로그인하세요
알림
설정
레프트패널 닫기
관심
최근본
마이페이지
출석체크
카테고리
    서비스 바로가기
    • 자동차
    • 인기 서비스조립PC
    • PC견적
    • PC26
    • 신규 서비스LIVE쇼핑
    • 커뮤니티
    • 이벤트
    • CM추천/문의
    • 오늘의 특가
    앱 서비스
    • 자동차
    • PC견적
    • 장터
    인기 쇼핑몰
    • 지마켓
    • 옥션
    • 11번가
    • 롯데아이몰
    • 쿠팡
    • 롯데닷컴(롯데온)
    • 신세계몰
    • 현대Hmall
    • CJ 온스타일
    • GS샵
    • 하이마트
    • 엘롯데
    • 이마트몰
    • 홈플러스
    • NS몰
    • SK스토아
    • KT알파 쇼핑
    • 전자랜드
    • 무신사
    PC버전 로그인 개인정보처리방침 고객센터
    (주) 커넥트웨이브
    대표:
    김정남
    주소
    서울특별시 금천구 벚꽃로 298, 17층(가산동, 대륭포스트타워6차) (우) 08510
    • 사업자번호:
      117-81-40065
    • 통신판매업:
      제2024-서울금천-0848호
    • 부가통신사업:
      제003081호
    • 고객센터:
      1688-2470 (유료)
    • 이메일:
      cs@cowave.kr
    • 호스팅 제공자:
      (주)커넥트웨이브
    • 사업자 정보확인
    • 이용약관
    • 책임의 한계
    • 청소년 보호정책
    사용법 보기
    MY쇼핑이란? 자주 쓰는 쇼핑몰을 연결하면 쇼핑몰 주문내역을 한 번에 확인할 수 있습니다. 쇼핑몰 계정은 고객님의 핸드폰에만 저장되어 안전합니다.
    편리한 구매내역 확인. 다양한 쇼핑몰의 주문내역을 한 곳에서 확인해보세요.
    가격비교와 최저가 쇼핑을 한 번에. 자주 구매하는 상품은 가격비교를 통해 저렴하게 구매하세요.
    보안은 필수! 쉽고 편한 가치 쇼핑. 쇼핑몰 계정은 고객님의 핸드폰에만 암호화 저장되어 안전합니다. 쇼핑몰 연결
    다나와 홈

    커뮤니티 DPG

    기획뉴스

    • 게시판
    • 상품포럼
    • 뉴스
    • 동영상
    • 커뮤니티 공지사항
      소비자사용기
    • 특가몰
      자유게시판
    • 이달의 이벤트
      유머게시판
    • 당첨자발표게시판
      댕냥이게시판
    • 포인트 마켓
      Q&A게시판
    • 다나와 래플
      상품의견
    • 모두의 경매
      체험단
    • 오늘도 출석체크
      엄근진게시판
    • 입소문쇼핑
      쇼핑몰후기
    • 메인가자
      A/S후기
    • 당첨후기
    • 컴퓨터
      AI
    • 푸드
      취미
    • 최신뉴스
      일반뉴스
    • 기획뉴스
      신상품뉴스
    • 쇼핑뉴스
      테크팁
    • 다나와리포터
      구매가이드
    • 전문가리뷰
      인기순위가이드
    • 벤치마크
      차트뉴스
    • 가격동향
    • 고나고
      공구왕황부장
    • 노써치
      도레
    • 딴트공 말방구 실험실
      라이브렉스
    • 레고매니아
      맛상무
    • 모터피디
      무적풍화륜
    • 민티저
      보드나라
    • 뻘짓연구소
      여행매거진 트래비TV
    • 오토기어
      조코딩 JoCoding
    • 인프제 INFJ
      주연 ZUYONI
    • 진블로그
      집마 홀릭TV
    • 톡써니
      포마: 탈 것을 리뷰하는 남자
    • 쿨엔조이
      훅간다TV
    • AI 매터스
      Allthatboots TV
    • DmonkTV
      Hakbong Kwon
    • Motorgraph
      PC SNAP
    • Producer dk
      THE EDIT
    • UnderKG
      다나와 공식채널
    • 답나와
      리뷰나와
    • 샵다나와 조립갤러리
      직장인 다나왕
    >
    이전 글
    다음 글
    AI matters

