메뉴
BL
The Decoder 2일 전

구글 클라우드, 보안 취약점 분 단위 조치 AI 플랫폼 공개

IMP
9/10
핵심 요약

구글 클라우드가 제미나이(Gemini), 위즈(Wiz), 딥마인드(DeepMind)의 기술을 통합한 'AI 위협 방어(AI Threat Defense)' 플랫폼을 공개했습니다. 이 플랫폼은 기업 시스템의 보안 취약점을 자동으로 탐지하고, AI 에이전트가 직접 취약한 코드를 수정 및 테스트하여 패치를 적용합니다. AI 기반의 사이버 공격이 시간 단위로 빨라지는 위협 환경에 대응하기 위해 기존의 수동 보안 프로세스를 자동화된 솔루션으로 대체하려는 구글의 전략적 조치입니다.

번역된 본문

구글 클라우드, AI로 가속화되는 사이버 공격에 대응하여 수분 내에 보안 취약점을 해결하는 플랫폼 출시 막시밀리안 슈나이더(Maximilian Schreiner) | 2026년 5월 28일

핵심 요약

  • 구글 클라우드는 새로운 'AI 위협 방어(AI Threat Defense)' 플랫폼에 제미나이(Gemini), 위즈(Wiz), 딥마인드(DeepMind)의 기술을 결합하여 기업 시스템의 보안 취약점을 자동으로 찾고 수정합니다.
  • 이 시스템은 여러 AI 모델을 사용해 네트워크를 스캔하고, AI 에이전트가 개발 환경에서 직접 취약한 코드를 재작성 및 테스트합니다.
  • AI 기반 공격이 더욱 빨라짐에 따라, 이러한 자동화된 패치는 수동 프로세스를 대체하여 기업에 단순한 경고 목록이 아닌 완성된 수정 사항을 제공하는 것을 목표로 합니다.

구글 클라우드는 기업 시스템의 보안 취약점을 자동으로 찾고, 평가하며, 패치하도록 설계된 새로운 플랫폼인 'AI 위협 방어(AI Threat Defense)'를 공개했습니다. 이 플랫폼은 구글이 인수를 통해 확보한 기술들을 하나로 묶은 형태입니다. 구체적으로 4가지 핵심 요소가 결합되어 작동합니다. 제미나이(Gemini)는 코드를 분석하고, 클라우드 보안 기업 위즈(Wiz)는 클라우드 인프라의 위험을 평가하며, 딥마인드의 에이전트인 코드메더(Codemender)가 패치를 작성하고, 구글 자회사 만디안트(Mandiant)가 실제 사이버 공격 사례에서 얻은 경험을 제공합니다.

구글이 2025년 3월 320억 달러에 인수한 위즈(Wiz)는 기업의 IT 환경에서 노출된 서버, API(API) 또는 자격 증명과 같은 취약한 시스템을 가장 먼저 식별합니다. 그런 다음 에이전트가 어떤 결함이 실제로 악용될 수 있는지 시뮬레이션합니다. 스캔 과정에서 구글은 의도적으로 여러 모델을 동시에 사용합니다. 작업에 따라 모델의 성능 차이가 크기 때문입니다. 일부 모델은 애플리케이션 논리에 능하고, 다른 모델은 클라우드 구성이나 바이너리 분석에 뛰어납니다. 단일 모델로 모든 결함을 찾을 수는 없습니다. 저렴한 모델은 연속적인 검사를 처리하고, 비싼 최신 프론티어 모델(Frontier Model)은 가장 중요한 시스템을 다룹니다.

작년 가을에 소개된 딥마인드의 코드메더(Codemender)는 개발 환경에 직접 들어가 작동합니다. 취약한 코드를 교체하고 오래된 코드 베이스를 최신의 메모리 안전 언어로 다시 작성합니다. 수정 사항을 적용하기 전에 시스템은 자동으로 테스트를 생성하여 각 패치를 검증합니다. 어떤 모델이 어떤 패치를 만들었는지 추적할 수도 있습니다. 실제 라이브 운영 환경에서는 구글 보안 운영(Security Operations) 소속 에이전트가 이를 인계받아 실제 진행 중인 공격을 탐지하고 방어합니다.

더 강력해진 AI 모델이 위협의 양상을 바꿨습니다 새로운 AI 시스템이 기존의 전통적인 대응 프로세스가 따라잡을 수 있는 것보다 더 빠르게 취약점을 찾아내면서 자동화된 방어의 필요성이 커지고 있습니다. 활발하게 논의된 안스로픽(Anthropic)의 '클로드 미토스 프리뷰(Claude Mythos Preview)'는 수천 개의 취약점을 발견한 것으로 전해지며, 그 성능 때문에 통제된 접근 권한 하에서만 공개되었습니다. 보안 연구원 히만슈 아난드(Himanshu Anand)는 대규모 언어 모델이 병렬 버그 탐색을 가속화하고 패치 차이점(diff)을 몇 분 만에 작동하는 익스플로잇으로 변환할 수 있기 때문에 소프트웨어 공급업체에 주어지는 90일 유예 기간을 폐지할 것을 촉구하며 이와 동일한 변화를 지적합니다.

