´ç±Ù, »ç³» ¡®·¹Áö½ºÆ®¸® ÇÁ·Ï½Ã¡¯ ÅëÇØ ƯÁ¤ ±â°£ À¯ÀÔ Á¦ÇÑÇÏ´Â Äð´Ù¿î Á¤Ã¥ °¡µ¿
Å佺, Á÷·ÄÈ Æ÷¸Ë ¸ÍÁ¡ ÆÄ°íµå´Â ML À§Çù Â÷´Ü À§ÇØ ¾ÆÆ¼ÆÑÆ® ¹æÈº® ¿î¿µ
[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] ¡°ÇöÀç ÆÄÀ̽㠰ø½Ä ÀúÀå¼Ò¿¡´Â ÇÏ·ç¿¡µµ 900°³°¡ ³Ñ´Â ½Å±Ô ÆÐŰÁö°¡ ²÷ÀÓ¾øÀÌ µî·ÏµÇ°í ÀÖ½À´Ï´Ù. ´ë±Ô¸ð ÀÚµ¿È ÅøÀ» µ¿¿øÇÑ ¹«Â÷º°Àû À¯Æ÷°¡ ÀÏ»óÈµÈ »óȲ¿¡¼, °³¹ßÀÚ °³°³ÀÎÀÇ ÁÖÀǷ¿¡¸¸ ÀÇÁ¸ÇÏ´Â ¼öµ¿Àû ´ëÀÀÀº ÀÌ¹Ì ÇѰèÁ¡À» Áö³µ½À´Ï´Ù.¡±
³ªµ¿Èñ ´ç±Ù ¼ÒÇÁÆ®¿þ¾î ¿£Áö´Ï¾î´Â À̰°ÀÌ ½ñ¾ÆÁö´Â º¸¾È À§ÇùÀÇ ±Ô¸ð¸¦ °Á¶Çϸç, ¼öµ¿ÀûÀÎ º¸¾È Á¤Ã¥ÀÌ ÇѰ迡 ´Ù´Ù¶úÀ½À» °Á¶Çß´Ù. ÀμºµðÁöÅ»ÀÇ ÈÄ¿øÀ¸·Î ¿¸° ¿ÀǼҽº À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ÇÁ·ÎÁ§Æ®(OWASP) ¼¿ï éÅÍÀÇ 6¿ù ¼¼¹Ì³ª¿¡¼´Â ¹«ºÐº°ÇÏ°Ô È®ÀåµÇ´Â ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á À§Çù¿¡ ´ëÀÀÇÏ´Â Çö¾÷ ¿£Áö´Ï¾îµéÀÇ Ä¡¿ÇÑ ±â¼úÀû °í¹ÎÀÌ ¿À°¬´Ù.

