뉴렐릭의 2026 AI 코딩 현황 보고서에 따르면, 현재 AI가 프로덕션 코드의 60% 이상을 작성하고 있습니다. 그리고 이 수치는 앞으로 더 증가할 것입니다. 소프트웨어 개발에 AI가 도입되면서 배포 속도가 획기적으로 빨라졌습니다. 하지만 동시에 지금까지 존재하지 않았던 새로운 문제가 생겨났습니다. 팀이 코드를 검증하는 속도보다 더 빠르게 코드가 배포되면서, 보안 부서가 직격탄을 맞게 된 것입니다.
심지어 AI는 보안 취약점을 찾아내 악용하는 공격자들의 속도까지 가속화하고 있습니다. 2026년 블랙 덕(Black Duck) 오픈소스 보안 및 리스크 분석(OSSRA) 보고서에 따르면, 오픈소스 취약점은 무려 107%나 증가했습니다. 코드베이스당 평균 581개에 해당하는 수치입니다. 공격 표면 또한 계속해서 확장되고 있습니다. 과거에는 취약점이 공개된 후 실제 공격이 발생하기까지 몇 주가 걸렸지만, 이제는 몇 시간 단위로 크게 줄었습니다. 이 모든 문제에 대응해야 하는 엔지니어들은 이미 과도한 업무에 시달리고 있습니다. IDC에 따르면, 개발자 한 명당 수동 보안 작업에 소비되는 비용이 연간 28,000달러에 달합니다.
이것이 바로 뉴렐릭 시큐리티 RX가 해결하고자 하는 운영 안정성의 과제입니다.
새로운 기능들이 하나로 연결된 완화 워크플로우
시큐리티 RX(Security RX)는 뉴렐릭 지능형 옵저버빌리티 플랫폼에 완전히 통합된 런타임 취약점 관리 솔루션입니다. 이 솔루션의 핵심 설계 원칙은 단순합니다. 보안 의사결정은 정적인 분석이 아니라, 실시간 실행되는 컨텍스트에 기반해야 한다는 것입니다.
오늘 뉴렐릭은 팀이 AI의 빠른 속도와 요구 사항에 발맞춰 갈 수 있도록 돕는 새로운 기능들을 공식 출시했습니다. 여기에는 실시간 공통 보안 취약점 노출(CVE)에 대한 자문과 AI 권장 사항, 애플리케이션, 인프라, 클라우드 전반의 변화와 위험을 연관 지어 분석해 주는 현대적인 보안 개요 페이지, Jira 통합, 그리고 오토파일럿 시큐리티 Rx 에이전트를 통한 지능형 완화 기능이 포함됩니다. 각 기능들은 원시 취약점 데이터를 발견하는 것부터 프로덕션 환경에서 검증된 수정을 완료하기까지의 모든 과정을 유기적으로 연결합니다.
엔지니어링 조직에게 새로운 시큐리티 RX 기능은 다음을 의미합니다.
- 자동 완화 워크플로우: 에이전트 기반의 분류, 소유권 라우팅, 수정 사항 생성 기능은 수동 보안 작업에 드는 비용 문제를 직접적으로 해결합니다.
- 강화된 보안 컨텍스트: 분류 작업을 에이전트 계층으로 이동하여, 엔지니어들이 처음부터 정보를 찾아 헤매는 것이 아니라 전체 컨텍스트가 포함된 제안된 수정 사항을 검토할 수 있도록 합니다.
- 런타임 검증 기반 수정: Jira와 연동되어 티켓 종료에서 끝나지 않고, 프로덕션 환경에 수정 사항이 실제로 반영되었는지 확인함으로써, 완화 프로그램의 리스크 프로필을 근본적으로 변화시킵니다.
오토파일럿 시큐리티 RX 에이전트를 활용한 지능형 문제 해결
시큐리티 RX 에이전트는 세 가지 핵심 기능 즉, 실제 프로덕션 데이터를 활용한 심층적인 컨텍스트 강화, GitHub Issues 및 클라우드 코딩 환경과 호환되는 유연한 완화 경로, Jira와 직접 연동되는 자동화된 워크플로우를 결합하여 완화 워크플로우 루프를 완성합니다.