    AI가 AWS 클라우드 해킹을 탐지, RAG 기술이 보안 정확도를 70% 끌어올렸다

    2026.03.16. 18:07:19
    읽음114 댓글1

    기업의 클라우드 환경이 사이버 공격의 주요 표적이 되면서 보안 위협 탐지의 중요성이 어느 때보다 커지고 있다. 버밍엄 시티 대학교(Birmingham City University)와 드 몽포르 대학교(De Montfort University) 공동 연구팀이 발표한 논문은 검색 증강 생성(RAG, Retrieval-Augmented Generation) 기술을 활용해 아마존 웹 서비스(AWS, Amazon Web Services) 클라우드 환경의 보안 위협을 자동으로 탐지하고 분류하는 시스템을 개발해 기존 AI 단독 방식 대비 정확도를 70% 이상 향상시켰다.

    클라우드 보안의 핵심 과제, 쏟아지는 로그 속 위협을 어떻게 찾아내는가

    AWS를 비롯한 클라우드 환경에서는 수많은 사용자와 시스템이 매 순간 다양한 작업을 수행하며 방대한 기록을 남긴다. AWS 클라우드트레일(CloudTrail)은 이 모든 활동을 로그 형태로 기록하는 감사 서비스로, 보안 분석가들이 이상 징후를 파악하는 핵심 도구다. 그러나 문제는 규모다. 기업 클라우드 환경에서는 수 테라바이트에 달하는 로그가 쌓이며, 이를 수작업으로 분석하는 것은 사실상 불가능하다. 기존의 서명 기반 보안 시스템은 이미 알려진 공격 패턴만 탐지할 수 있고, 머신러닝 모델은 방대한 레이블 학습 데이터가 필요하며, 위협 환경이 빠르게 변하면 금세 낡은 탐지 능력을 가지게 된다. 대형 언어 모델(LLM, Large Language Model) 단독으로 보안 위협을 탐지하려는 시도도 있었지만, 학습 데이터의 시간적 한계와 환각(hallucination, AI가 사실이 아닌 내용을 사실처럼 생성하는 현상) 문제로 오탐지율이 높았다. 기준 모델인 제미나이(Gemini) 2.5 프로의 단독 탐지 정확도는 46%에 불과했다.

    RAG가 AI에게 최신 보안 지식을 실시간으로 공급한다

    연구팀이 제안한 해법은 RAG 기술을 통해 AI 모델에 외부 보안 지식을 실시간으로 공급하는 2단계 파이프라인(pipeline, 여러 처리 단계를 순서대로 연결한 구조)이다. 1단계에서는 클라우드트레일 로그 이벤트를 입력받은 AI가 해당 이벤트의 보안 관련 속성을 요약한 자연어 검색 쿼리를 생성한다. 2단계에서는 이 쿼리를 바탕으로 외부 지식 데이터베이스에서 가장 관련성 높은 정보를 검색해 AI의 분석에 맥락 정보로 제공한다. 외부 지식 베이스는 사이버 공격 전술과 기법을 체계적으로 정리한 마이터 에이티티앤씨케이(MITRE ATT&CK) 프레임워크, AWS 위협 기법 카탈로그, 최신 보안 위협 보고서, 보안 블로그 등으로 구성됐다. 이 정보들은 벡터 데이터베이스(vector database, 텍스트를 수치 형태로 변환해 의미적 유사도를 기준으로 검색하는 데이터 저장소)에 저장되어 검색 시 의미적으로 가장 유사한 정보를 즉시 반환한다. 이를 통해 AI 모델은 자신의 학습 데이터 한계를 넘어 최신 공격 기법에 대한 정보를 바탕으로 이벤트를 판단할 수 있다.

