프롬프트 인젝션 방어: AgentCore 기반 다층 보안 설계 패턴
들어가며 LLM 기반 에이전트를 프로덕션으로 옮기는 순간, 모든 팀이 한 번쯤 마주치는 질문이 있습니다. “에이전트가 다른 사용자의 데이터를 노출하지 않는다는 걸 어떻게 보장할 수 있나요?” 주문 내역, 의료 기록, 사내 문서, 금융 거래 – 도메인이 무엇이든 질문의 본질은 같습니다. 이 문제를 해결하기 위해 많은 팀이 처음에는 시스템 프롬프트로 해결하려고 합니다. 보안 규칙: - 사용자에게 내부 […]
[AWS Summit Seoul 2026] 책임감 없는 AI에이전트, 주인은 누구인가
AI 에이전트는 여러 시스템에 접근해 스스로 판단하고 업무를 실행할 수 있지만, 잘못된 행동에 직접 책임을 지지는 않습니다. 이번 글에서는 AWS Summit Seoul 2026 세션을 바탕으로 AI 에이전트 도입 과정에서 발생할 수 있는 보안·거버넌스 위험을 살펴보고, 하네스 엔지니어링과 Datadog Agent Builder를 활용해 권한, 실행 과정, 승인 절차를 통제하는 방법을 정리합니다. The post [AWS Summit Seoul
[AWS Summit Korea 2026] 규제 환경에서의 통제 가능한 AI 에이전트 아키텍처
생성형 AI가 스스로 계획하고 도구를 호출하는 AI 에이전트로 발전하면서, 기업에는 성능뿐 아니라 실행 과정과 책임을 통제할 수 있는 구조가 중요해지고 있습니다. 이번 글에서는 AWS Summit 2026 세션을 바탕으로 규제 환경에서 AI 에이전트를 안전하게 구축·통제·검증하는 아키텍처와 주요 AWS 서비스를 정리합니다. The post [AWS Summit Korea 2026] 규제 환경에서의 통제 가능한 AI 에이전트 아키텍처 appear
신한카드, 온톨로지와 소형언어모델로 고효율 AI 챗봇 구축하기
들어가며: 금융 고객 상담의 새로운 패러다임 신한카드는 대한민국 대표 신용카드사로, 수백만 고객에게 종합 금융 서비스를 제공하고 있습니다. 신한카드는 고객 서비스 품질 향상을 위해 AI 챗봇 레이(Ray)를 지속적으로 발전시켜 왔습니다. 이를 기반으로 보다 진화된 차세대 AI 챗봇을 기획하였고, AWS Generative AI Innovation Center (AWS GenAIIC)와의 협력을 통해 그 토대를 마련하게 되었습니다. 차세대 AI
AI, 고객 행동의 순서를 읽다: 카카오뱅크 시퀀스 기반 FDS 모델 개발기
카카오뱅크는 날로 지능화되는 보이스피싱에 대응하기 위해 기존의 단일 거래(point) 기반 탐지 방식에서 벗어나, 고객의 연속된 행동을 분석하는 시퀀스 기반 탐지 모델을 개발했습니다. 이미지 분류에 사용되던 Vision Transformer(ViT) 아키텍처를 금융 시계열 데이터에 맞게 변형하여 고객의 앱 활동 및 거래 내역 시퀀스를 학습하고, 실시간 서빙 환경을 구축했습니다. 그 결과, 하루 평균 1,800만 건 이상의 추론 요청을 평균 20
Amazon EKS에서 NVIDIA OSMO 기반 Physical AI 워크플로 운영하기
Physical AI를 위한 모델 개발 과정은 일반적으로 데이터 수집, 시뮬레이션, 정책 학습, 엣지 배포가 반복되는 긴 라이프사이클을 갖습니다. 또한, 각 단계는 서로 다른 컴퓨팅, 스토리지, 모니터링에 대한 요구사항을 갖습니다. PoC 단계에서는 단일 GPU 인스턴스에서 학습을 실행하는 것만으로도 충분할 수 있지만, 여러 데이터셋과 모델 버전으로 같은 워크플로를 반복 실행하려면 실행 환경, 아티팩트 보존, 관찰 가능성, 보안, […]
[인사이트] 프롬프트·컨텍스트 엔지니어링 다음은 하네스 엔지니어링: AI 에이전트 환경 설계
[ kt cloud 마케팅커뮤니케이션팀 김지웅 님 ] 요약 이 글에서는 AI 에이전트가 실제 업무를 안전하게 수행하도록 실행 환경을 설계하는 하네스 엔지니어링을 다룹니다. 모델 성능만으로 해결하기 어려운 운영 안정성과 책임 범위 설정의 중요성을 정리합니다. #하네스엔지니어링 #AI에이전트 #프롬프트엔지니어링 #컨텍스트엔지니어링 #AI운영안정성 안녕하세요! kt cloud 테크 마케터 김지웅입니다. ♂️ AI를 활용하는 방식이 빠르게 바뀌고 있
[도입전략] Git 시크릿 관리와 Vault 도입으로 보안 강화하기
[ kt cloud Foundation플랫폼팀 이초환 님 ] 요약 이 글에서는 Git 시크릿 관리 개선과 Kubernetes Secret 오브젝트 제거를 위한 Vault 도입 전략을 다룹니다. 시크릿 노출 위험을 줄이고 운영 환경의 보안 기준을 명확히 하는 방향을 정리합니다. #Vault #GitSecret #Kubernetes #CSIProvider #시크릿관리 왜 Sealed Secrets도 SOPS도 아닌 Vault였나 — 도입 배경과 전
[보안] 강화되는 ISMS-P 인증체계 ⚠️ 지금 주목해야 할 핵심 변화
