
AWS 공식 발표에 따르면 Amazon GuardDuty에 AI 워크로드 전용 위협 탐지 기능인 ‘AI Protection’이 추가됐다. Amazon Bedrock과 Amazon SageMaker에서 발생하는 관리·데이터 이벤트를 분석해 AI 서비스에 특화된 의심 활동을 찾아내는 기능이다.
GuardDuty AI Protection은 AWS CloudTrail에 기록되는 AI 서비스 활동을 지속적으로 살핀다. 평소와 다른 모델 호출 패턴을 비롯해 공격자가 GPU 사용 시간이나 토큰 소비를 강제로 늘려 비용을 소진시키는 공격을 탐지 대상으로 삼는다. Amazon Bedrock Guardrails와 연계해 프롬프트 인젝션 시도도 식별한다.
탐지 결과는 AWS Security Hub로 전달된다. 기존 클라우드 인프라 보안 경보와 AI 워크로드 관련 위협을 한곳에서 우선순위에 따라 확인할 수 있도록 한 구성이다. AWS Organizations를 사용하는 기업은 조직 내 여러 계정에 기능을 중앙에서 적용할 수 있다.
이번 출시는 생성형 AI 운영 보안의 초점이 모델 자체의 안전성에서 실제 클라우드 사용 행위로 넓어지고 있음을 보여준다. 기업이 관리형 AI 서비스를 업무 시스템에 연결할수록 탈취된 자격 증명을 이용한 모델 호출, 가드레일 변경, 과도한 자원 소비 같은 운영 계층의 위험도 함께 관리해야 하기 때문이다.
AWS 공식 문서는 GuardDuty가 CloudTrail 관리 이벤트와 VPC 흐름 로그, DNS 로그 등을 분석해 의심 활동을 식별하는 관리형 위협 탐지 서비스라고 설명한다. AI Protection은 이 기존 탐지 체계에 Bedrock과 SageMaker의 호출 행위를 추가해 AI 워크로드 가시성을 확장한 형태다.
GuardDuty AI Protection은 GuardDuty 고객에게 제공되며 30일 무료 체험을 지원한다. 실제 비용은 분석되는 이벤트와 사용량, 리전에 따라 달라질 수 있어 도입 전 지원 지역과 요금 기준을 확인해야 한다.
출처: AWS 공식 발표 https://aws.amazon.com/about-aws/whats-new/2026/07/amazon-guardduty-ai-protection-aws/
출처: Amazon GuardDuty 공식 문서 https://docs.aws.amazon.com/guardduty/latest/ug/what-is-guardduty.html