라이프스타일

Cloudflare, AI로 암호 사용처를 파악하는 내부 도구 CryptoLabe 공개… 2029년 포스트 양자 대비 목표

Cloudflare는 2026년 9월 29일 블로그 글에서 AI로 코드 속 암호 사용처를 찾아내는 내부 도구 CryptoLabe를 소개했다. 양자 컴퓨터에 대비한 암호 전환을 준비하는 과정에서 만든 도구로, 구조, 분류 방식, 한계를 설명하고 일부 프롬프트를 공개해 다른 조직의 전환 계획에 참고하도록 했다. 모든 내용은 Cloudflare 측의 일방적 설명이다.

읽는 데 약 9분

Cloudflare, AI로 암호 사용처를 파악하는 내부 도구 CryptoLabe 공개… 2029년 포스트 양자 대비 목표
사진: Mokaair (Original editorial artwork)

무슨 일이 있었나

Cloudflare는 2026년 9월 29일 공식 블로그에 Sharon Goldberg와 Tiago Silva 명의의 글을 게시했다. 전 세계 연구소들이 현재의 암호를 깰 수 있는 양자 컴퓨터 개발 경쟁을 벌이는 가운데, Cloudflare는 2029년까지 전면적인 포스트 양자 대비를 달성하는 것이 목표라고 밝혔다. '포스트 양자(PQ)' 암호란 양자 컴퓨터로도 깨기 어렵도록 설계된 새로운 암호 방식을 말한다. 회사는 이미 많은 제품을 포스트 양자 암호화로 전환했지만, 포스트 양자 인증(상대가 누구인지 확인하는 기능) 도입은 아직 초기 단계라고 설명했다.

이를 위해 Cloudflare는 세 가지 목표를 제시했다. 제품·엔지니어링 팀이 암호가 어떻게 쓰이고 어떻게 업그레이드해야 하는지 이해하도록 돕고, 전환 진행 지표를 제공하며, 외부 협력이 필요한 선결 조건을 조기에 찾아내는 것이다. 회사는 이 목표를 위해 CryptoLabe라는 내부 도구를 개발하고 있으며, 이름은 포르투갈 항해사들이 개량한 항해용 아스트롤라베에서 따왔다. Cloudflare는 이 도구가 자사 내부 시스템에 고도로 맞춰져 있어 고객에게 제공하지 않는다고 밝혔다.

Cloudflare, AI로 암호 사용처를 파악하는 내부 도구 CryptoLabe 공개… 2029년 포스트 양자 대비 목표
Mokaair 편집 검증 절차 · 사진: Mokaair (Original editorial artwork)
자세한 설명 보기

출처를 수집하고 독립적으로 검증한 뒤 Jev가 판단합니다.

왜 키워드 검색만으로는 안 되나

Cloudflare에 따르면 암호는 코드에서 뚜렷하게 드러나는 경우가 드물고, 공유 라이브러리, 프로토콜 기본값, 사용 위치와 멀리 떨어진 설정 파일, 비활성화되었거나 테스트 전용인 코드 경로 등에 숨어 있다. 회사는 'RSA' 같은 알고리즘 이름만 검색하면 과대 추정(사용되지 않는 코드 발견)과 과소 추정(기본값과 간접 사용 누락)이 모두 발생하며, 용도도 설명하지 못한다고 지적했다. 예를 들어 같은 ECDSA 서명이라도 JWT(인증에 쓰이는 토큰), IPsec, TLS(웹 통신 암호화 규약), SSH 중 어디에 쓰이느냐에 따라 전환 방식이 다르다.

Cloudflare는 CryptoLabe의 '발견' 단계가 저장소를 매핑하고 원시 관찰 결과를 생성하며, '분석' 단계는 소스 코드와 대조해 재검토하고 런타임 용도와 의존 대상을 조사하며 설정 재정의, 테스트 전용 코드 등 상충하는 증거를 확인한다고 설명했다. 증거가 부족하면 모델은 'More evidence needed', 'External dependency', 'Unknown'으로 표시한다.