¼¼¹Ì³ª´Â ±¹³» IT Æ®·»µå¸¦ ¼±µµÇÏ´Â ´ç±Ù°ú Å佺ÀÇ º¸¾È ½Ç¹«ÀÚµéÀÌ ¿¬»ç·Î ³ª¼, »ç³»¸Á¿¡ ¹æ¾î ÀÎÇÁ¶ó¸¦ ±¸ÃàÇÏ¸ç °ÞÀº Æ®·¯ºí½´ÆÃ °úÁ¤À» °øÀ¯Çß´Ù.
ù ¼¼¼Ç¿¡¼´Â ±è¼öºó ´ç±Ù ¼ÒÇÁÆ®¿þ¾î ¿£Áö´Ï¾î¿Í ³ªµ¿Èñ ´ç±Ù ¼ÒÇÁÆ®¿þ¾î ¿£Áö´Ï¾î°¡ ÆÄÀ̽㠰ø½Ä ÀúÀå¼Ò(PyPI)¸¦ µ¤Ä£ À§Çù ÇöȲ°ú »ç³» ÇÁ·Ï½Ã ´ëÀÀ ü°è¸¦ °ø°³Çß´Ù. ÃÖ±Ù 1³â »çÀÌ ÆÄÀ̽㠻ýŰ迡 »õ·Ó°Ô º¸°íµÈ ¸Ö¿þ¾î¸¸ 2800°³¸¦ ³Ñ¾î¼± ¸¸Å, ´ç±ÙÀº Ŭ¶óÀÌ¾ðÆ® ´ÜÀÇ °³º° ÅëÁ¦°¡ ¾Æ´Ñ ÀÎÇÁ¶ó Áß½ÉÀÇ ¡®·¹Áö½ºÆ®¸® ÇÁ·Ï½Ã¡¯¸¦ »ç³»¿¡ ±¸ÃàÇß´Ù.
±è¼öºó ¼ÒÇÁÆ®¿þ¾î ¿£Áö´Ï¾î´Â ¡°´Ü¼øÈ÷ Ŭ¶óÀÌ¾ðÆ®¸¦ ÅëÁ¦Çϱ⺸´Ù °øÅëÀ¸·Î ¹Ù¶óº¸´Â ƯÁ¤ ÆÐŰÁö ·¹Áö½ºÆ®¸®¸¦ ¸¸µé°í °øÅëÀÇ º¸¾È Á¤Ã¥À» Àû¿ëÇÏ´Â ¹æ½ÄÀ¸·Î Á¢±ÙÇß´Ù¡±¸ç ¡°Æ¯È÷ ¹èÆ÷ ÈÄ Æ¯Á¤ ±â°£ÀÌ Áö³ªÁö ¾ÊÀº ÆÐŰÁöÀÇ Á¢±ÙÀ» Á¦ÇÑÇÏ´Â ¡®Äð´Ù¿î¡¯ Á¤Ã¥À» °¡µ¿ÇØ ¾Ç¼º ÆÐŰÁöÀÇ ÂªÀº »ý¾ÖÁֱ⠵¿¾È ¹ß»ýÇÒ ¼ö ÀÖ´Â ³»ºÎ °¨¿° ¸®½ºÅ©¸¦ ¼±Á¦ÀûÀ¸·Î Á¦¾îÇϰí ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
ÀÌ¾î ¡°±âÁ¸ À§ÇùÀÇ 50ÆÛ¼¾Æ®¿¡¼ 60ÆÛ¼¾Æ®´Â ´Ü¼ø ¹öÀü ¶ôÅ· ºÎÀç¿¡¼ ºñ·ÔµÈ´Ù¡±¸ç ¡°±Ã±ØÀûÀ¸·Î´Â °³¹ßÀÚµéÀÌ ÀÏÀÏÀÌ ÁÖÀǸ¦ ±â¿ïÀÌÁö ¾Ê´õ¶óµµ Áß¾Ó¿¡¼ °øÅëÀ¸·Î ¾ÈÀüÇÏ°Ô ¶óÀ̺귯¸®¸¦ »ç¿ëÇÒ ¼ö ÀÖ°Ô µ½´Â °ÍÀÌ ¸ñÇ¥¡±¶ó°í µ¡ºÙ¿´´Ù.

