AI 코딩 어시스턴트와 컨테이너 기술의 확산으로 소프트웨어 공급망은 점점 더 복잡해지고 있으며, 이로 인해 취약한 코드 삽입, 오래된 종속성, 검증되지 않은 오픈소스 라이브러리 등 새로운 보안 위험이 증가하고 있다. 기존 수작업 중심의 보안 대응 체계로는 이러한 위협을 신속하게 해결하기 어려워, 자동화된 보안 대응 기술의 필요성이 부각되고 있다.
AI 기반 데브옵스(DevOps) 플랫폼 옵세라(Opsera)와 소프트웨어 공급망 보안 기업 라이너지(Lineaje)가 협력해 AI 및 자동화 기술을 통합해 ‘에이전트형 AI 기반 자동 복구 플랫폼’을 제공한다고 밝혔다.
이를 통해 기업은 오픈소스 및 컨테이너 소프트웨어의 보안을 자율적으로 관리하고, 취약점을 90% 이상 자동 복구하여 데브섹옵스 민첩성을 크게 높일 수 있게 되었다.

에이전트형 AI 기반 자동 복구와 골드 오픈소스 이미지 제공
옵세라와 라이너지의 통합 솔루션은 대규모 자동 취약점 탐지 및 복구를 지원한다. 옵세라는 라이너지 AI가 생성한 수정 계획을 활용해 안전하고 패치된 컨테이너 이미지를 자동으로 생성하고, 운영 환경 적용 전에 취약점을 해결해 개발 주기를 단축하고 위험 노출을 줄인다. 또한 옵세라의 노코드 자동화 플랫폼을 통해 라이너지의 취약점 해결 계획을 손쉽게 통합할 수 있어 개발자 경험을 향상시킨다.
기업 환경에서 가장 널리 사용되는 컨테이너 이미지에 맞춰 검증되고 취약점이 없는골드 오픈소스 이미지는 3000개 이상의 검증된 보안 컨테이너 이미지 카탈로그를 기반으로 제공된다. 개발자는 공개 컨테이너 이미지를 제출하면 AI 배포 자동화를 통해 강화된 버전의 이미지를 생성하고, 이를 조직의 배포 파이프라인에 적용해 대규모 배포 시에도 일관성과 안전성을 확보할 수 있다. 모든 수정 활동은 자동으로 문서화되어, 감사 및 규정 준수 요구사항을 즉시 충족할 수 있다.
옵세라와 라이너지는 자가 복구 기능과 애플리케이션 인식 보안 컨테이너 기능을 통합해 기업이 복잡한 위협을 100% 탐지하고 사전에 대응할 수 있도록 한다. 이들은 엔드 투 엔드 보안과 지속적 규정 준수를 지원하여, 보안, 엔지니어링, 규정 준수 팀이 끊임없이 변화하는 업계 표준을 효과적으로 충족할 수 있도록 한다. 양사의 협력은 소프트웨어 개발에서 보안을 기본으로 내재화하고, 혁신 속도를 유지하는 데 중요한 역할을 할 것으로 기대된다.
라이너지 CEO 자베드 하산(Javed Hasan)은 “기업이 취약점을 발견하고 제거할 수 있도록 지원하며, 골드 이미지를 통해 코드부터 배포까지 안전한 혁신을 추진하고 있다.”고 설명했다.
옵세라 공동 창립자 겸 CEO 쿠마르 치부쿨라(Kumar Chivukula)는 “소프트웨어 공급망 보안은 기업의 최대 과제 중 하나이며, 라이너지와의 협력을 통해 고객이 패치 적용을 넘어 대규모 선제적 보안을 도입할 수 있도록 지원한다.”고 밝혔다.
키워드
관련기사
- KISA-한전KDN, 에너지 분야 공급망 보안 강화 협력
- 외부 공급망으로 불안한 보안...공급 업체 지속 평가·보안 격차 해소가 해결책
- 인텔, 플랫폼 무결성·AI 보안 강화한 '타이버 트러스트 서비스' 확장...데이터·공급망·AI 워크로드 보호
- 상용 SW·오픈 소스 패키지, "절반 이상 심각한 취약점 존재"
- 사이버 보안 등급 결합한 ‘서드파티 위험관리 플랫폼’...공급망 위험 평가, 모니터링 및 조치
- “엔터프라이즈 리눅스 취약점, 전문가 인식과 실제 환경 달라”
- “美 군사 및 방위 산업까지 노리는 악성코드...EDR 보다 강력한 보안·공격자 관점 대처 필요”
- 2025년 기업이 대비해야 할 5대 사이버 보안 위협..."AI피싱, 장기 방치된 계정, 랜섬웨어, 오픈소스, OT/IoT"
- 서비스형 취약점 관리 ‘VMaaS’, 오픈소스 SW 공급망 보안 해결
- 5년 된 ‘美 국방 산업 거버넌스 CMMC’...“준비 부족으로 방위 기업 공급망 보안 우려”
- 美 국방부에서 활용하는 AI 기반 금융 범죄 분석 기술
- “AI 보안·데이터 암호화·신원인증·공급망 관리·에지 보안 강화” 시급
- 솔라윈즈 사태 방지 ‘SW 공급망 보안 솔루션’...변조방지 체인에 디지털 서명 연결해 보안성↑
- “소수 개발자에 의존하는 오픈소스, 공급망 공격 주요 타깃”
- [2025년 전망] IT 공급망 주요 5대 위험 ‘대형 AI 서비스, AI 도구, 위성망, 물리시설, OS’
- [RSAC 2025]보안 위협 노출 최소화하는 ‘AI 기반 보안 행동 강화 기술’
- ‘AI 기반 취약점 사전 탐지·대응 솔루션’...바이너리 SW 분석으로 공급망 보안 강화
- [RSAC 2025]AI 에이전트 데이터 보호하는 ‘실시간 접근 통제 및 데이터 보안 솔루션’
- 깃허브 보안 운영 가시성 높이는 ‘고급 보안 대시보드’...개발 속도·안전성 동시 확보
- 케이투스, AI 추론 효율·인프라 최적화 동시 실현하는 ‘모터스AI’와 ‘AI 데브옵스 솔루션’
- 제조업 공급망 복잡성 해소하는 ‘우선순위 지정 서비스 프레임워크’
- 소프트웨어 공급망 보안, AI 기반 실시간 빌드 방화벽으로 강화
- 고성능 경량 보안 AI 모델...에지부터 클라우드까지 자율 운영
- 생산성 3배 올리는 AI 기반 데브옵스...스크립트 제거·자연어 분석 제공
- LG CNS, 시스템 개발 전 과정에 ‘AI’ 도입
- SBOM 기반 SW 공급망 방어로 제3자 사이버 위험 최소화
- 76% 사용자, 생성AI 코드 불신...코드 품질 향상에 ‘AI 코드 리뷰 통합’ 부상
- KISA, ‘Secure by Design’ 선언…공급망 보안 내재화 본격화
- 금융 서비스 공급망 보안, 제3자 위험이 새로운 취약점으로 부상
- 자가 복구 네트워크 시장, 클라우드·AI 자동화로 연평균 34.6% 폭발적 성장
- 위협 행위자 맞춤형 위험 분석 기술로 공급망 사이버 위협 선제 대응
- AI와 공급망 투명성이 임베디드 소프트웨어 보안 강화