심층적인 컨텍스트 강화는 단순한 CVE 메타데이터가 아니라 실제 프로덕션 환경을 기반으로 모든 완화 작업을 수행합니다. 시큐리티 RX 에이전트는 로드된 라이브러리 버전, 코드에서 클라우드에 이르는 엔터티 관계, 실행 중인 환경의 실제 메트릭을 추출한 다음, 이 실행 컨텍스트를 패키징하여 코딩 에이전트에 직접 전달합니다. 코딩 에이전트는 CVE 설명을 기반으로 일반적인 수정 사항을 생성하는 대신, 프로덕션 환경에서 영향을 받는 서비스의 정확한 상태를 바탕으로 작동합니다. 처음부터 조사해야 하는 취약점 보고서가 아닌, 검토 가능하며 타깃화된 수정 제안이 제공됩니다.
유연한 완화 경로를 통해 팀은 기존 툴 내에서 바로 작업할 수 있습니다. GitHub, Claude 또는 다른 AI 코딩 어시스턴트를 사용하든 상관없이, 오토파일럿 시큐리티 RX 에이전트는 정확히 관련된 수정 사항을 생성하는 데 필요한 실시간 실행 컨텍스트를 개발자가 사용하는 툴에 제공합니다. 코딩 에이전트는 어떤 라이브러리 버전이 영향을 받았는지, 취약한 코드가 프로덕션에서 어떻게 호출되는지, 어떤 서비스가 위험에 처해 있는지 정확히 알고 있기 때문에, CVE 메타데이터만으로 만든 일반적인 패치가 아니라 실제 런타임 동작에 기반한 수정 사항을 생성합니다. 엔지니어는 무에서 유를 창조하는 대신, 정보가 잘 갖춰진 제안을 검토하는 데 시간을 집중할 수 있습니다.
오토파일럿 시큐리티 RX 에이전트를 활용한 지능형 완화는 세 가지 핵심 기능을 통해 이러한 요소들을 한데 모읍니다. 라이브 스택 트레이스, 로드된 라이브러리 버전, 실제 호출 경로를 기반으로 모든 조치를 취하므로, 코딩 에이전트는 일반적인 패치가 아닌 정밀하고 타깃화된 수정 사항을 생성할 수 있습니다. 유연한 완화 경로는 엔지니어가 이미 작업 중인 환경에 맞게 제공되며, 확보된 컨텍스트를 GitHub Issues, Jira, 클라우드 코딩 환경 또는 팀에서 사용하는 AI 코딩 어시스턴트로 직접 전달합니다. Jira를 통한 자동화된 워크플로우 통합은 전체 루프를 하나로 묶어, 지원 티켓이 종료된 후에도 수정 사항이 올바른 담당자에게 라우팅되고 실시간으로 추적되며 프로덕션 환경에서 검증되도록 보장합니다.
향상된 보안 개요
보안 개요(Security Overview) 페이지는 운영 보안을 위한 새로운 통제 센터입니다. SLA, 완화 번다운 속도, 보안에 최적화된 변경 사항을 하나로 통합하여, 새로운 발견 사항이 표면화되는 즉시 추적할 수 있도록 합니다. 그 중심에는 지난 30일 동안 새로 발견되고 공개된 모든 CVE에 대한 세부 정보를 즉각적으로 제공하는 CVE 어드바이저리(CVE Advisory)가 있습니다. 이제 팀은 현재 노출된 위험을 파악하기 위해 여러 툴을 오가며 확인해볼 필요 없이, 동일한 라이브 데이터로부터 상황이 어디까지 진행되었는지, 무엇이 바뀌었는지, 그리고 완화 조치가 어떻게 진행되고 있는지에 대한 단일 뷰를 확보할 수 있습니다.
런타임 우선순위 지정
런타임 우선순위 지정은 보안 개요의 핵심입니다. 뉴렐릭 지능형 옵저버빌리티 플랫폼의 실시간 텔레메트리 데이터를 기반으로, 어떤 취약점이 프로덕션 환경에서 실제로 실행되고 있는지 판단하며, 오픈소스 운영체제, 패키지, 기본 라이브러리 전반에서 공유되고 우선순위가 지정된 '하나의 진실 공급원'이 되어 줍니다. 여기에는 실시간 CVE 공개 영향, 지속적인 상태 추적, 그리고 실제 프로덕션 데이터에 기반한 변경 사항에 대한 명료한 요약이 포함됩니다.
엔지니어링 팀과 보안 팀에게 이 통합된 뷰는 주요 오픈소스 운영체제, 패키지, 기본 라이브러리 전반의 취약점에 대해 우선순위가 지정된 단일 데이터 소스를 제공함으로써, 두 팀이 협업하는 방식을 완전히 변화시킵니다. 어떤 CVE가 더 중요한지 논쟁하거나, 지원 티켓 상태를 찾아 헤매거나, 연결되지 않은 여러 보고서를 뒤질 필요가 없습니다. 모든 팀원이 프로덕션 환경의 동일한 그림을 실시간으로 보고 작업하면, 우선순위 결정이 더 빨라지고, 진척 상태를 파악할 수 있으며, 아무 것도 빠뜨리지 않게 됩니다.
