AI Security for Apps가 정식 출시
핵심 내용
Cloudflare가 AI Security for Apps를 GA로 공개하고, 엔드포인트 발견 기능을 무료화했다.
자세히 보기
Cloudflare AI Security for Apps가 정식 출시됐다. AI-powered 애플리케이션 앞단에서 동작하는 reverse proxy 방식으로 AI 엔드포인트를 발견, 탐지, 차단까지 연결한다.
가장 큰 변화는 AI endpoint discovery를 모든 Cloudflare 고객에게 무료로 제공한다는 점이다. Free, Pro, Business 플랜에서도 웹 자산을 분석해 LLM-powered endpoint를 찾아내고, 대시보드의 Security → Web Assets에서 cf-llm으로 표시한다.
탐지 기능도 강화됐다. 기존의 prompt injection, PII exposure, toxic topics에 더해, GA 버전에서는 사용자가 직접 정의하는 custom topics detection이 추가됐다. 금융, 헬스케어, 리테일처럼 업종별로 금지하거나 감시해야 할 주제를 지정하면, Cloudflare가 prompt와 output의 relevance score를 계산해 로그, 차단, 맞춤 응답에 활용할 수 있다.
또 다른 핵심은 custom prompt extraction이다. OpenAI, Anthropic, Google Gemini, Mistral, Cohere, xAI, DeepSeek 등은 기본 지원하지만, 요청 payload 구조를 정확히 짚지 못하면 전체 body를 대상으로 탐지해 false positive가 늘 수 있다. Cloudflare는 향후 JSONPath 기반 사용자 정의와 prompt-learning 기능을 제공해 이 문제를 줄일 계획이다.
탐지 결과는 기존 WAF rules engine과 통합해 바로 대응할 수 있다. AI 신호만 보는 전용 도구와 달리, Cloudflare는 IP, browser fingerprint, botnet 패턴 등 다른 보안 신호와 결합해 더 정교하게 정책을 적용할 수 있다고 설명한다.
생태계 확장도 함께 발표됐다.
- **IBM Cloud Internet Services(CIS)**와의 협업을 확대해 IBM 클라우드 고객에게 AI 보안을 제공
- Wiz AI Security와 연동해 모델·agent discovery부터 edge의 application-layer guardrails까지 한눈에 보도록 지원
현재 Enterprise 고객은 즉시 사용할 수 있고, 나머지 플랜은 discovery 기능부터 이용 가능하다. Cloudflare는 향후 모든 플랜에 전체 기능을 확대할 계획이다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.