AWS가 Black Hat USA 2026에서 코드 취약점 플랫폼 Continuum을 OpenAI Codex, Anthropic Claude Code, 자사 Kiro IDE에 동시 통합한다고 발표했다. 개발자가 어떤 AI 모델로 코드를 작성하든 AWS 보안 도구가 그 지점에 직접 끼어드는 구조다.

Continuum 4단계 아키텍처

Continuum은 'agent-team loop architecture'로 작동한다. AWS 부사장 Chet Kapoor는 VentureBeat 인터뷰에서 4단계를 이렇게 설명했다.

  1. Discovery — 복수의 프런티어 AI 모델로 코드를 스캔하고 기존 취약점 백로그를 수집
  2. Prioritization — 고객 실제 환경·비즈니스 리스크 맥락에서 각 취약점 우선순위 산정. Kapoor는 "100개에서 2,000개가 됐을 때 어느 100개에 집중해야 할지조차 모른다"고 표현
  3. Validation — 격리된 샌드박스에서 재현 가능한 익스플로잇을 구성해 실제 악용 가능 여부와 피해 반경 확인. 자체 코드와 서드파티 오픈소스 모두 대상
  4. Remediation — 동일 샌드박스에서 사전 검증된 패치·네트워크 설정·정책 변경 제안. 승인 권한은 사람이 유지

고객은 Continuum 단일 요금만 낸다. 각 단계에서 어떤 모델을 쓸지는 AWS가 최적화하고 토큰 비용도 AWS가 부담한다. "GPT Cyber가 잘하는 것이 있고, Mythos가 잘하는 것이 있다"는 게 Kapoor의 설명이다.

OpenAI Codex vs Claude Code — Continuum 통합 비교

▼ Continuum 통합 코딩 에이전트 비교

항목OpenAI CodexAnthropic Claude Code
개발사OpenAIAnthropic
Continuum 통합⭕ (Black Hat 2026 발표)⭕ (Black Hat 2026 발표)
AWS와의 관계클라우드 인프라 경쟁사AWS 대규모 투자 파트너
보안 레이어 주체AWS ContinuumAWS Continuum
모델 토큰 비용 부담AWSAWS
적용 단계Discovery~Remediation 전 구간Discovery~Remediation 전 구간

두 회사 모두 AWS와 클라우드 AI 서비스 시장에서 경쟁 관계다. Kapoor는 "경쟁사라는 단어를 이해하지 못하겠다. 그들은 파트너"라고 선을 그었다. 단일 모델 제공사에만 의존하는 건 충분하지 않다는 판단이 배경이다. "시간이 지나면 누구나 서로를 앞서게 된다."

통합 배경 — Anthropic Mythos가 촉발한 취약점 폭발

Continuum 긴급성의 직접적 계기는 Anthropic이 올해 4월 공개한 Claude Mythos Preview다. 사전 평가에서 Mythos는 주요 운영체제와 웹 브라우저 전반에 걸쳐 수천 건의 미공개 제로데이 취약점을 식별했다. 이 중 99% 이상이 아직 패치되지 않은 상태다.

취약점 발견에서 무기화까지 걸리는 시간은 2018년 771일에서 2024년 4시간 미만으로 줄었고, 2026년 말에는 1시간 미만으로 단축될 전망이다. Kapoor는 "CISOs는 이미 백로그가 있었는데 Mythos가 나오면서 5배로 늘었다"고 말했다.

Security Hub Extended — 공급망 보안 10번째 카테고리 추가

AWS는 같은 주에 Security Hub Extended에 공급망 보안을 10번째 카테고리로 추가하며 Chainguard와 Socket을 파트너로 선정했다.

▼ 공급망 보안 파트너 역할 비교

항목ChainguardSocket
핵심 기능검증된 소스 코드로 재빌드한 강화 컨테이너 이미지·패키지 제공패키지 풀 시점 행동 분석 및 위협 탐지
방어 대상 위협알려진 취약점 없는 악성 패키지 배포정상 메인테이너 계정 탈취 후 오염 업데이트
AI 에이전트 적용에이전트가 악성 패키지를 정상으로 오인하는 경우 방어난독화된 악성 코드 탐지

AWS 보안 서비스 디렉터 Michael Fuller는 "세 주체가 함께 통합·강화·행동분석을 제공해 전체론적 공급망 보안을 구성한다"고 설명했다. Extended 플랜은 현재 10개 카테고리에 23개 파트너 솔루션을 단일 AWS 청구서로 제공한다.

신종 위협 — 섀도 에이전트와 비용 수확 공격

AWS는 두 가지 신종 위협에 대한 대응도 공개했다.

섀도 에이전트(Shadow Agents): 등록 디렉터리에 등록되지 않은 AI 에이전트. Kapoor는 "발견이 쉽지 않다. 업계가 해결 중"이라고 말했다. Security Hub는 AWS Config·Amazon Inspector·GuardDuty 세 레이어로 AI 인벤토리를 무료 제공한다.

비용 수확(Cost Harvesting): 공격자가 AWS 계정에 침투해 무료 AI 추론을 최대한 소진하는 공격. Fuller는 "탐지되기 전까지 가능한 한 많은 무료 추론을 쓰려 한다"며 과거 클라우드 자격증명 탈취 후 암호화폐 채굴과 동일한 패턴이라고 설명했다.

국내 엔터프라이즈 도입 시 보안 거버넌스 점검 포인트

Continuum과 Security Hub Extended를 국내 개발 환경에 도입할 때 다음 항목을 확인할 필요가 있다.

  • 모델 선택권 vs 보안 레이어 의존도: Continuum이 어떤 모델을 쓸지 AWS가 결정하므로, 모델 거버넌스 정책이 있는 조직은 이 구조가 내부 정책과 충돌하는지 검토해야 한다
  • 데이터 주권: 취약점 스캔 과정에서 코드가 AWS 인프라를 통과한다. 금융·공공 등 규제 산업은 데이터 레지던시 요건을 사전 확인해야 한다
  • 단일 청구서 구조: 편의성은 높지만 특정 파트너 솔루션의 개별 계약·SLA 협상이 제한될 수 있다
  • 섀도 에이전트 인벤토리: 사내에 비등록 AI 에이전트가 이미 운용 중인지 점검이 선행돼야 한다

AWS는 Q2 2026 기준 분기 매출 422억 달러(37% YoY 성장)를 기록했으며 글로벌 클라우드 인프라 시장 점유율 28%로 1위다. Continuum은 올해 6월 뉴욕 서밋에서 처음 공개된 뒤 이번 Black Hat에서 OpenAI·Anthropic 통합으로 확장됐다.