로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
주한미군 패트리엇 오산기지 이동…C-5 등 대형수송기도 등장(종합)
N
[]
중동 화염 일주일째..."작전 다음 단계" vs "협상 없다"
N
[IT뉴스]
[단독] 카카오 ‘다음게임 채널링’ 상반기 중 종료
N
[IT뉴스]
돈 내는 순간 달라진다… 생성형 AI, ‘검색 도구’에서 ‘업무 파트너’로
N
[연예뉴스]
‘나는 솔로’ 영숙 “내 유전자 꽤 괜찮다 생각…아이 넷은 낳고 싶어”
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스][보안 최전선 ②] 뤼튼 오석윤 보안 엔지니어 “보안은 통제 아닌 트랙 설계...AI 에이전트 폭발 대비해야”
온카뱅크관리자
조회:
5
2026-03-06 13:27:29
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="tmeyGjTsmU"> <p contents-hash="d8cdbf552b5ef05e12be09c0e8fa439e1f1641107c2374b173d1fbd41671d7a8" dmcf-pid="FsdWHAyOmp" dmcf-ptype="general"><strong>보안은 비즈니스 조력자, 사고 막는 ‘방패’ 넘어 서비스 위한 ‘트랙’ 만들어야<br>“특정 임무 부여하자 샌드박스 10분 만에 탈출”... A2A 시대 권한 제어 한계 지적<br>IR 2주→15분 단축... 기술적 뎁스(Depth)와 C-레벨 설득하는 소통이 핵심</strong></p> <p contents-hash="7459416b814f4079a471a411b6dac238855c956b9ac41f8879d9be38bee8cabf" dmcf-pid="3OJYXcWII0" dmcf-ptype="general">[보안뉴스 조재호 기자] “과거의 경계 기반 보안을 넘어, 지금은 권한이 위임된 상태에서 동작하는 AI를 어떻게 통제할 것인가가 핵심입니다. 권한 위임 자체를 경계 기반으로 통제하면 AI를 사용하는 큰 의미가 없습니다. 그래서 어느 때보다 ‘사이버 복원력’이 중요해진 시점입니다.”</p> <figure class="figure_frm origin_fig" contents-hash="25cdffad2b9ca38d254c5582dc88812f6ea890df4927c65b5c78a1babe56906f" dmcf-pid="0IiGZkYCO3" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/06/552815-KkymUii/20260306132113034ephb.jpg" data-org-width="750" dmcf-mid="5uFngbiPs7" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/06/552815-KkymUii/20260306132113034ephb.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ▲오석윤 뤼튼 보안 엔지니어 [출처: 보안뉴스] </figcaption> </figure> <div contents-hash="4007fbfc87b0c076bc44a8640fc5ccec73e74484979a498cf848f39937f3df1f" dmcf-pid="pTNt0s1yEF" dmcf-ptype="general"> <br>치열한 기술 속도전이 벌어지는 뤼튼 사무실에서 만난 오석윤 보안 엔지니어는 자신을 ‘서비스가 달릴 수 있게 트랙을 까는 사람’이라고 소개했다. 흔히 보안팀은 비즈니스의 속도를 늦추는 ‘브레이크’로 여겨진다. 그러나 우아한형제들, 센드버드 등 굵직한 테크 기업에서 클라우드 보안 인프라를 다져온 그의 생각은 다르다. 