    정확도 78%, 치명적 위협은 100% 탐지

    연구팀은 스트라투스 레드팀(Stratus Red Team)이라는 공격 에뮬레이션 도구로 실제 해킹 공격을 시뮬레이션해 생성한 200개의 클라우드트레일 이벤트로 시스템을 평가했다. 이 중 122개는 악성 이벤트, 78개는 정상 이벤트였다. RAG가 적용된 제미나이 2.5 프로는 78%의 정확도, 85%의 정밀도, 79%의 F1 스코어를 기록했다. 이는 RAG 없이 단독으로 작동한 기준 모델의 정확도 46%, F1 스코어 45%에 비해 각각 70.5%, 76.4% 향상된 수치다. 특히 주목할 만한 점은 위협 심각도별 성능이다. 계정 즉시 탈취로 이어지는 치명적(Critical) 위협과 높은 심각도(High) 위협에서는 각각 100%와 97.2%의 정확도를 보였다. 자격증명 탈취, 지속성 확보, 권한 상승, 데이터 수집, 초기 침투 등 핵심 공격 전술에서도 100% 정확도를 달성했다. 처리 비용은 이벤트 1건당 약 0.00376달러, 처리 시간은 4.1초로 상용 보안 정보 이벤트 관리(SIEM, Security Information and Event Management) 솔루션과 비슷한 수준이면서 공격 전술 분류 능력은 더 뛰어났다.

    오류의 60%는 검색 품질 문제, 앞으로 해결해야 할 과제

    연구팀은 시스템의 오탐지 사례를 체계적으로 분석해 세 가지 실패 유형을 도출했다. 오류의 60%는 검색-생성 간 격차에서 발생했다. 관련 정보는 잘 검색됐지만 AI가 이를 올바르게 통합하지 못해 잘못된 분류를 내리는 경우다. 예를 들어 S3 버킷 접근 정책을 수정하는 이벤트를 분석할 때 더 적합한 데이터 유출 관련 기법 대신 로그 무력화 기법으로 잘못 분류했다. 나머지 각 20%는 지식 베이스의 정보 부족과 근본적으로 판단이 모호한 이벤트에서 비롯됐다. 예를 들어 접근 권한 생성 같은 작업은 정상적인 운영 활동일 수도 있고 공격자의 지속성 확보 시도일 수도 있어, 단일 이벤트 분석만으로는 구분이 어렵다. 연구팀은 향후 보안 도메인 전용 임베딩 모델 개발, 지식 베이스의 자동 업데이트 체계 구축, 단일 이벤트를 넘어 시간 순서에 따른 다중 이벤트 연쇄 분석 기능 추가를 핵심 과제로 제시했다.

    FAQ( ※ 이 FAQ는 본지가 리포트를 참고해 자체 작성한 내용입니다.)

    Q. RAG 기술이 클라우드 보안에서 왜 중요한가요? 일반 AI 모델은 학습 시점 이후 등장한 새로운 공격 기법을 알지 못합니다. RAG는 외부 최신 보안 지식을 AI에게 실시간으로 공급해 이 한계를 극복하며, 이번 연구에서 단독 AI 대비 정확도를 70% 이상 향상시키는 효과를 보였습니다.

    Q. 이 시스템이 보안 전문가를 대체할 수 있나요? 연구팀은 이 시스템이 보안 전문가를 대체하는 것이 아니라 보조하는 도구라고 명확히 밝히고 있습니다. 치명적 위협은 높은 정확도로 자동 탐지하되, 판단이 모호한 이벤트는 전문가 검토 대상으로 분류해 협업하는 구조입니다.

    Q. AWS 외 다른 클라우드 환경에도 적용할 수 있나요? 현재 연구는 AWS 클라우드트레일 로그에 집중됐지만, 연구팀은 마이크로소프트 애저(Azure)와 구글 클라우드 플랫폼(GCP) 등 다른 클라우드 환경으로의 확장을 향후 과제로 제시하고 있습니다.

    기사에 인용된 리포트 원문은 Tech Science Press에서 확인할 수 있다.

    리포트명: Retrieval-Augmented Large Language Model for AWS Cloud Threat Detection and Modelling: Cloudtrail Mitre ATT&CK Mapping

    이미지 출처: 이디오그램 생성

    해당 기사는 챗GPT와 클로드를 활용해 작성되었습니다.




    AI Matters 뉴스레터 구독하기
    태그
    AI
    안내 ?

    말 많은 뉴스

    • 1

      SF 영화처럼 음성만으로 PC를 제어할 수 있을까?