µÎ ¹øÂ° ¼¼¼Ç¿¡¼´Â Ç¥»ó¿µ Å佺 º¸¾È ¿¬±¸¿ø(Security Researcher)ÀÌ ¿¬´Ü¿¡ ¿Ã¶ó ¸Ó½Å·¯´× ¿î¿µ(MLOps) ȯ°æÀ» °Ü³ÉÇÑ ½ÅÁ¾ À§Çù°ú ¡®¾ÆÆ¼ÆÑÆ® ¹æÈº®¡¯ ¿î¿µ °æÇèÀ» ¼Ò°³Çß´Ù. ±×´Â ¡°¼ÒÇÁÆ®¿þ¾î ÆÐŰÁö¿¡ ´ëÇÑ °ø±Þ¸Á ´ëÀÀÀº ¾î´À Á¤µµ ¼º¼÷ȵÆÁö¸¸, °ø°ÝÀÚµéÀº öÀúÈ÷ ÅõÀÚ ´ëºñ ¼öÀÍ(ROI)À» ÁÀ¾Æ ¹æ¾î°¡ °¡Àå Ãë¾àÇÑ ´ÙÀ½ Ÿ±êÀÎ MLOps ȯ°æÀ» Á¤Á¶ÁØÇϰí ÀÖ´Ù¡±°í Áø´ÜÇß´Ù.
ƯÈ÷ AI ¸ðµ¨ ÈÆ·Ã¿¡ ¾²ÀÌ´Â Á÷·ÄÈ Æ÷¸ËÀº ±¸Á¶Àû Ãë¾àÁ¡À» ¾È°í ÀÖ´Ù. Ç¥ ¿¬±¸¿øÀº ¡°ÇÇŬ(Pickle) °°Àº Á÷·ÄÈ Æ÷¸ËÀº ¿ªÁ÷·ÄÈ °úÁ¤ ÀÚü¸¸À¸·Îµµ ÀÓÀÇ Äڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Â °Å´ëÇÑ ¸ÍÁ¡À» Áö´Ï°í ÀÖ´Ù¡±¸ç ¡°¾ÈÀüÇÑ µ¥ÀÌÅÍ Àü¿ë Æ÷¸ËÀ» µµÀÔÇÏ´õ¶óµµ Ä¿½ºÅÒ ¾ÆÅ°ÅØÃ³ ±¸µ¿À» À§ÇØ µ¿ºÀµÈ ÆÄÀ̽㠽ºÅ©¸³Æ® ½ÇÇà ±ÇÇÑÀ» ¿ªÀÌ¿ëÇØ ½ºÄ³³Ê¸¦ ¿ìȸÇÏ´Â º¯Á¾ °ø°ÝÀÌ ÀÕµû¸£°í ÀÖ´Ù¡±°í ÁöÀûÇß´Ù.
ÀÌ¿¡ Å佺´Â Äí¹ö³×Ƽ½º ȯ°æ¿¡ ÀÚü ¹æÈº®À» ¿Ã·Á ÇÏ·ç 6¸¸°Ç ÀÌ»óÀÇ ÆÐŰÁö¸¦ ½ºÄµÇϰí ÀÖ´Ù. Ç¥ ¿¬±¸¿ø¿¡ µû¸£¸é, º¸¾È Á¤Ã¥ÀÌ °³¹ß Á¶Á÷ÀÇ ¼Óµµ¸¦ ´ÊÃ߰ųª ¹æÇØÇÏÁö ¾Êµµ·Ï HTTP ij½Ã ½ºÆåÀ» Ȱ¿ëÇØ °³¹ßÀÚ¿¡°Ô ¿¡·¯ ¾øÀÌ ÇØ´ç À¯ÇØ ¹öÀü¸¸ ¼û±â´Â ½Ç¹«Àû Á¢±Ù ¹æ½ÄÀ» ±¸ÇöÇÏ´Ù. ¶Ç, ±Û·Î¹ú Ç÷§ÆûÀÇ Á¤Àû ½ºÄ³³Ê(SAST)´Â ¿ìȸ °¡´É¼ºÀÌ ÀÖ¾î ¹æÈº® ³» ÀÚü °ËÁõÀ» °¡Áø ûÁ¤ ¸ðµ¨¸¸ »ç³» ÀúÀå¼Ò¿¡ ÀûÀçÇØ »ç¿ëÇϵµ·Ï ÅëÁ¦Çϴ ü°è°¡ ÇʼöÀûÀ̶ó´Â ÀǰßÀÌ´Ù.
À̹ø ¼¼¹Ì³ª¿¡¼ ¹ßÇ¥¸¦ ÁøÇàÇÑ ½Ç¹«ÀÚµéÀº ¿ÀǼҽº »ýŰè¿Í ¸Ó½Å·¯´× ¿î¿µ ȯ°æÀº ±× Ãë¾àÁ¡ ¹ßÇö ¿ø¸®°¡ ´Ù¸£Áö¸¸, °ø°ÝÀÚµéÀº ¾ðÁ¦³ª º¸¾ÈÀÇ »ç°¢Áö´ëÀÎ ¡®¿ÜºÎ ¹ÝÀÔ °æ·Î¡¯¸¦ ÁýÁßÀûÀ¸·Î ÆÄ°íµç´Ù°í ÀüÇß´Ù. ÀÌ¿¡ °³º° °³¹ßÀÚÀÇ ÁÖÀǷ¿¡ ÀÇÁ¸ÇÏ´ø ¼öµ¿Àû º¸¾È °üÇà¿¡¼ ¹þ¾î³ª, »ç³»¸Á ÁøÀÔ ±æ¸ñ¿¡ Àü¿ë ÇÁ·Ï½Ã¿Í ¹æÈº®À» ¼¼¿ö À¯ÀÔ ´Ü°èºÎÅÍ ¾Ç¼º Äڵ带 ¿øÃµ Â÷´ÜÇÏ´Â Áß¾Ó ÅëÁ¦Çü ÀÚµ¿È ¾ÆÅ°ÅØÃ³°¡ °ø±Þ¸Á º¸¾ÈÀÇ ½Ç¹«Àû ´ë¾ÈÀ¸·Î ÀÚ¸® Àâ°í ÀÖÀ½À» ÀüÇß´Ù.
[Á¶ÀçÈ£ ±âÀÚ(zephyr@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>












Á¶ÀçÈ£±âÀÚ ±â»çº¸±â




































.jpg)

.jpg)
.jpg)






.jpg)



.jpg)