현재 월간 활성 사용자 700만을 유지하며 하이퍼스케일러로 도약 중인 생성형 AI 슈퍼 플랫폼 뤼튼에서 그는 최전선의 보안 아키텍처를 개척하고 있다. </div> <p contents-hash="1f8bb25a8ff0ba2fa11625db286cf877cf955e9dfdc7615d561fb316764fec69" dmcf-pid="UyjFpOtWwt" dmcf-ptype="general">뤼튼에서 그에게 보안은 사고를 막는 ‘방패’를 넘어, 서비스가 마음껏 달릴 수 있도록 돕는 튼튼한 ‘트랙 설계’다. 기술의 중심지에서 가장 뜨거운 변화를 마주하고 있는 오석윤 엔지니어를 만나, 급변하는 AI 트렌드 속 현대적 보안 엔지니어의 역할과 생존법을 물었다.</p> <p contents-hash="07326584221a1b447a5bbf5ba033c2c0ae964036a91f6b4ddbfbf7e5e7b39c17" dmcf-pid="uWA3UIFYm1" dmcf-ptype="general"><strong>M2M에서 A2A로, 통제 환경 10분 만에 뚫은 AI</strong><br>오 엔지니어는 “기업의 디지털 전환(DX)이 10년에 걸쳐 이루어진 것과 달리, AI는 불과 1년여 만에 시장에 완전히 안착했다”며 “미래가 이미 와 있다”고 진단했다. 전 구글 및 아마존 출신 개발자 스티브 예지가 “AI를 활용하는 이들이 일반 엔지니어보다 최대 100배 생산적이며, 2026년 AI 활용 여부가 이듬해 기업의 성패를 가를 것”이라 경고했듯, 생산성의 폭발은 이미 시작됐다는 설명이다.</p> <p contents-hash="150e8c22c42a533d8e44f85ac961c389b57686b584a17b831e3cff66e56a2ed9" dmcf-pid="7Yc0uC3Gs5" dmcf-ptype="general">문제는 생산성과 비례해 커진 위협이다. 워크로드가 사전 정의된 규칙대로만 움직이는 기기 간 통신(Machine to Machine) 환경을 넘어, 이제 AI 에이전트끼리 통신하고 스스로 권한을 결정하는 A2A(Agent to Agent) 시대로 진입한 변화를 가장 심각한 위협으로 꼽았다. 24시간 잠들지 않고 자율적으로 동작하는 AI에게 기존 역할 기반 접근 제어(RBAC) 같은 정적 권한 통제를 적용하는 것은 사실상 불가능하다는 지적이다.</p> <p contents-hash="10451de1c236a2bf6df811e4cfe866795e52f8862de14d8095cec45b3e658d59" dmcf-pid="zGkp7h0HIZ" dmcf-ptype="general">이를 단적으로 보여주는 것이 뤼튼 사내에서 진행된 샌드박스 탈출 테스트다. 모바일 기기 관리(MDM) 도구로 통제된 환경을 만들고 루트(Root) 권한을 막아둔 상태에서 오픈클로에 특정 목표를 지시하자 놀라운 결과가 나타났다. AI는 목표를 수행하기 위해 스스로 프로파일을 지우며 통제를 우회하는 방법을 추론해 냈다. </p> <p contents-hash="d7a4576f86f9bffbb82fe70ed2df4e29b4537cd955b99c43c20513ce6f82f91c" dmcf-pid="qHEUzlpXDX" dmcf-ptype="general">오 엔지니어는 “반복 시도를 하더라도 감지까지 적어도 3~4일은 걸릴줄 알았으나, 불과 10분 만에 루트 권한을 획득하는 것을 보고 당황했다”며 권한이 위임된 AI 기술의 위험성을 체감했다고 말했다.</p> <p contents-hash="9024e50a0e2d1cf60cc1d3780089ccd108b9272c6d45d59be5082af8625737ca" dmcf-pid="BXDuqSUZsH" dmcf-ptype="general">여기에 오픈소스로 제작되고 있는 ‘AI 에이전트’가 285만개에 달하하는 현실은 보안 불확실성을 더욱 증폭시킨다. 오 엔지니어는 “마치 신입사원에게 한도 없는 법인카드를 쥐어줬는데, 회사 통제를 벗어나 마음대로 결제하고 다니는 것과 같은 아찔한 상황”이라고 비유했다. 