      댓글20
      SF 영화처럼 음성만으로 PC를 제어할 수 있을까?
    • 2

      [쿨엔조이 탐구생활] 코닥 차메라부터 다양한 카메라 키링 살펴보기

      댓글16
      [쿨엔조이 탐구생활] 코닥 차메라부터 다양한 카메라 키링 살펴보기
    • 3

      Antec P7 S : 강화유리를 지우고 정숙함을 채운 저소음 케이스

      댓글14
      Antec P7 S : 강화유리를 지우고 정숙함을 채운 저소음 케이스
    • 4

      2026 아이패드 뭐 사야 할까? 기본형·미니·에어·프로 모델별 구매 가이드

      댓글14
      2026 아이패드 뭐 사야 할까? 기본형·미니·에어·프로 모델별 구매 가이드
    • 5

      AM5 CPU 막내에서 큰형님으로의 진화,라이젠 5 7400F vs 라이젠 7 9800X3D 차이는?

      댓글13
      AM5 CPU 막내에서 큰형님으로의 진화,라이젠 5 7400F vs 라이젠 7 9800X3D 차이는?

    기획뉴스 최신 글

    이전 페이지 10/10 다음 페이지
    • 아이폰 폴더블 유출 총정리 출시 시기∙스펙∙폼 팩터

      AI matters 26.03.20.
      읽음 410 공감 8
    • AI에도 지문이 있다, 몰래 바뀐 모델을 잡아내는 기술의 등장

      AI matters 26.03.20.
      읽음 78 공감 8
    • 챗GPT·클로드 이용약관의 충격적 진실, "품질 보장 없고 책임은 사용자 몫"

      AI matters 26.03.20.
      읽음 75 공감 8
    • 기자 10명 중 8명이 AI 쓰지만 정작 AI 가장 두려워 해

      AI matters 26.03.20.
      읽음 76 공감 8
    • 전기차가 아낀 석유, 이란 수출량의 70% 달해 '총량 아닌 구성' 효과

      오토헤럴드 26.03.20.
      읽음 77 공감 8 댓글 1
    • '카메라 중심' 테슬라 FSD 대위기, 美 NHTSA 최고 단계 조사 착수

      오토헤럴드 26.03.20.
      읽음 79 공감 8
    • [EV 트렌드] GM, 배터리 전략 대폭 수정 'EV 보다 에너지 저장 시스템'

      오토헤럴드 26.03.20.
      읽음 69 공감 8
    • [위대한 발명 ④ 크럼플 존] 자동차를 부숴 충격을 삼키는 생명의 공간

      오토헤럴드 26.03.20.
      읽음 83 공감 8
    • [포토] 격투게임 팬 집중! 아크 월드 투어 2026 파이널 개막

      게임메카 26.03.20.
      읽음 113 공감 1
    • 신규 직업 '기사' 예고, 마비노기 모바일 1주년 라이브

      게임메카 26.03.20.
      읽음 119 공감 1
    • 한국인 취향 저격할 호주 브리즈번 맛집 3

      트래비 26.03.20.
      읽음 80 공감 2
    • 1인 가구를 위한 냉장고·세탁기 셀프 관리법 [원룸 백과사전]

      다나와 26.03.20.
      읽음 498 공감 20 댓글 2
    • 4680 건식 공정 이걸 하네! 테슬라 가격 1000만 원 더 내려 간다?

      오토기어 26.03.19.
      읽음 1,240 공감 14 댓글 1
    • [기획] 5일간의 테스트 마무리한 '낙원' '글로벌 서바이벌 흥행작 될까?"

      게임동아 26.03.19.
      읽음 111 공감 11 댓글 1
    • [순정남] 머리 말리기 진짜 힘들 것 같은 게임 캐릭터 TOP 5

      게임메카 26.03.19.
      읽음 171 공감 9 댓글 1
    • [포토] 게임챔프 복각판까지! 애니·게임 행사 '마리페' 현장

      게임메카 26.03.19.
      읽음 155 공감 7
    • AI가 미술·디자인 교사의 수업을 바꾼다, 결정적 열쇠는 '자신감'과 '동료 압력'이었다

      AI matters 26.03.19.
      읽음 79 공감 8 댓글 1
    • AI가 두려울수록 취업 결정을 못 한다, 중국 대학생 315명이 증명했다

      AI matters 26.03.19.
      읽음 77 공감 6
    • 12광년 떨어진 별로 떠나는 헤일메리 프로젝트, 실제로 가능할까?

