무슨 일이 있었나
OWASP가 호스팅하는 프레임워크(github.com/owasp/owasp-top-10-neocloud-and-ai-data-center-security-risks; 동반 사이트 forge-framework.io)로서, 네오클라우드/GPU 클라우드 및 AI 데이터 센터 인프라의 Top 10 보안 위험을 분류한다. 이 프레임워크는 FORGE 도메인(Fleet 무결성, 운영 및 관리 평면, 리소스 격리, 그리드(네트워킹/시설), 증거 및 노출 관리)을 정의하며, 발생 가능성, 영향, 탐지 난이도를 점수화한 심각도 순 위험 매트릭스를 제공한다. 주요 위험으로는 하드웨어/펌웨어 무결성 손상과 안전하지 않은 다중 테넌트 격리가 포함된다. 검토진에는 Dell, Google, IBM, Roblox, Nebius, Lava, Zenity, Aqua Security의 보안 리더들이 포함된다. 정확한 최초 발행일은 OWASP 자체 도메인에서 확정할 수 없었으며, 신디케이션 미러에는 2026-09-30 날짜 스탬프가 있는데, 이는 보고 기간 내에 속하지만 확정적이 아닌 참고용으로 취급된다.
왜 중요한가
이것은 OWASP의 AI 보안 커버리지를 모델/애플리케이션 계층 아래로 확장하여, AI를 학습하고 서빙하는 공유 가속기/GPU 인프라까지 포함한다. 네오클라우드 제공자와 고객에게 AI 컴퓨팅의 조달, 강화, 성숙도 평가를 위한 공통 어휘를 제공하며, OWASP LLM Top 10, MITRE ATLAS, NIST AI RMF를 보완한다. 이 영역(다중 테넌트 GPU 클러스터, 모델 탈취, 펌웨어/공급망 무결성)은 이전에 이에 상응하는 OWASP 컨트롤 카탈로그가 존재하지 않았던 분야다.
필요한 조치
네오클라우드/GPU 클라우드 제공자와 AI 인프라 고객은 자사의 AI 데이터 센터 환경을 조달 및 강화 체크리스트로 FORGE 위험 매트릭스에 매핑해야 하며, 실무자는 공식 OWASP 발행이 확인된 이후 채택을 위해 북마크해 두어야 한다.