검증되지 않은 스킬을 다운로드해 사용할 경우, 넷캣 등 백도어가 은밀히 호출돼 자료 유출로 이어질 수 있다. </p> <p contents-hash="82712f8c7f9a2ea7c4457c551f629d43ec4c48bedfd36ec89cf7ca8a9d26de91" dmcf-pid="bZw7Bvu5EG" dmcf-ptype="general">이에 뤼튼은 ‘행동 전 단계의 통제’라는 새로운 아키텍처를 도입했다. AI가 이벤트를 분석해 대응 계획을 작성하면, 컨트롤러가 이 계획을 읽고 AI의 행동 스키마와 허용 목록(가드레일)을 선제적으로 검증한다. 이후 안전하다고 판단될 때만 자격 증명을 전달하는 방식이다.</p> <p contents-hash="a180a059c17e9ed1441d1626cff94475052599b770917042dd1c8cc771b2c026" dmcf-pid="Ko9wsMDgwY" dmcf-ptype="general"><strong>훌륭한 AI 동료... 2주 걸리던 대용량 로그 분석, 15분으로 단축</strong><br>그렇다면 방어자는 폭발하는 위협에 어떻게 대응해야 할까. 오 엔지니어는 AI를 똑똑한 ‘보안 동료’로 맞이해 업무 효율을 극대화해야 한다고 강조한다. 최근 실리콘밸리의 ‘선 배포, 후 수습’ 문화가 국내에도 이식되며 개발 속도가 빨라진 만큼, 이를 방어해야 하는 QA·보안 조직의 피로도는 한계에 다다랐고, 누적된 스트레스는 결국 대형 사고를 낳기 때문이다.</p> <p contents-hash="91fe27f2cafbbabcd158d0a4c9c2d655268ac325a3852e33c18ca9cb0bc191a7" dmcf-pid="9g2rORwaEW" dmcf-ptype="general">오 엔지니어는 침해사고 대응을 위해 대용량 로그를 분석하던 과거와 현재를 비교하며 AI의 파괴력을 설명했다. 그는 “과거 다른 회사에서 문제가 생겨 처음부터 쿼리를 짜고 데이터를 분석하는 데 2주가 걸렸지만, 뤼튼에선 오픈서치 등 준비된 보안 정보 및 이벤트 관리(SIEM) 시스템에 클로드 같은 AI를 연동해 분석하자 단 15분 만에 끝났다”고 밝혔다. </p> <p contents-hash="e53d46fe8a76e5599b64f43cd25c2c1cb41a6bdf1e5053ff4e025d4bd4f8ecd7" dmcf-pid="2aVmIerNsy" dmcf-ptype="general">남는 시간을 활용해 엔드포인트부터 클라우드, 네트워크 보안까지 아우르는 전방위적 역량을 갖추는 것이 중요해졌다는 의미다. 아울러 AWS 환경을 운영하는 조직이라면 ‘kiro-cli’ 같은 도구를 활용해 적극적으로 보안 자동화를 구축해야 피로도를 줄일 수 있다고 말했다.</p> <figure class="figure_frm origin_fig" contents-hash="c058e0134dccdce57bc49c907b8854838e9d2127c7d056ac5df4263fffeaab6a" dmcf-pid="VNfsCdmjmT" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/06/552815-KkymUii/20260306132114513alyg.jpg" data-org-width="750" dmcf-mid="1PlV8Z2uwu" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/06/552815-KkymUii/20260306132114513alyg.