안녕하세요, 누구나 쉽게 시작하는 클라우드 네이버 클라우드 플랫폼 ncloud.com 입니다. 기업의 정보보호 수준을 검증하는 국가 공인 보안 인증 체계 ISMS. ISMS는 기업 보안 수준을 판단하는 대표 인증 기준으로 활용되어 왔습니다. 하지만 최근 3년간 ISMS, ISMS-P 인증기업 중 179개사(약 14%)에서 침해 사고가 발생했는데요. 서면, 스냅샷 중심 심사의 구조적 한계가 주요 원인 중 하나로 지적되기도 하였습니다. 이에 따라
Amazon GameLift Servers DDoS Protection 기능으로 플레이어 상시 보호
이 글은 AWS for Games Blog에 게시된 Introducing Amazon Gamelift Servers DDOS Protection by Adam Chernick, Dan Green, Liam McCreith, Mark Choi, Michael Morris, and Brian Schuster을 한국어 번역 및 편집하였습니다. 멀티플레이어 게임은 분산 서비스 거부(DDoS) 공격의 가장 주요한 표적 중 하나입니다. e스포츠 대회, 게
[AI인프라] AI 시대의 보이지 않는 혈관, 데이터센터 전력 케이블 이해하기
[ kt cloud DC동부운용팀 이민재 님 ] 요약 이 글에서는 AI 데이터센터 전력 케이블의 구조, 설계, 시공, 진단과 차세대 기술을 다룹니다. 안정적인 전력 공급이 인프라 신뢰도와 운영 관리에 미치는 영향을 정리합니다. #AI데이터센터 #전력케이블 #데이터센터인프라 #HVDC #XLPE 전력 확보 전쟁, 그 중심에 선 케이블 최근 '전력 확보 전쟁'이라는 말이 뉴스 헤드라인을 장식하고 있습니다. 생성형 AI의 등장으로 데이터센터의 랙당
AI 저작권 소송 – 美 법원의 판단 기준
챗GPT 등장 이후 미국에서만 60건이 넘는 AI 저작권 침해 소송이 제기되었습니다. 미국 외에도 캐나다, 영국, 네덜란드, 프랑스, 독일, 중국, 인도, 우리나라를 포함해 전 세계적으로 소송이 벌어지고 있습니다. 이 글에서는 미국의 주요 판례를 중심으로 AI 저작권 소송의 쟁점이 무엇인지, 그리고 법원이 이러한 사안을 어떤 기준으로 어떻게 판단하고 있는지 살펴봅니다. 이를 통해 현재 진행 중인 소송의 결과를 미리 예측해 볼 수 있고, 앞으로
AI 에이전트를 안전하게 움직이게 하는 설계도, ‘하네스 엔지니어링(Harness Engineering)’
최근 AI 개발의 흐름은 단순한 “질문과 답변”을 넘어, 스스로 작업을 계획하고 도구를 사용하며 결과물을 만들어내는 AI 에이전트(Agent) 중심으로 빠르게 이동하고 있습니다. 과거에는 “프롬프트를 어떻게 잘 쓰느냐”가 중요했다면, 이제는 “AI가 실제 업무 환경에서 얼마나 안정적으로 일하게 만들 수 있느냐”가 더 중요한 과제가 되고 있습니다. 아무리 성능이 뛰어난 LLM이라도, 어떤 파일을 읽어야 하는지, 어떤 도구를 사용해도 되는지, …
[26년 5월] AI 쓰세요? 그럼 미리 봐야 할 2026 하반기 보안 트렌드
[상품 소개] 더 쉬워진 인증서 관리, ACME 출시
안녕하세요, 누구나 쉽게 시작하는 클라우드 네이버 클라우드 플랫폼 ncloud.com 입니다. ⏳ 인증서 만료 메일을 받고 급하게 갱신 작업을 진행해 보신 적 있으신가요? 혹은 인증서가 예고 없이 만료되어, 서비스가 중단되는 아찔한 순간을 겪으신 적 있으신가요? 지금까지 인증서 관리는 1년에 한 번만 챙기면 되는 일이었습니다. 하지만 인증서 유효기간이 단축되면서, 인증서 관리의 자동화가 필수 과제로 떠오르고 있습니다. 이러한 보안 흐름에 선제적
Sentry를 바로 도입하지 않고 200줄 에러 트래커를 만든 이유
뉴빌리티의 Amazon Kinesis Video Streams 기반 원격 관제 확장 사례
뉴빌리티는 일상 속 로봇 기술을 지향하며, 로봇 하드웨어·소프트웨어·운영 시스템을 통합 제공하는 Physical AI 기반 RX 솔루션 기업입니다. 배달과 순찰 등 실제 서비스 환경에서 로봇 서비스를 운영해 왔으며, 로봇 도입부터 운영까지 전 과정을 하나의 시스템으로 연결해 상용화하고 있습니다. 2017년 설립 이후 다양한 로봇 서비스 실증을 운영해 온 뉴빌리티는 2024년 요기요와 함께 로봇 배달 서비스를 상용화했고, 순찰 […]
Genkit Middleware 출시 등 5월 셋째 주 Google for Developers 위클리 업데이트를 지금 확인하세요!
개발자 여러분, 안녕하세요!5월 셋째 주 블로그에 발표된 Google의 주요 개발자 제품별 최신 소식을 살펴보세요.[주요 개발자 블로그 업데이트]AI & Machine LearningGenkit Middleware 출시: 에이전틱 앱의 인터셉트, 확장 및 보안 강화 (Announcing Genkit Middleware: Intercept, extend, and harden your agentic apps)온디바이스 AI 가속화: Arm과 Goo