媒体发布

Secure Code Warrior, 안전하고 확장 가능한 AI 기반 개발을 지원하는 AI: 트러스트 에이전트 출시

Published Mar 17, 2026

새로운 AI 소프트웨어 거버넌스 솔루션은 커밋 시 AI 생성 코드를 가시화하고, 생산 전에 정책을 적용하고, 실제 개발 행동을 측정 가능한 위험 감소에 연결합니다.

시드니/보스턴/런던 — 2026년 3월 17일 - 시큐어 코드 워리어 오늘 SCW Trust Agent: AI는 소프트웨어 개발에서 AI가 미치는 영향을 가시적이고, 기여하고, 커밋 시점에 적용할 수 있도록 설계된 업계 최초의 거버넌스 솔루션인 SCW Trust Agent: AI를 발표했습니다. 이를 통해 기업은 소프트웨어 위험에 대한 측정 가능한 제어를 통해 AI 코딩 도구를 확장할 수 있습니다.처음으로 조직은 어떤 AI 모델이 특정 커밋에 영향을 미쳤는지 추적하고, 그 영향을 취약성 노출과 연관시키고, 안전하지 않은 코드가 생산에 도달하기 전에 시정 조치를 취할 수 있게 되었습니다.

AI 기반 개발은 더 이상 실험적이지 않습니다. 일상적인 워크플로우에 내장되어 있습니다.Sonar의 2026년 코드 현황 개발자 설문조사에 따르면 개발자의 72% 가 매일 개발 프로세스에서 AI 코딩 도구를 사용한다고 답했습니다.그러나 대부분의 기업은 이러한 도구가 프로덕션 코드에 어떤 영향을 미치는지에 대한 가시성이 부족하여 개발 속도가 빨라짐에 따라 거버넌스 사각지대가 발생합니다.가트너에 따르면 올해 말까지 승인되지 않은 AI 거래의 최소 80% 가 악의적인 공격이 아닌 내부 정책 위반으로 인해 발생할 것으로 예상되며, 이는 개발 환경 내에서 집행 가능한 감독이 필요하다는 것을 잘 보여줍니다.

시큐어 코드 워리어는 SCW 트러스트 에이전트인 AI와 함께 AI 소프트웨어 거버넌스를 정의하고 있습니다.이 플랫폼을 통해 조직은 커밋 수준의 가시성과 실행 가능한 감독을 개발 워크플로우에 내장함으로써 소프트웨어 위험에 대한 측정 가능한 제어를 통해 AI 기반 개발을 확장하는 동시에 사람과 AI 생성 코드 모두에서 보안 코딩 동작을 강화할 수 있습니다.

시큐어 코드 워리어 (Secure Code Warrior) 의 공동 설립자이자 CEO인 피터 다니유 (Pieter Danhieux) 는 “SCW 트러스트 에이전트: AI는 기여하는 '개발자'가 인간이든 AI이든 상관없이 AI 시대의 개발 환경의 위험 상태를 효과적으로 측정할 수 있는 정량적 경로를 조직에 제공합니다”라고 말했습니다.“SCW Trust Agent: AI는 AI 생성 코딩, MCP 및 AI 도구 사용에 대한 포괄적인 관찰 및 추적성을 시작으로 가장 관련성이 높은 영역을 정밀하게 파악하고 개발 팀 간의 행동을 근본적으로 변화시켜 시간이 지남에 따라 도입되는 AI 기반 취약점을 상쇄하는 보다 효과적인 적응형 학습을 위한 기반을 마련합니다.”

SCW Trust Agent: AI는 다음과 같은 연결을 통해 수동적인 가시성을 넘어 능동적인 운영 거버넌스로 조직을 이동시킵니다.

  • AI 사용 가시성: 승인된 모델 및 “Shadow AI” 모델을 포함하여 어떤 LLM이 특정 커밋에 영향을 미쳤는지에 대한 검증 가능한 기록을 유지하여 소스 코드나 프롬프트를 저장하지 않고도 거버넌스 및 감사 요구 사항을 지원합니다.
  • 독점 LLM 보안 벤치마킹: Secure Code Warrior의 LLM 보안 벤치마크 데이터를 활용하여 측정 가능한 보안 성능을 기반으로 모델을 평가하고 승인된 AI 사용 정책을 적용합니다.
  • MCP 디스커버리 및 공급망 인사이트: 어떤 MCP (Model Context Protocol) 서버가 설치 및 활성화되어 있는지 추적하여 AI 에이전트가 알 수 없거나 위험한 연결을 통해 민감한 내부 도구 또는 데이터베이스에 액세스하는 것을 방지합니다.
  • 커밋 수준의 위험 상관 관계 및 집행: 개발자의 기술 세트 (SCW Trust Score® 로 측정) 와 AI 사용을 취약성 벤치마크와 연관시켜 위험 수준을 식별하고 코드가 프로덕션에 도달하기 전에 정책을 적용합니다.
  • AI 시대를 위한 적응형 학습: AI 생성 코드와 기여자의 보안 코딩 기술을 상호 연관시켜 개발자에게 가장 관련성이 높은 교육을 자동으로 제공하고 보안 코딩 숙련도를 더욱 효과적으로 구축하여 위험을 완화합니다.


SCW 트러스트 에이전트: 시큐어 코드 워리어 고객은 현재 AI를 이용할 수 있습니다.SCW 트러스트 에이전트: AI에 대한 자세한 내용은 다음을 참조하십시오. https://www.securecodewarrior.com/product/trust-agent-ai.


시큐어 코드 워리어 소개

Secure Code Warrior는 기업이 SDLC 전반에서 AI 기반 소프트웨어 개발을 제어할 수 있도록 지원하는 AI 소프트웨어 거버넌스 및 개발자 보안 기술 분야의 선두 주자입니다.10년간 선도적인 보안 코딩 교육 플랫폼을 기반으로 구축된 이 플랫폼은 AI 가시성, 정책 적용, 실습 학습을 제공하여 생산 전 취약성을 방지하고 소프트웨어 품질을 개선합니다.

阅读全文...
资源中心

有助于开始的资源

更多帖子