
엔비디아가 AI 보안을 강화하기 위한 엔지니어링 접근법을 발표했다.
2026년 9월 29일, AI 컴퓨팅 분야를 선도하는 엔비디아는 AI 보안에 대한 새로운 전략을 공개했다. 이에 따르면, AI 보안은 엔지니어링의 문제로, 명확한 보안 요구사항과 강제 적용 가능한 통제 수단, 그리고 실제로 작동하는 보안 조치가 필요하다고 밝혀졌다.
기술의 발전에도 불구하고 보안의 기본 원칙은 변하지 않는다. 엔비디아는 인터넷과 클라우드 컴퓨팅이 소프트웨어 작동 방식을 변화시켰지만, 여전히 신원 확인, 접근 제어, 노출 제한, 그리고 보호 조치의 중요성을 강조했다. 특히, AI 에이전트의 도입으로 기능이 확장되면서 기존의 보안 원칙을 새로운 환경에 맞게 적용해야 한다는 점이 강조되었다.
빠른 기술 변화는 조직에 부담을 주지만, AI가 제공하는 생산성 향상을 활용하고 동시에 시스템을 관리하고 보호하기 위한 보안 관행을 발전시켜야 한다. 보안은 전체 에이전트 스택에 달려 있으며, 각 부분에서 적절한 보호를 구현하기 위해 통제 수단을 적용해야 한다.
에이전트 운영 방식에 보안을 내재화하는 것도 중요하다. 에이전트의 추론을 독립적으로 제어하고, 보안 경계를 유지하는 것이 필요하며, 각 에이전트에는 추적 가능한 신원과 자격 증명이 필요하다. 또한, 엔비디아의 오픈쉘(OpenShell)은 에이전트가 직접 변경할 수 없는 외부 영역에서 정책을 강제 적용하는 오픈 소스 보안 런타임으로 소개되었다.
엔비디아는 보안을 입증할 수 있는 증거가 필요하다고 강조했으며, 테스트 과정에서 발견된 문제를 해결하고 보완해야 한다고 강조했다. 또한, 방어자는 적시에 적합한 도구를 활용해야 하며, 고성능 AI를 활용하여 취약점을 찾고 공격을 조사하는 것이 중요하다고 설명했다.
마지막으로, 엔비디아는 개방형 협업을 강조하며, 보안 커뮤니티와의 협력을 통해 보다 안전한 환경을 조성하고자 한다고 전했다. 엔비디아의 이번 보안 연구와 오픈 시큐어 AI 얼라이언스는 이러한 협업을 지원하며, AI 보안이 계속해서 발전하고 보안 수준이 향상될 수 있도록 노력하고 있다.
이러한 노력은 엔비디아가 가속 컴퓨팅의 선구자로서 산업을 선도하고 있는 모습과도 부합한다.
등록순 최신순 댓글순