공지사항

SBOM 3

AI가 바꾼 소프트웨어 공급망과 보안 거버넌스 전략

안녕하세요,그로메트릭 입니다. 🐸 요즘 개발팀과 보안팀이 마주하는 소프트웨어 공급망 리스크의 범위가 눈에 띄게 넓어지고 있습니다. 그동안 공급망 보안이라고 하면 오픈소스 패키지, 컨테이너, 서드파티 라이브러리처럼 개발자가 직접 코드에 추가하는 컴포넌트를 관리하는 일이었습니다. 하지만 AI가 소프트웨어 개발의 핵심 요소로 자리 잡으면서, 이제는 파운데이션 모델과 학습 데이터셋, 벡터 데이터베이스, AI 에이전트, 오케스트레이션 프레임워크, 외부 AI 서비스까지 공급망 안으로 빠르게 들어오고 있습니다. 문제는 이 새로운 자산들이 기존 SCA(소프트웨어 구성 분석)나 SBOM 같은 도구만으로는 검증도, 원인 파악도, 대응도 쉽지 않다는 점입니다. 코드 취약점이라면 패키지를 업그레이드하거나 교체해서 해결할 수..

SBOM부터 AI BOM까지: 소프트웨어 공급망 보안 뉴웨이브 SPDX 3.0

안녕하세요,그로메트릭 입니다. 🐸 소프트웨어 공급망 보안과 컴플라이언스 전략이 빠르게 진화하고 있습니다. SBOM(소프트웨어 명세서)이 처음 주목받기 시작했을 때, 그 목적은 비교적 단순했습니다. "이 애플리케이션에 어떤 오픈소스 컴포넌트가 포함되어 있는가?"라는 질문에 답하는 것이었죠. 그러나 오늘날의 소프트웨어 생태계는 클라우드 서비스, API, 컨테이너, CI/CD 파이프라인, 그리고 AI/ML 모델까지 훨씬 복잡해졌습니다. SBOM은 이제 단순한 컴플라이언스 체크리스트를 넘어, 공급망 공격 대응, 규제 준수, 벤더 리스크 관리, 그리고 AI 거버넌스의 핵심 도구로 빠르게 자리를 잡아가고 있습니다. 특히 AI 기반 애플리케이션이 확산되면서, AI 모델과 데이터셋의 출처를 추적하는 AI BOM(인공..

Partners/Sonatype 2026.06.12

그로메트릭, 'SBOM'으로 오픈소스 보안의 미래를 이야기하다

더보기그로메트릭 네이버 블로그 확인하기!https://m.blog.naver.com/grometric/223905543780 그로메트릭, 'SBOM'으로 오픈소스 보안의 미래를 이야기하다안녕하세요, 그로메트릭입니다. 🐸 지난 6월 17일, 저희 그로메트릭의 김관영 대표님은 '빅데이터집...blog.naver.com 안녕하세요, 그로메트릭입니다. 🐸지난 6월 17일, 저희 그로메트릭의 김관영 대표님은 '빅데이터집단지성' 포럼에 강연자로 나서 '오픈소스의 완결판 SBOM이 오고 있다'는 주제로 인사이트를 공유드렸습니다. SBOM은 그로메트릭의 기술 세미나 'GroMeetUp'의 첫 시작을 열었던 주제이기도 한데요. 저희가 일찍부터 중요성을 강조해 온 분야이기에 이번 발표가 더욱 의미가 깊었습니다.특히..

GroMetric 2025.08.18