      과학향기 26.03.19.
      읽음 135 공감 2 댓글 1
    • [기자 수첩] 현대차가 경계해야 할 것 '中 지커의 프리미엄 가성비'

      오토헤럴드 26.03.19.
      읽음 92
    • 언제 어디서나 가볍게 펼치는 작업 환경, 2026년형 LG전자 그램 AI 14

      다나와 26.03.19.
      읽음 332 공감 3
    • [생활 속 IT] "검색하면 추천·요약" 네이버, 쇼핑 AI 에이전트 서비스 얼마나 유용할까

      IT동아 26.03.19.
      읽음 87 공감 1
    • 엔비디아 서버 CPU 공세에 인텔은 ‘동맹’ AMD는 ‘정면승부’…일반 PC 가격까지 영향?

      IT동아 26.03.19.
      읽음 107 공감 3
    • 현대차 자율 주행 결국 엔비디아로 전환! "아틀라스가 훨씬 빠를텐데?"

      오토기어 26.03.19.
      읽음 559 공감 2
    • 그 많던 비타민 워터는 모두 어디에 갔을까?

      마시즘 26.03.19.
      읽음 100 공감 2
    • 완벽한 로마 신혼여행을 위한 2곳의 프리미엄 호텔

      트래비 26.03.19.
      읽음 91 공감 4
    • [체험기] 개발진의 광기가 느껴진다. 생각했던 모든 것이 준비된 오픈월드 ‘붉은사막’

      게임동아 26.03.19.
      읽음 113 공감 2
    • DLC·업데이트·PS5 버전 공개한 스타필드, 한국어는?

      게임메카 26.03.19.
      읽음 133 공감 3
    • [겜ㅊㅊ] 찰진 손맛, 패링에 집중한 액션게임 5선

      게임메카 26.03.19.
      읽음 87 공감 4 댓글 1
    • AI 군사 활용 논란, 오픈AI·구글 직원 1000명이 반기를 들었다

      AI matters 26.03.19.
      읽음 79 공감 2
    • AI가 유방암 검진 의사를 대체할 수 있을까, 5만 명 임상 연구가 답했다

      AI matters 26.03.19.
      읽음 72 공감 2
    • AI 코딩 도구 써도 보안 취약점은 그대로, 결국 중요한 건 개발자 경험

      AI matters 26.03.19.
      읽음 79 공감 2
    • SF 영화처럼 음성만으로 PC를 제어할 수 있을까?

      다나와 26.03.18.
      읽음 1,279 공감 31 댓글 20
    • [넥스트 모빌리티] '수소를 일상으로' 토요타 '미하루 하우스' 프로젝트

      오토헤럴드 26.03.18.
      읽음 147 공감 8
    • [포토] 압도적 기계룡의 위엄, 붉은사막 컬렉터스 에디션

      게임메카 26.03.18.
      읽음 241 공감 5 댓글 1
    • 이번 봄에 주목해야 할 호텔 ‘코트야드 메리어트 서울 명동’

      트래비 26.03.18.
      읽음 122 공감 4
    • 남국의 비경 일본 미야자키 ③대자연이 빚은 작품들 

      트래비 26.03.18.
      읽음 107 공감 3
    • 남국의 비경 일본 미야자키 ②니치난 해안에서 마주한 것들

      트래비 26.03.18.
      읽음 94 공감 2
    • [르포] 예테보리에서 탄생하는 프리미엄 전기차 디자인…‘지커 글로벌 디자인 센터’

      IT동아 26.03.18.
      읽음 105
    • 엔비디아, 베라 루빈·그록 3로 학습 넘어 추론까지··· 국내 AI 반도체 '생존 해법'은?

      IT동아 26.03.18.
      읽음 102 공감 2
    • AI 시대 스타트업 성장 전략 제시, AWS 유니콘데이

      IT동아 26.03.18.
      읽음 100 공감 1
    • 폴드·카메라·가격까지 전부 흔들린다… 이번 주 IT 루머 핵심 정리

      다나와 26.03.17.
      읽음 447 공감 14 댓글 12
    • '이게 다 전기차 덕분이었네' 자동차 평균 연비 사상 최고치 기록

      오토헤럴드 26.03.17.
      읽음 197 공감 9
    • [위대한 발명 ③ 디스크 브레이크] 자동차 기술 진화의 핵심은 '정지'

