AI Briefing

오픈소스 보안을 함께 지키기 위한 Akrites 공개서한

·2026.06.27 10:03

AI를 이용한 취약점 공격에 대응하기 위해 주요 IT 기업들이 연합 보안 프로젝트 Akrites를 출범했다.

AI 기술의 발전으로 소프트웨어 취약점 발견 속도가 비약적으로 빨라지면서, 기존의 오픈소스 유지보수 방식으로는 대응이 불가능한 수준에 도달했습니다. 이에 Amazon Web Services, Anthropic, Google, Microsoft, OpenAI, NVIDIA 등 글로벌 IT 기업들이 참여하는 Akrites가 출범했습니다.

Akrites는 다음과 같은 핵심 목표를 가집니다.

  • 통합된 보안 대응: 여러 기업이 개별적으로 수행하던 파편화된 보안 스캔과 보고 방식을 지양하고, 단일화된 신뢰할 수 있는 채널을 통해 취약점을 발견하고 수정합니다.
  • Upstream 중심의 수정: 취약점이 발견되면 패치가 배포되기 전, 소스 코드 단계(Upstream)에서부터 선제적으로 수정하여 공격자가 패치를 역공학하여 공격 도구를 만드는 것을 방지합니다.
  • 유지보수 지원: 관리자가 없는 핵심 오픈소스 프로젝트의 경우, Akrites가 최후의 유지보수자(Maintainer of last resort) 역할을 수행하여 보안 공백을 메웁니다.
  • 민감 정보 보호: 취약점이 공개되어 무기화되기 전에 수정이 완료될 수 있도록, 발견부터 패치 적용까지의 과정을 엄격하게 관리합니다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.