Tide, 침해 전제로 권한 자체를 없애는 AI 보안 '라지엘' 출시
최근 30일 조회수 — 좋아요 —핵심 요약
Tide 재단이 암호학으로 권한을 조각내 침해 후에도 탈취할 권한이 남지 않는 AI 보안 시스템 라지엘을 공개했다.
Tide 재단(Tide Foundation)이 침해가 이미 일어났다는 전제 위에서 작동하는 AI 보안 시스템 ‘라지엘(Raziel)‘을 출시했다. 더뉴스택(The New Stack)에 따르면 이 시스템은 해커가 이미 시스템 내부에 들어와 있다는 것을 전제로 한다.
Tide 공동창업자 마이클 로위(Michael Loewy)는 AI가 등장하기 전부터 보안 업계가 이미 밀리고 있었다고 말한다. 방어자는 언제나 완벽해야 하지만 공격자는 단 한 번만 성공하면 되는 비대칭 구조 때문이다. “패치도 완벽하고, 오류도 없고, 버그도 없어야 했다. 사실상 불가능한 일이었고, 그래서 세계 최대 기업들조차 매일 뉴스에 나올 만큼 뚫린다”고 그는 더뉴스택과의 인터뷰에서 말했다. 코드 한 줄, 설정 실수 하나로도 침해가 끝나버릴 수 있다는 것이다.
여기에 AI가 위험을 더 키웠다고 로위는 지적한다. 충분히 검토되지 않은 오류투성이 코드가 쏟아지는 동시에, 고성능 AI 모델은 취약점을 찾아내고 악용하는 데도 능숙해지고 있다. 게다가 AI 에이전트가 직접 소프트웨어를 만들고 민감한 권한 작업을 수행하는 상황도 겹쳤다. 로위와 또 다른 공동창업자 벤 워터스(Ben Waters)가 가장 우려하는 지점은 인증과 인가를 뚫는 공격 자체보다, 일단 내부에 들어온 이후 에이전트가 손에 넣게 되는 ‘권한(authority)‘이다.
이들이 말하는 권한이란 누가 어떤 시스템에 들어갈 수 있는지, 누가 어떤 데이터를 복호화할 수 있는지, 누가 인증·인가·권한 부여를 할 수 있는지를 결정하는 힘이다. 이 권한은 관리자 자격증명, 루트 키, 아이덴티티 제공자(IdP), 서비스 계정 형태로 어딘가에 항상 존재하며, 누군가는 반드시 그 권한에 접근할 수 있다. 로위는 “문제는 그 권한이 항상 어딘가에 살아 있고, 누군가는 항상 거기에 접근할 수 있다는 점”이라고 말한다.
Tide가 내놓은 답은 ‘창발적 권한(emergent authority)‘이라는 모델이다. 이 모델에서는 어떤 사람이나 시스템, 관리자, AI도 권한을 영구적으로 쥐고 있지 않는다. 대신 신원, 정책, 맥락, 의도가 동시에 맞아떨어질 때만 권한이 생성됐다가 다시 사라진다.
이 접근은 대부분 조직이 쓰는 방식과 정반대다. 통상 애플리케이션 비밀값, 사용자 자격증명, 권한 정보를 한곳에 모아두고 그 주위에 방화벽, 키 볼트(key vault), 다중 인증(MFA), 엔드포인트 탐지·대응(EDR) 같은 방어층을 계속 덧붙이는 식이다. 워터스는 “코드가 완벽히 버그 없이 짜여 있어도 결국 남의 클라우드, 남의 운영체제 위에서 돌아간다. 모든 의존성이 언제나 완벽하게 패치되고 올바르게 설정돼 있어야 보안이 유지된다는 그 근본 전제 자체가 잘못됐다”고 설명한다. Tide는 이 문제를 암호학으로 권한을 조각내 계산함으로써, 어떤 조각도 다시 조립될 수 없도록 만드는 방식으로 풀려 한다. 목표는 공격자가 서버 루트 권한을 얻어도 물려받을 것이 애초에 없도록, 권한 자체를 아키텍처 차원에서 여러 곳에 분산시켜 두는 것이다.
Tide는 약 10년 전 커넥티드 헬스 기기, 스마트홈, 웨어러블 데이터를 다루는 사물인터넷(IoT) 분석 플랫폼으로 출발했다. 규제 산업 고객들은 침해가 일어나도 민감정보가 새거나 GDPR 벌금, 평판 손실로 이어지지 않는다는 증명을 요구했고, 이를 위해 자체적으로 구축한 보안 인프라가 그대로 제품이 됐다. 이 인프라는 현재 개발자용 제품 ‘타이드클라우드(TideCloak)‘로 이어져 있으며, 기존 아이덴티티·접근관리(IAM) 시스템 자리에 들어가 인증과 인가를 처리한다.
읽기 목록은 이 브라우저에 저장됩니다.
출처
이 글은 위 출처를 근거로 자동 생성된 뒤 발행됐습니다. 원문을 함께 확인해 주세요. 교차 보도 없이 단독 출처로 작성됐습니다.