AWS Security Hub, 이제 조직 전반의 AI 자산 가시성을 위한 AI 인벤토리 제공

게시된 날짜: 2026년 7월 14일

오늘 AWS는 AWS Security Hub의 AI 인벤토리 기능 제공을 발표했습니다. 이제 중앙 보안 팀이 조직 전체의 AI 자산과 보안 태세에 대한 최신 정보를 지속적으로 확인할 수 있습니다. 조직들이 AI 에이전트, 모델, 파이프라인을 빠르게 배포함에 따라 보안 팀은 조직 전체에 어떤 AI 자산이 존재하는지 파악하기 어려워질 수 있습니다. AI 자산을 당면한 위협, 잘못된 구성과 연결하여 제공하는 중앙 집중화된 가시성이 없다면, 조직은 존재조차 모르는 것을 보호할 수 없습니다.

Security Hub AI 인벤토리는 3가지 검색 방법을 통해 AWS 환경 전반의 AI 워크로드를 자동으로 검색하고 분류합니다. 관리형 AI 서비스의 경우 Security Hub는 추가 구성 없이 Amazon Bedrock, BedRock AgentCore, Amazon SageMaker의 AWS Config 리소스를 인벤토리로 보관합니다. 자체 호스팅 AI 워크로드의 경우 Security Hub는 Amazon Inspector의 소프트웨어 자재 명세서(SBOM) 분석을 활용합니다. 이 기능은 Ollama, vLLM, Hugging Face TGI 등의 프레임워크를 포함하여 Amazon EC2 인스턴스, Amazon ECR 컨테이너 이미지에 설치된 추론 엔드포인트, 모델, AI 에이전트를 식별하도록 향상되었습니다. Security Hub는 Amazon GuardDuty DNS 텔레메트리 데이터도 활용하여 EC2 인스턴스에서 액세스되는 외부 AI API 엔드포인트(예: 타사 모델 제공업체 호출)를 검색함으로써 이전에 파악되지 않았을 수 있는 타사 AI 종속성을 밝힙니다.

 발견된 각 AI 자산은 기본 인프라에 매핑되고 Amazon GuardDuty의 위협 탐지 결과를 포함한 AWS 보안 스택 전반의 보안 조사 결과와 상호 연관성이 파악됩니다. 팀은 계정, 리소스 유형, 검색 방법, 특정 모델 ID별로 AI 인벤토리를 필터링, 그룹화, 쿼리할 수 있으므로 현재 위협에 노출되어 있고 조직에 가장 높은 위험을 초래하는 AI 워크로드를 기준으로 문제 해결의 우선순위를 정할 수 있습니다.

AI 인벤토리는 추가 비용 없이 Security Hub Essentials에 포함되며 새로 활성화할 필요가 없습니다. Security Hub가 제공되는 모든 AWS 상용 리전에서 사용할 수 있습니다. 자세히 알아보려면 AWS Security Hub 사용 설명서AWS Security Hub 제품 페이지를 참조하세요.