구글 역시 이 점에 동의합니다. AI로 무장한 공격자는 이제 몇 주가 아닌 몇 시간 만에 보안 결함을 악용할 수 있습니다. 수동 패치는 이 속도를 따라갈 수 없습니다. 프랜시스 데소자(Francis deSouza) 구글 클라우드 최고운영책임자(COO)는 자사와 경쟁사 간의 차이를 명확히 그었습니다. 그는 경쟁사들은 보안 팀에 긴 경고 목록만 전달하지만, 구글은 완성된 수정 사항을 제공하려 한다고 밝혔습니다.

아직 해결되지 않은 과제는 이러한 자동 생성 패치가 실제 프로덕션 환경에서 얼마나 신뢰할 수 있는지, 그리고 시스템이 라이브 코드를 자체적으로 변경할 때 에이전트의 오류를 기업이 어떻게 처리할지가 불분명하다는 점입니다. 구글은 액센추어(Accenture), 딜로이트(Deloitte), 네테인리치(Netenrich), 피더블유씨(PwC), 테넥스닷에이아이(TENEX.AI)를 구현 파트너로 지명했습니다.

원문 보기
원문 보기 (영어)
Google Cloud responds to AI-accelerated cyberattacks with a platform that aims to close security gaps in minutes Maximilian Schreiner View the LinkedIn Profile of Maximilian Schreiner May 28, 2026 Nano Banana Pro prompted by THE DECODER Key Points Google Cloud bundles technologies from Gemini, Wiz, and Deepmind in its new "AI Threat Defense" platform to automatically find and fix security flaws in enterprise systems. The system scans networks with multiple AI models and lets agents rewrite and test vulnerable code directly in the development environment. As AI-powered attacks get faster, these automated patches are meant to replace manual processes, giving companies ready-made fixes instead of just alert lists. Ask about this article… Search Google Cloud has unveiled "AI Threat Defense," a platform designed to automatically find, assess, and patch security flaws in enterprise systems. The company bundles technologies it partly acquired through acquisitions. The platform combines four building blocks: Gemini analyzes code, cloud security firm Wiz assesses risks in cloud infrastructure, Deepmind's agent Codemender writes patches, and Google subsidiary Mandiant contributes experience from real-world cyberattacks. Wiz, which Google acquired in March 2025 for $32 billion, first identifies vulnerable systems like exposed servers, APIs, or credentials in a company's IT environment. An agent then simulates which flaws can actually be exploited. Ad For scanning, Google deliberately uses multiple models at once. Performance varies a lot depending on the task: some models are better at application logic, others at cloud configuration or binary analysis. No single model catches every flaw. Cheap models handle continuous checks, while pricier frontier models tackle the most critical systems. Ad DEC_D_Incontent-1 Codemender , which Deepmind introduced last fall, then steps directly into the development environment. It replaces vulnerable code and rewrites older codebases into modern, memory-safe languages. Before shipping a fix, the system automatically generates tests to verify each patch. Which patch came from which model stays traceable. During live operations, agents from Google Security Operations take over and hunt for active attacks. Ad Stronger AI models have changed the threat picture The need for automated defense is growing because new AI systems now find flaws faster than traditional processes can keep up. Anthropic's widely discussed Claude Mythos Preview reportedly found thousands of vulnerabilities and was only released under controlled access because of its capabilities. Security researcher Himanshu Anand points to this same shift when he calls for an end to the 90-day grace period for software vendors , because language models speed up parallel bug discovery and can turn patch diffs into working exploits in minutes. Ad DEC_D_Incontent-2 Google echoes this point: attackers armed with AI can now exploit security flaws in hours instead of weeks. Manual patches can't keep up. Francis deSouza, Google Cloud's COO, also draws a line between his company and competitors. Others just hand security teams long lists of alerts, he says. Google wants to ship finished fixes instead. Ad What remains unclear is how reliable these auto-generated patches actually are in production - and how companies deal with agent errors when the system changes live code on its own. Google names Accenture, Deloitte, Netenrich, PwC, and TENEX.AI as implementation partners. AI News Without the Hype – Curated by Humans Subscribe to THE DECODER for ad-free reading, a weekly AI newsletter, our exclusive "AI Radar" frontier report six times a year, full archive access, and access to our comment section. Subscribe now Source: Google Cloud