 한다고 강조했다. 코드 검사에 AI를 활용하는 것뿐 아니라 지속적 통합·배포(CI/CD) 과정에 자동화를 넣어 설정 오류를 찾아 고치는 방안도 언급했다. 보안 조치를 운영 중인 시스템에 통합해 서비스 가동을 유지하면서 위험을 줄이는 접근이다. 공격자는 제한된 시간과 자원 안에서 침투하기 쉬운 경로를 찾고, 여러 보통 수준의 취약점을 엮어 공격할 수 있다는 설명도 덧붙였다.

히긴스는 보안이 확보됐다고 판단한 뒤에도 반복해서 시험하고 기본적인 패치와 지속적 모니터링을 해야 한다고 말했다. 리처드슨은 크라우드스트라이크가 상시 보안 운영을 뒷받침할 자동화에 투자하고 있다며, AI가 자동화로 받아들여지려면 기업과 고객의 신뢰가 시스템에 내장돼야 한다고 강조했다. 기사에는 협력의 구체적인 출시 일정이나 가격, 도입 고객 명단은 제시되지 않았다.

RELATED ARTICLES