MARKETS
KOSPI
KOSDAQ
S&P 500
NASDAQ
USD/KRW
BTC
NIKKEI
WTI
KOSPI
KOSDAQ
S&P 500
NASDAQ
USD/KRW
BTC
NIKKEI
WTI
Wittgenhaus

2026년 6월 3일 수요일

AI 시대, 당신을 더욱 스마트하게

AI검증

아마존 베드록 에이전트코어의 보안 강화 전략

아마존 베드록 에이전트코어는 정책 엔진과 람다 인터셉터를 결합해 인공지능 에이전트의 도구 접근을 제어합니다. 기업은 이를 통해 데이터 접근 권한을 세밀하게 관리하고 보안 준수 사항을 충족할 수 있습니다.

2026년 6월 1일

주장기업이 인공지능 에이전트를 업무에 도입할 때 가장 큰 과제는 에이전트의 도구 접근을 안전하게 관리하는 일입니다. 거대언어모델 기반 에이전트는 실행 시점에 도구 호출 순서와 인자를 스스로 결정하므로 사전 감사가 어렵습니다.

팩트아마존 베드록 에이전트코어 게이트웨이는 정책과 람다 인터셉터라는 두 가지 상호 보완적 메커니즘을 제공합니다. 정책은 시더 언어를 사용해 결정론적 접근 제어를 수행하며, 람다 인터셉터는 동적 검증과 페이로드 변환을 담당합니다.

팩트시더 정책은 주체와 동작, 자원을 기반으로 요청을 평가해 허용 여부를 결정합니다. 이 결정은 자동으로 감사 로그에 기록되어 보안 준수 사항을 충족합니다.

팩트람다 인터셉터는 도구 호출 전후에 실행되는 사용자 정의 코드입니다. 기업은 이를 통해 토큰 교환과 응답 필터링, 데이터 보강 등 유연한 보안 로직을 구현합니다.

교차검증게이트웨이는 람다 인터셉터를 정책 엔진보다 먼저 평가합니다. 이는 인터셉터를 통해 요청 컨텍스트를 먼저 보강한 뒤, 그 결과를 바탕으로 정책을 평가하는 계층적 보안 구조를 설계하기 위함입니다.

팩트레이크하우스 데이터 에이전트 사례에서 보험사 직원은 청구 데이터를 조회할 때 세 가지 사용자 역할을 부여받습니다. 보험 계약자와 조정자, 관리자로 역할을 나누어 데이터 접근 권한을 차등 적용합니다.

팩트레이크하우스 에이전트는 아마존 S3 테이블과 아마존 아테나를 통해 데이터를 조회합니다. AWS 레이크 포메이션은 쿼리 시점에 행과 열 수준의 보안을 강제해 사용자가 권한이 있는 데이터만 확인하도록 합니다.

주장시더 정책은 기본적으로 거부 원칙을 따릅니다. 명시적으로 허용된 요청이 아니면 모두 차단하므로, 기본 허용 정책을 먼저 설정한 뒤 특정 제한 사항을 금지 규칙으로 추가하는 방식이 효율적입니다.

팩트금지 규칙은 허용 규칙보다 우선순위가 높습니다. 보험 계약자가 전체 청구 요약 도구를 호출하지 못하도록 설정하려면 금지 규칙을 사용해 특정 그룹의 접근을 차단합니다.

주장정책과 인터셉터를 결합한 계층적 보안 구조는 복잡한 에이전트 환경에서 데이터 유출 위험을 줄입니다. 기업은 이러한 다중 방어 체계를 통해 인공지능의 활용 범위를 안전하게 확장할 수 있습니다.

교차검증다만, 정책 엔진과 인터셉터의 설정이 복잡해질 경우 도구 호출 지연이 발생할 가능성이 있습니다. 따라서 보안 수준과 성능 사이의 균형을 고려한 설계가 필요합니다.

출처아마존 웹 서비스의 머신러닝 블로그를 통해 해당 보안 메커니즘을 교차 검증했습니다.

본 기사는 전문가의 분석과 공개 자료를 기반으로 AI가 작성 후 다른 AI의 검증을 거쳐 작성됐으며 정보의 정확성과 완전성을 보장하지 않습니다. 기사 내용은 특정 투자·의사결정의 권유가 아니며, Wittgenhaus는 이를 근거로 한 행위의 결과에 책임을 지지 않습니다.

스팟

WIRE

버블 지표

상세보기 →

릴리즈 & 논문

전체보기 →

RELEASES

microsoft/semantic-kernelpython-1.43.0

Python 1.43.0

이번 릴리즈에서는 Python 함수 호출 시 매개변수 일관성이 개선되었습니다. 또한, OpenAPI 문서 파싱 옵션이 변경되어 이전 버전과 호환되지 않을 수 있습니다. CI 파이프라인의 Python 테스트 커버리지 워크플로우도 강화되었습니다.

36분 전

OpenAIv2.41.0

v2.41.0

이번 릴리즈에서는 API에 responses.moderation 및 chat_completions.moderation 기능이 추가되었습니다. 자세한 변경 사항은 전체 변경 로그를 참고하시기 바랍니다.

37분 전

LangChainlangchain-deepseek==1.1.0

langchain-deepseek v1.1.0

이번 릴리즈에서는 Deepseek 파트너 라이브러리의 여러 종속성 업데이트와 함께 모델 프로필 데이터가 갱신되었습니다. 또한, Azure 엔드포인트 탐지를 위한 URL 파싱 방식이 개선되었으며, 특정 함수 딕션이 주어졌을 때 Azure 배포의 Tool Choice가 'required'로 설정되도록 수정되었습니다.

4시간 전

Transformersv5.10.1

릴리즈 v5.10.1

이전 릴리즈 v5.10.0이 손상된 브랜치에 게시되어 롤백되었습니다. 이번 릴리즈에서는 Gemma 4 12B Unified, Sapiens2, DeepSeek-OCR-2, Mellum 모델이 추가되었습니다. Gemma 4 비전 풀러는 float16 오버플로우를 방지하기 위해 입력값을 float32로 캐스팅하도록 변경되었습니다.

7시간 전

mistralai/mistral-commonv1.11.2

v1.11.2: from_openai 메서드 개선

get_validator에 대한 테스트 및 docstring이 추가되었습니다. from_openai 메서드가 개선되었습니다.

8시간 전

PAPERS