[지디넷코리아]
아마존웹서비스(AWS)가 앤트로픽, 오픈AI와 협력해 인공지능(AI) 코딩 보안 서비스를 개발자 워크플로 전반으로 확대한다.
생성형 AI 코딩 도구 확산이 빨라지는 가운데 개발 과정에서 발생하는 취약점을 탐지·보완하는 시장 공략을 본격화한 것이다.
AWS는 5일 공식 블로그를 통해 앤트로픽, 오픈AI와 AI 코딩 보안 파트너십을 체결했다고 밝혔다. 이번 협력으로 AWS는 클로드 코드, 오픈AI 코덱스, 키로 등 AI 코딩 환경에 AWS 컨티뉴엄을 통합 제공한다.

AWS 컨티뉴엄은 개발자가 코드를 작성하는 과정에서 취약점 후보를 찾아내고, 이를 고객의 AWS 환경 정보와 연결해 실제 위험도를 가려내는 데 초점을 맞춘 서비스다. 단순히 코드상 결함 가능성을 탐지하는 데 그치지 않는다. 설정값, IAM 정책, 네트워크 구조, 외부 노출 여부 등을 함께 분석해 우선 대응이 필요한 사안을 추려내는 방식이다.
이번 통합으로 개발자는 클로드 코드, 오픈AI 코덱스, 키로 같은 AI 코딩 도구 안에서 보안 검증 결과를 반영한 코드 제안을 받을 수 있게 된다. 기존에는 코드 작성 뒤 별도 보안 도구로 취약점을 점검하고, 이후 보안팀과 개발팀이 다시 우선순위를 조정하는 과정을 거쳐야 했다면 앞으로는 이러한 절차가 개발 환경 안에서 한층 압축될 것으로 보인다.
AWS는 특히 최신 AI 모델의 성능 향상만으로는 기업 보안 수요를 충분히 충족하기 어렵다고 보고 있다. 모델이 취약점을 찾아내는 능력은 빠르게 고도화되고 있지만, 실제 현장에서는 어떤 문제가 실질적인 위험으로 이어지는지 판단하고 검증하는 과정이 더 중요하다는 판단이다. 이에 따라 AWS 컨티뉴엄은 여러 모델과 도구를 엮는 오케스트레이션 계층 역할을 맡아 탐지, 우선순위화, 검증, 수정 제안까지 연결하는 구조로 설계됐다.
업계에서는 이번 발표를 두고 AI 코딩 시장 경쟁이 생산성 중심에서 보안 중심으로 확장되는 신호로 보고 있다. 생성형 AI 코딩 도구가 빠르게 보급되면서 개발 속도는 높아졌지만, 부정확하거나 취약한 코드가 함께 확산할 수 있다는 우려도 커지고 있기 때문이다. 앞으로는 누가 더 빠르게 코드를 생성하느냐보다, 누가 더 안전하고 실제 운영 환경에 맞는 코드를 제안하느냐가 핵심 경쟁력으로 떠오를 것이라는 분석이 나온다.
AWS 입장에서는 앤트로픽과 오픈AI의 코딩 도구가 확보한 개발자 접점에 자사 보안 서비스를 연결함으로써 AI 개발 생태계 내 영향력을 넓히는 효과도 기대할 수 있다. 클라우드 인프라 사업자로서 축적한 고객 환경 데이터와 운영 맥락을 보안 분석에 접목해 차별화를 노리는 전략으로 풀이된다.
초기 설계 파트너로 참여한 리비안도 긍정적인 반응을 내놨다. 리비안은 AWS 컨티뉴엄이 소스코드와 기업 내부 지식을 연결해 실제로 의미 있는 보안 취약점을 가려내고, 심각한 문제를 더 빠르게 수정하는 데 도움을 줄 수 있다고 평가했다.
쳇 카푸어 AWS 검색·보안·옵저버빌리티 부문 부사장은 “AI 모델이 빠르게 발전하는 만큼 이를 악용한 공격도 함께 고도화하고 있다”며 “AWS 컨티뉴엄은 탐지부터 검증, 수정, 복구 과정에 이르기까지 각 단계에 가장 적합한 모델을 활용할 수 있도록 지원하는 통합 오케스트레이션 도구”라고 설명했다.