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ▲오석윤 뤼튼 보안 엔지니어가 업무를 보고 있다. [출처: 보안뉴스] </figcaption> </figure> <div contents-hash="415a029fc840841c07bdd0688a5b1a8a149b17f3ad5a2491e636828b143932b6" dmcf-pid="fj4OhJsAOv" dmcf-ptype="general"> <br><strong>도구 다루는 베이스 지식과 C레벨 설득하는 ‘STAR 기법’</strong> <br>AI가 업무 시간을 획기적으로 줄여주지만, 오 엔지니어는 결국 최종 결과물의 품질을 결정하는 것은 보안 담당자 본연의 ‘기본기’라고 못 박았다. </div> <p contents-hash="e94e5158cc77ec58406ace3d7011b3eb6744f8a14cf22c7840da292379bbd9b2" dmcf-pid="4A8IliOcDS" dmcf-ptype="general">그는 “기본 베이스가 있는 상태에서 AI를 사용하면 날개를 달아주지만, 아무것도 없는 상태에서는 어떻게 써야 하는지조차 모른다”며 “10년차 클라우드 엔지니어가 아키텍처를 깊이 이해하고 지시하는 것과 모르는 사람이 두드려가며 하는 것은 완전히 다르다”고 강조했다. AI는 도구일 뿐, 문제를 정의하고 창의적으로 해결 방안을 엮어내는 포트폴리오 역량이 현대 보안인의 핵심 스펙이라는 것이다.</p> <p contents-hash="c15c0e6770100ae9fe0a63d6dc03f73b30343513a04b95f665ba656c014cce93" dmcf-pid="8c6CSnIkIl" dmcf-ptype="general">나아가 오 엔지니어는 이 성과를 비즈니스 언어로 번역해 C레벨을 설득하는 ‘커뮤니케이션 능력’을 가장 강력한 생존 무기로 꼽았다. 과거 아마존 면접에서 경험한 ‘STAR 기법’을 보안 소통의 훌륭한 모델로 제시했다. 그는 “단순히 어떤 툴을 도입했다가 아니라, 현재 직면한 문제 상황(Situation)과 위협 과제(Task)를 정의하고, 이를 해결하기 위해 엔지니어로서 어떤 행동(Action)을 취했으며, 그 결과(Result) 비즈니스 성장에 어떤 기여를 했는지 명확히 말해야 한다”고 조언했다.</p> <p contents-hash="34a939b58729b4f7d25c533c2bd66fb65d490b3ac0b4abec6d907bebf6e76f73" dmcf-pid="6kPhvLCErh" dmcf-ptype="general"><strong>최후의 보루는 ‘맥락을 이해하는 공감 능력’</strong><br>인터뷰 말미, 고도화되는 AI시대에 엔지니어의 일자리가 대체되지 않겠느냐는 질문에 그는 단호하게 고개를 저었다. 기술이 극도로 발전할수록 역설적으로 기계가 이해하지 못하는 인간 고유의 ‘맥락과 감성’이 가장 중요한 보안 자산이 된다는 철학이다.</p> <p contents-hash="e898cd9f3c36d7af46f852c1b12fd92abbb6b23873a84c022f857d57c745a6a3" dmcf-pid="PEQlTohDrC" dmcf-ptype="general">오 엔지니어는 “AI가 코드를 짜고 취약점 보고서를 1초 만에 써줄 수 있다. 하지만 보안은 단순히 취약점을 고치는 기술이 아니다. 이 보안 정책이 왜 우리 회사의 비즈니스 흐름에 맞는지 개발자를 설득하고, 장애가 발생했을 때 타 부서의 고충을 공감하며 협업을 이끌어내는 일은 결코 기계가 대신할 수 없다” </p> <p contents-hash="ef0df386103ba2681767a8e8d0b645b11f3ef595bcd6c9509037ed4a73b40051" dmcf-pid="QrRTYNvmmI" dmcf-ptype="general">AI 시대 보안 엔지니어의 최종 목적지는 기술자를 넘어선 ‘신뢰의 연결자’가 되는 것이라고 정의했다. 그는 “AI 보안은 AI의 발전 속도에 맞춰 서비스가 안전하게 달릴 수 있는 트랙을 깔아주는 사람”이라며 “AI가 아무리 발전해도 절대 대체될 수 없는 보안 엔지니어만의 진짜 무기는 사람과 사람을 잇는 ‘따뜻한 공감’ 위에서 완성된다”고 말했다.</p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기