CryptoLabe가 현재 사용하는 분류(출처: Cloudflare 블로그). 쇼어 알고리즘은 양자 컴퓨터로 기존 공개키 암호를 깨는 방법이며, '지금 수집, 나중에 복호화'는 암호화된 데이터를 지금 모아 두었다가 나중에 해독하는 공격이다.
분류(Cloudflare 기준)해당 예시상태 설명
Classical encryptionECDHE(X25519, P-256 등), RSA 키 합의, HPKECloudflare는 쇼어 알고리즘을 실행하는 양자 컴퓨터에 의해 깨질 수 있으며 '지금 수집, 나중에 복호화' 위험에 노출된다고 설명
Classical signature인증서나 핸드셰이크의 RSA, ECDSA 서명Cloudflare는 쇼어 알고리즘에 의해 깨질 수 있다고 설명
Classical tokenRS256 또는 ES256을 사용하는 JWTRFC 9964가 ML-DSA를 사용하는 포스트 양자 대안을 정의
PQ-ready hybrid key exchangeTLS 1.3의 X25519MLKEM768Cloudflare는 자사 코드에서 가장 흔한 포스트 양자 암호화 사용 사례라고 설명
PQ-readyML-DSA 등 기타 포스트 양자 사용이미 포스트 양자 적용

도구의 작동 방식과 알려진 한계

Cloudflare에 따르면 CryptoLabe는 자사 개발자 플랫폼 위에 구축됐다. 스캔과 인벤토리 두 개의 Workers로 구성되고 데이터는 D1에 저장되며, Agents SDK, Durable Object, Cloudflare Workflows를 이용해 발견, 심층 분석, 병합, 게시의 네 단계를 순차 실행한다. 코드 손상을 막기 위해 각 스캔은 특정 commit 기준 스냅샷을 R2에 저장한 뒤 격리 컨테이너인 Cloudflare Sandbox로 복원하며, 모델은 읽기 전용 도구로만 접근할 수 있다.

Cloudflare는 모델 요청이 AI Gateway를 거쳐 Workers AI의 오픈 웨이트 모델로 전달된다고 밝혔다. 대량 동시 스캔으로 HTTP 429 속도 제한 응답이 발생한 적이 있어, 이후 단일 전역 Durable Object로 요청과 재시도를 일괄 조절하게 했다. 회사는 또한 현재 프롬프트 효과를 반복 비교할 기준 정답 데이터셋(ground-truth)이 없으며, 모든 암호 사용처를 포괄했는지 확신할 수 없다고 인정했다.

선결 조건과 어려운 사례

Cloudflare는 단일 팀이 스스로 해결할 수 없는 문제를 '선결 조건'으로 표시한다. 예를 들어 RFC 9964가 포스트 양자 JWT를 정의했더라도, 라이브러리가 아직 검증을 지원하지 않거나 토큰 발급자가 아직 발급하지 않는다면 각 팀에 전면 업그레이드를 요구할 수 없다. 글에 따르면 CryptoLabe는 포스트 양자 SAML(싱글 사인온용 프로토콜)을 선결 조건으로 하는 발견 사항 6건을 찾아냈다. Cloudflare는 또한 2022년 X25519MLKEM768을 도입했을 때 이 방식은 IETF 초안 단계였으며, 2026년에야 RFC 10024로 확정됐다고 언급했다.

Cloudflare는 별도로 '어려운 사례'만 찾는 프롬프트도 작성했다. 예를 들어 HTTP 헤더에 담긴 인증서가 그렇다. 포스트 양자 인증서와 서명은 크기가 커서, 시스템이 인증서 크기를 고정된 것으로 가정하면 알고리즘 교체 시 장애가 날 수 있다. Cloudflare의 결론은 단일 스캔으로 모든 것을 찾을 수 없으며, 각 발견 사항은 해당 시스템을 잘 아는 엔지니어가 확인해야 한다는 것이다.

