본문으로 건너뛰기
KO EN
AI 기술

AI 앱 보안, 오르카가 쏘아 올린 새 공략법

오르카 시큐리티가 AI로 생성된 앱의 보안 취약점을 해결하는 두 가지 신규 기능을 발표했습니다.

Editorial illustration for AI technology coverage
핵심 요약
  1. AI 앱 보안, 새로운 사각지대 오르카 시큐리티가 AI로 생성된 앱의 보안 취약점을 해결하는 두 가지 신규 기능을 발표했습니다.
  2. 조직 52%가 AI로 앱 개발 중 오르카의 텔레메트리 데이터에 따르면, 이미 절반 이상의 조직이 AI를 활용해 맞춤형 애플리케이션을 만들고 있습니다.
  3. 섀도우 AI 문제 정조준 기존 개발 파이프라인을 거치지 않은 AI 앱을 자동으로 발견하는 AI AppGen Security가 핵심입니다.
  4. 경쟁사 대응이 변수 와지, 팔로알토 등 기존 보안 업체들도 AI 보안 기능을 강화 중이어서, 오르카의 선점 효과가 제한적일 수 있습니다.
  5. 독립적 검증 아직 없어 이번 발표는 기능 출시에 그쳤으며, 실제 성능과 효과에 대한 독립적인 검증은 아직 이뤄지지 않았습니다.

클라우드 보안 업계에서 AI 애플리케이션의 급속한 확산이 새로운 보안 사각지대를 만들고 있다는 지적이 꾸준히 제기되어 왔습니다. 이런 가운데 오르카 시큐리티(Orca Security)가 지난 7월 30일, AI 애플리케이션 보안을 위한 두 가지 신규 기능을 발표했습니다. 하나는 기존 개발 파이프라인 밖에서 만들어진 AI 앱을 발견하고 보호하는 ‘AI AppGen Security’, 다른 하나는 전통적인 개발 환경 내에서 작성된 코드를 정적으로 분석하는 ‘AI Code Security Auditor’입니다. 이번 발표는 AI가 생성한 애플리케이션의 보안 위협이 더 이상 간과할 수 없는 수준에 도달했음을 시사합니다.

무슨 일이 있었나: 오르카의 AI 보안 확장

오르카는 이번 기능을 통해 자사의 클라우드 보안 플랫폼을 클로드(Claude), 서파베이스(Supabase), 러버블(Lovable) 등 AI 기반 애플리케이션 빌더와 기존 엔지니어링 워크플로우 전반으로 확장했습니다. 특히 오르카의 텔레메트리 데이터에 따르면, 현재 조직의 52%가 AI를 활용해 맞춤형 애플리케이션을 개발하고 있는 것으로 나타났습니다. 이는 AI로 인한 애플리케이션 생성의 폭발적 증가가 자산 인벤토리와 데이터 흐름 가시성에 대한 요구를 기존 개발자 도구의 범위를 넘어서게 만들었다는 의미로 풀이됩니다.

왜 중요한가: AI 앱 보안의 사각지대

이번 발표가 주목받는 이유는 AI와 로우코드/노코드 도구의 보편화로 인해 전통적인 개발 파이프라인을 거치지 않은 ‘섀도우 AI 앱’이 급증하고 있기 때문입니다. 이러한 앱들은 보안팀의 통제를 벗어나 생성되곤 하며, 기존의 코드 스캐닝 도구로는 탐지가 어려운 경우가 많습니다. 오르카는 이러한 사각지대를 정확히 겨냥하고 있습니다. AI AppGen Security는 조직 내에서 어떤 AI 앱이 구축되고 있는지 자동으로 식별해주고, AI Code Security Auditor는 파이프라인 내 코드의 취약점을 정적으로 분석합니다. 이는 보안팀이 AI 도입 속도를 따라잡을 수 있는 실질적인 수단을 제공한다는 점에서 의미가 있습니다.

우리의 해석: 보안 시장의 새로운 경쟁 축

XPLAIN AI는 이번 오르카의 움직임을 단순한 기능 추가가 아닌, AI 보안 시장의 새로운 경쟁 축 형성으로 해석합니다. 기존의 클라우드 보안 업체들(와지, 팔로알토 네트웍스, 크라우드스트라이크 등)도 AI 보안 기능을 강화하고 있지만, 오르카는 ‘AI가 만든 앱’이라는 특정 영역에 특화된 탐지 및 분석 도구를 선제적으로 내놓았습니다. 이는 기존 업체들이 주로 전통적인 애플리케이션 보안에 집중해 온 것과 차별화되는 지점입니다. 다만, 아직 독립적인 성능 검증이나 광범위한 배포 사례가 공개되지 않았기 때문에, 실제 효과를 판단하기에는 이르다는 점을 염두에 두어야 합니다.

수혜와 리스크: 시장에 미칠 영향

이번 발표는 클라우드 보안 시장의 판도를 뒤흔들 가능성이 있습니다. 단기적으로는 오르카 자체의 경쟁력 강화로 이어질 수 있지만, 중장기적으로는 경쟁사들의 유사 기능 출시를 촉발할 것입니다. 투자자 관점에서 주목할 점은 다음과 같습니다:

  • 수혜 가능성: 오르카(비상장)의 기술력이 입증될 경우, 유사한 AI 보안 솔루션을 가진 기업(예: 와지, 팔로알토)의 주가에 긍정적 영향을 줄 수 있습니다. 또한 AI 애플리케이션 개발 도구(클로드, 서파베이스 등)를 제공하는 기업들도 보안 생태계가 강화되면 간접적 수혜를 볼 수 있습니다.
  • 리스크 요인: 기존의 전통적인 애플리케이션 보안에 의존하던 업체들은 AI 앱 보안에서 뒤처질 위험이 있습니다. 특히 정적 코드 분석에만 집중하는 일부 보안 스타트업은 오르카의 통합 접근법에 밀릴 가능성이 있습니다.

반대 시나리오와 불확실성

그러나 이번 발표가 시장에 즉각적인 파괴력을 발휘할 것이라고 단정하기는 어렵습니다. 첫째, 오르카의 솔루션이 실제 환경에서 얼마나 효과적인지에 대한 독립적인 검증이 부족합니다. 둘째, 기존 보안 업체들도 AI 보안 기능을 빠르게 업데이트할 가능성이 높아, 오르카의 선점 효과가 제한적일 수 있습니다. 셋째, AI 앱 보안 시장 자체가 아직 초기 단계이기 때문에, 수요가 기대만큼 빠르게 성장하지 않을 리스크도 존재합니다.

다음에 확인할 지표

투자자들은 앞으로 다음 지표들을 주목할 필요가 있습니다. 첫째, 오르카의 고객사 도입 사례와 만족도, 둘째, 경쟁사(와지, 팔로알토, 크라우드스트라이크 등)의 유사 기능 발표 시기와 차별점, 셋째, AI 애플리케이션 보안 시장의 전체 규모 전망입니다. 또한, 오르카의 기업공개(IPO) 가능성도 장기적인 관전 포인트가 될 것입니다.

#AI보안 #오르카시큐리티 #클라우드보안 #AI애플리케이션 #보안취약점 #로우코드 #섀도우AI

출처

작성: XPLAIN AI 편집팀 · 검수: XPLAIN AI Editorial Desk
이 콘텐츠는 공개된 출처를 기반으로 AI의 도움을 받아 작성되었으며, XPLAIN AI의 편집·검수 기준을 적용했습니다. 사실과 분석 의견을 구분하며, 오류가 확인되면 수정합니다.

오류를 발견하셨나요? 정정 요청하기 →