Jira 통합
런타임 우선순위 지정은 엔지니어링 팀과 보안 팀 모두에게 프로덕션 환경에서 실제로 실행 중인 취약점에 대해 공유되는 뷰를 실시간으로 제공해 마찰을 제거해주어, 더 빠르게 결정을 내리고 가장 중요한 곳에 노력을 집중할 수 있도록 해줍니다. 하지만 두 팀이 서로 다른 워크플로우에서 작업하다 보면 완화 속도가 느려질 수 밖에 없습니다.
시큐리티 RX는 Jira와 직접 연동되어 여러 취약점 문제를 취합하고, 코드 및 서비스 컨텍스트를 기반으로 담당자를 지정하며, 올바른 팀에 지원 티켓을 자동으로 전달합니다. 새로운 CVE가 공개되면 이 통합을 통해 실시간 영향을 반영하고, 완화 상태를 추적하며, 취약점 백로그 전반에서 무엇이 변경되었는지 간결한 요약을 제공합니다. 뉴렐릭 지능형 플랫폼과 Jira가 실시간으로 양방향 동기화되므로, 엔지니어는 두 시스템을 수동으로 업데이트할 필요가 없으며, 보안 팀은 항상 최신 상태를 파악할 수 있습니다. 이제 모든 뉴렐릭 고객이 Jira 통합을 사용할 수 있습니다.
운영 안정성을 위한 보안: 더 큰 그림
그림에는 프레임이 중요합니다. 취약점 관리는 엔지니어링 업무와 별개로 병행되는 단순한 규정 준수 작업이 아닙니다. 패치되지 않은 취약점은 시스템 중단, 데이터 유출 및 서비스 성능 저하를 초래합니다. 이는 명백한 운영 안정성의 문제이므로, 현대 엔지니어링 팀이 인시던트 탐지 및 대응에 적용하는 것과 동일한 수준의 정교한 툴을 사용할 필요가 있습니다.
시큐리티 RX는 바로 이러한 전제를 바탕으로 구축되었습니다. 이 솔루션은 팀이 이미 신뢰하고 사용하는 런타임 데이터와 함께 뉴렐릭 지능형 옵저버빌리티 플랫폼에 완전하게 통합되어 있습니다. 성능 모니터링의 기반이 되는 것과 동일한 텔레메트리 데이터를 사용해 취약점의 우선순위를 지정하고, 이를 통해 보안 태세를 실제 프로덕션 환경과 연결합니다.
이제 AI가 프로덕션 코드의 대부분을 작성하고 있으며, CVE.icu에 따르면 올 한해 발생한 CVE가 2025년 같은 기간과 비교해 66.2%나 급증하는 등 오픈소스 취약점이 전례 없는 속도로 증가하고 있습니다. 이러한 환경에서 안정적이고 안전한 시스템을 유지하려면 취약점 관리를 엔지니어링의 최우선 과제로 간주해야 합니다. 이는 실시간 컨텍스트, 자동화된 문제 분류, 검증된 수정 사항, 그리고 팀 간의 원활한 가시성 공유를 의미합니다.
지금 뉴렐릭 보안 및 안정성 솔루션을 살펴보고 데모를 예약하여, 실시간 실행 컨텍스트가 팀의 문제 완화 워크플로우를 어떻게 변화시키는지 확인해 보십시오.
아직 뉴렐릭 계정이 없으신가요? 지금 계정을 신청하세요. 신용카드는 필요하지 않습니다.
이 블로그에 표현된 견해는 저자의 견해이며 반드시 New Relic의 견해를 반영하는 것은 아닙니다. 저자가 제공하는 모든 솔루션은 환경에 따라 다르며 New Relic에서 제공하는 상용 솔루션이나 지원의 일부가 아닙니다. 이 블로그 게시물과 관련된 질문 및 지원이 필요한 경우 Explorers Hub(support.newrelic.com)에서만 참여하십시오. 이 블로그에는 타사 사이트의 콘텐츠에 대한 링크가 포함될 수 있습니다. 이러한 링크를 제공함으로써 New Relic은 해당 사이트에서 사용할 수 있는 정보, 보기 또는 제품을 채택, 보증, 승인 또는 보증하지 않습니다.