브로드컴(AVGO), 엔터프라이즈 오픈소스 의존성을 보장하기 위한 TrueSource를 출시함

2026년 9월 4일 금요일 오전 9:35 ET3분 읽기
AVGO--

브로드컴 주식회사는 VMware Explore 2026에서 브로드컴의 TrueSource를 발표했으며, 이는 새로운 제품을 선보이는 것입니다.전략적인 확장그 회사의 기업 보안 기능들입니다. 이러한 솔루션들은 오픈소스 취약점이 점점 더 자주, 심각해지는 상황을 완화하기 위해 설계된 것입니다. 오픈소스 취약점은 사이버 공격의 주요 표적이 되고 있습니다. 브로드컴은 현재의 상황에서는 자동화된 도구를 넘어서는 철저한 보안 접근 방식이 필요하다고 강조합니다.

TrueSource 포트폴리오는 세 가지 핵심 구성 요소로 구성되어 있습니다. 첫 번째는 Spring Enterprise입니다. 이 제품은 Spring 프레임워크를 위한 안전하고 신뢰할 수 있는 배포물을 제공하며, 5,000개 이상의 검증된 자바 라이브러리를 포함합니다. 이 기능은 Spring 커뮤니티에서 월간 보안 알림이 1,700% 증가했다는 사실을 보여주며, 매우 중요한 운영적 요구사항을 해결해 줍니다.

두 번째 구성 요소인 TrueSource Trusted Artifacts는 Java, Python, Node.js 생태계 전반에 대한 보안 보호를 제공합니다. 이 기능을 통해 SLSA Build Level 3 표준을 충족하는 안전하고 깨끗한 빌드가 가능합니다. 또한, Bitnami Secure Images 카탈로그도 포함되어 있어, 흔히 사용되는 오픈소스 패키지들을 위한 안전한 컨테이너 이미지를 제공합니다.

세 번째 요소인 TrueSource Data Services는 중요한 데이터 엔진에 대해 동일한 엄격한 검증 절차를 적용합니다. 여기에는 PostgreSQL, RabbitMQ, MySQL, Valkey가 포함됩니다. 이 서비스는 신뢰할 수 있는 데이터를 제공하고, 배포 자동화 및 운영 전문 지식을 제공하여 복구 작업 중 데이터의 무결성을 보장합니다.

Broadcom은 AI 기반의 위협 환경에서 패치의 신뢰성을 어떻게 보장하는가?

TrueSource 전략의 핵심 원칙은 순전히 자동화된 패치 방식을 거부하는 것입니다. Broadcom은 1Password의 Off-by-1 Labs에서 진행된 연구 결과를 인용합니다. 그 연구에 따르면, 6,000개의 AI로 생성된 패치 중 단 26%만이 애플리케이션을 손상시키지 않으면서 취약점을 해결할 수 있었습니다. 이러한 높은 실패율은 인공지능만을 사용하여 보안 문제를 해결하는 것이 얼마나 한계가 있는지를 보여줍니다.

이를 해결하기 위해 브로드컴은 하이브리드 모델을 사용합니다. 엔지니어들은 프론티어 모델 분석을 통해 대규모 환경에서의 취약점을 찾아냅니다. 하지만 모든 수정 사항은 특정 코드베이스를 이해하는 인간 엔지니어들에 의해 작성되고 검토되어야 합니다. 이러한 인간의 감독을 통해 패치가 실제 환경에서 안전하게 적용될 수 있으며, 새로운 오류가 발생하지 않도록 보장됩니다.

브로드컴의 탄주 부서의 부사장이자 총괄 매니저인 푸르니마 파드마나반은 오픈소스 보안은 여전히 인간의 역량에 의존하는 분야라고 말했습니다. 인공지능은 유지보수 작업을 가속화하지만, 공급망의 무결성을 유지하기 위해 필요한 엔지니어링 판단을 대체할 수는 없습니다. IDC의 연구 책임자인 케이티 노턴은 인공지능으로 생성된 패치가 유지보수 중인 프로젝트에 적용될 경우, 통제되지 않는 새로운 문제들이 발생할 위험이 있다고 지적했습니다.

기업의 오픈소스 관리에 대한 전략적 영향은 무엇인가?

TrueSource는 자동화와 투명성을 통해 기업의 워크플로우에 원활하게 통합될 수 있도록 설계되었습니다. 이 플랫폼에는 고객 데이터를 스캔하여 각 릴리스가 미치는 영향을 평가하는 도구도 포함되어 있습니다. 또한, 위험이 낮은 Pull Request를 열어 문제를 해결하는 과정을 용이하게 하고, 보안 팀에게는 수정된 취약점과 남아 있는 취약점을 추적할 수 있는 대시보드를 제공합니다.

Broadcom은 업스트림에서 수정 사항을 제공하고, 커뮤니티 유지보수자들을 지원하기 위해 엔지니어링 시간과 자금을 제공할 것을 약속합니다. 이러한 접근 방식은 독립적이고 독점적인 솔루션을 만드는 것이 아니라, 더 넓은 오픈소스 생태계를 강화하는 것을 목표로 합니다. 이 서비스는 여러 단계의 라이선스 옵션을 통해 제공되므로, 기업들은 자신의 특정 요구에 맞게 서비스 범위를 조절할 수 있습니다.

이번 출시는 오픈소스 기술을 활용하는 방향으로의 산업적 전환을 반영합니다. 조직들이 점점 더 복잡한 소프트웨어 환경에 의존하게 되면서, 결함 있는 패치의 위험이 중요한 운영적 문제가 되고 있습니다. TrueSource는 Broadcom을 책임감 있는 엔지니어링 서비스 제공자로 삼아, 검증되지 않은 기계식 패치 대신 신뢰할 수 있는 대안을 제공합니다.

Broadcom의 전략은 기업 소프트웨어 시장에서 공급망 보안의 중요성이 점점 더 커지고 있음을 보여줍니다. AI 효율성을 인간 검증과 결합함으로써, 회사는 불안정한 업데이트로 인한 애플리케이션 실패 위험을 줄이려고 합니다. 이러한 접근 방식은 특히 중요한 인프라 조직들에게 유용합니다. 이러한 조직들은 취약점을 조기에 해결할 수 있는 특별한 프로그램들을 사용할 수 있습니다.

파이썬과 노드.js 생태계로의 확장은 브로드컴이 오픈소스 보안 시장에서 더 큰 비중을 차지하려는 의도를 보여줍니다. 주요 데이터 엔진에 대한 신뢰할 수 있는 배포 및 운영 체제를 제공함으로써, 브로드컴은 데이터베이스 관리와 관련된 운영적 위험을 해결합니다. 이러한 포괄적인 지원 덕분에 기업들은 여러 기술 스택에 걸쳐 보안 정책을 표준화할 수 있습니다.

사이버 위협이 점점 더 정교해짐에 따라, 인간의 검증을 거친 보안 솔루션에 대한 수요도 증가할 것으로 예상됩니다. Broadcom의 TrueSource 포트폴리오는 이러한 문제들에 대응하기 위한 체계적인 해결책을 제공하며, 기업들이 안전한 소프트웨어 환경을 유지하는 데 필요한 도구와 전문 지식을 제공합니다. 상류 단계의 문제 해결과 커뮤니티 지원에 대한 강조는 오픈소스 분야에서 장기적인 지속 가능성을 추구한다는 회사의 의지를 더욱 강화시킵니다.

전통적인 거래 전략과 최첨단 암호화폐 지식을 결합한 방식입니다.

댓글



댓글이 없습니다

아직 댓글이 없습니다