      오토헤럴드 26.03.17.
      읽음 165 공감 9 댓글 1
    • [모빌리티 인사이트] 'AI·로봇이 공장을 바꾼다' 세 번째 산업 혁명 시작

      오토헤럴드 26.03.17.
      읽음 173 공감 7 댓글 2
    • [정석희의 기후 에너지 인사이트] 6. 왜곡된 기후 데이터의 함정과 과학적 실체

      IT동아 26.03.17.
      읽음 148 공감 3
    • 가파른 성장세 'AGI'...차별화된 기술력과 서비스로 국내 시장 공략

      미디어픽 26.03.17.
      읽음 232 공감 5 댓글 1
    • [숨신소] '압긍'받은 기괴한 마인크래프트 '루시드 블록'

      게임메카 26.03.16.
      읽음 245 공감 12
    • 얼굴 하나로 감정, 음주, 졸음까지 읽는다, AI 단일 네트워크의 등장

      AI matters 26.03.16.
      읽음 104 공감 9
    • AI가 AWS 클라우드 해킹을 탐지, RAG 기술이 보안 정확도를 70% 끌어올렸다

      AI matters 26.03.16.
      읽음 113 공감 8 댓글 1
    • 봄맞이 댓글로 FLEX \(^o^)/ 경품 쏩니다

    • 묻고 답하면 갤럭시워치8 당첨!

    • 원하는 경품 나올 때까지~ 무제한 당첨 룰렛

    스폰서 PICK

    이전 페이지 1/3 다음 페이지
    • 엔티스 ES 800W 80PLUS스탠다드 ATX3.1

      엔티스 ES 800W 80PLUS스탠다드 ATX3.1

      엔티스
    • 잘만 ALPHA II DS A36(블랙)

      잘만 ALPHA II DS A36(블랙)

      잘만
    • 앱코 G40 시그니처(블랙)

      앱코 G40 시그니처(블랙)

      앱코
    • darkFlash DY470 ARGB 강화유리(화이트)

      darkFlash DY470 ARGB 강화유리(화이트)

      darkFlash
    • AMD 라이젠5-5세대 7600 (라파엘)(멀티팩 정품)

      AMD 라이젠5-5세대 7600 (라파엘)(멀티팩 정품)

      AMD
    • 엔티스 배너
    • 뉴런글로벌(안텍)(12월분까지 진행 : 4/16-26년 1/16)
    • 앱코
    PC버전 로그인 개인정보처리방침 고객센터
    (주) 커넥트웨이브
    대표:
    김정남
    주소
    서울특별시 금천구 벚꽃로 298, 17층(가산동, 대륭포스트타워6차) / 우편번호: 08510
    • 사업자번호:
      117-81-40065
    • 통신판매업:
      제2024-서울금천-0848호
    • 부가통신사업:
      제003081호
    • 고객센터:
      1688-2470 (유료)
    • 이메일:
      cs@cowave.kr
    • 호스팅 제공자:
      (주)커넥트웨이브
    • 사업자 정보확인
    • 이용약관
    • 책임의 한계
    • 청소년 보호정책
    뒤로
    새로고침 맨위로 이동
    안내

    유용하고 재미있는 정보인가요? 공감이 된다면 공감 버튼을,
    그렇지 않다면 비공감 버튼을
    눌러 주세요!
    공감이나 비공감을 선택 하는 경우
    다나와 포인트를 적립해 드립니다.
    ※ 공감 버튼의 총 선택 횟수는
    전체 공개입니다.
    비공감 버튼의 선택 여부는
    선택한 본인만 알 수 있습니다.

    포인트 안내
    목록
    공감 8
    비공감
    댓글 1
    공유

    공유받은 친구가 활동하면 포인트를!

    URL이 복사되었습니다.

    공유하기

    레이어 닫기

    지금 보는 페이지가 마음에 든다면
    공유하기를 통해 지인에게 소개해 주세요.

    • 카카오톡
    • 라인
    • 페이스북
    • X
    • 밴드
    https://dpg.danawa.com/mobile/news/view?boardSeq=64&listSeq=5983955 복사

    로그인 유저에게는 공유 활동에 따라
    다나와 포인트가 지급됩니다.

    자세히 >

    URL이 복사되었습니다.