일반 독자와 조직에 미치는 실제 영향

일반 사용자에게 이 글은 대형 인터넷 인프라 기업들이 양자 컴퓨터가 기존 공개키 암호를 깰 수 있는 상황에 이미 대비하고 있으며, 이런 방대한 점검 작업에 AI가 활용되고 있음을 보여준다. Cloudflare는 엄선한 프롬프트 일부를 공개했지만, 이는 출발점일 뿐이며 결과의 품질은 모델, 도구, 맥락, 엔지니어링 검토에 달려 있다고 강조했다.

조직에 대해 Cloudflare는 대부분의 조직이 지금 처음부터 모든 저장소의 암호 사용처를 전부 점검할 필요가 없고, 그래서도 안 된다고 보며 다음과 같은 시작 방법을 제시했다.

  1. 민감하거나 장기 보관되는 데이터를 다루는 시스템, 인증을 담당하는 시스템, 공용 인터넷에 노출된 시스템 등 중요한 시스템의 저장소 하나를 고른다.
  2. 해당 저장소에 대해 암호 사용처 발견을 실행한다.
  3. 시스템 담당 팀에 결과 검증을 요청해, 해당 사용이 장기적으로 필요한지, 이를 대신 보호하는 다른 수단(보완 통제)이 이미 있는지 확인한다.
  4. 즉시 업그레이드할 수 있는 항목과 막혀 있는 항목을 구분하고, 라이브러리·공급업체·표준 기구의 도움이 필요한 공통 선결 조건을 기록한 뒤 영향도에 따라 우선순위를 정해 처리한다.

자주 묻는 질문

CryptoLabe란 무엇인가요?

Cloudflare에 따르면 CryptoLabe는 AI를 활용해 코드 속 암호 사용처를 찾아내고 그 용도를 파악하며 포스트 양자 전환 경로를 계획하기 위해 자체 개발한 내부 도구입니다.

일반인이나 기업도 CryptoLabe를 사용할 수 있나요?

아닙니다. Cloudflare는 CryptoLabe가 자사 내부 저장소, 티켓 시스템, 문서 프로세스에 고도로 맞춰져 있어 고객에게 제공하지 않는다고 밝혔습니다. 다만 일부 프롬프트를 공개했으며, 이는 출발점일 뿐 CryptoLabe의 독립 버전이 아니라고 설명했습니다.

왜 기존 암호 방식을 걱정해야 하나요?

Cloudflare는 ECDHE, RSA 등 기존 공개키 암호화와 RSA, ECDSA 서명이 쇼어 알고리즘을 실행하는 양자 컴퓨터에 의해 깨질 수 있으며, 기존 암호화는 '지금 수집, 나중에 복호화' 공격 위험에도 노출된다고 지적했습니다.

우리 조직도 당장 모든 코드를 점검해야 하나요?

Cloudflare는 대부분의 조직은 그럴 필요가 없다고 보며, 가장 중요한 시스템을 먼저 골라 암호 사용처 발견을 실행하고 담당 팀의 검증을 거친 뒤 우선순위에 따라 처리하고, 외부 도움이 필요한 선결 조건을 함께 기록할 것을 권합니다.

AI 스캔 결과를 그대로 믿어도 되나요?

Cloudflare 스스로 정확도를 측정할 기준 정답 데이터셋이 없고 모든 사용처를 포괄했는지도 확신할 수 없다고 밝혔습니다. 또한 단일 스캔으로 모든 문제를 찾을 수 없으며, 각 발견 사항은 시스템을 잘 아는 엔지니어가 확인해야 한다고 강조했습니다.

이 내용은 독립적으로 확인되었나요?

아닙니다. 이 글의 정보는 모두 Cloudflare 공식 블로그에서 나온 것으로, 회사 측의 일방적 설명입니다.

이 주제의 최신 뉴스 보기

최신 여행 소식·가이드

출처

라이프스타일