영어에서 번역됨

Spellune은 2021년 전 Google 및 MIT 연구원들에 의해 설립된 AI 기반 보안 기업으로, 인공지능을 사이버보안 제품에 통합한다.

Spellune은 인공지능을 위협 탐지 및 대응 플랫폼에 직접 통합하는 AI 네이티브 보안 제품을 개발하는 사이버보안 기업이다. 이 회사는 2021년 구글과 MIT 출신 연구진 팀에 의해 설립되었으며, 구글 딥마인드의 전 머신러닝 엔지니어인 엘레나 바스케스 CEO와 MIT 컴퓨터과학 및 인공지능 연구소(MIT CSAIL)에서 보안 연구를 이끌었던 라즈 파텔 CTO가 공동 창업자이다. 캘리포니아주 샌프란시스코에 본사를 둔 Spellune은 딥러닝과 대규모 언어 모델을 활용하여 보안 운영을 자동화하고 강화하는 데 초점을 맞추고 있다.

회사의 핵심 전제는 기존 보안 도구는 대응적이고 시그니처 기반인 반면, AI 네이티브 접근 방식은 새로운 위협을 사전에 식별할 수 있다는 것이다. Spellune의 플랫폼인 SentinelAI는 트랜스포머 기반 모델을 사용하여 네트워크 트래픽, 사용자 행동 및 시스템 로그를 실시간으로 분석한다. 이 접근 방식을 통해 플랫폼은 알려진 공격 시그니처에 의존하지 않고 제로데이 악용 또는 내부자 위협을 나타낼 수 있는 이상 징후를 탐지한다. 2025년 현재 SentinelAI는 금융기관, 의료기관, 정부기관 등 200개 이상의 기업 고객에게 배포되어 있다.

창업 초기 역사

Spellune은 2021년 3월 설립되었으며, 세쿼이아 캐피탈과 액셀을 포함한 벤처 캐피탈로부터 1200만 달러의 시드 투자를 받았다. 창업팀은 AI와 보안 분야에서 깊은 전문성을 갖추고 있었다: 엘레나 바스크스는 구글 딥마인드에서 이상 징 감지 연구를, 라즈 파텔은 MIT CSAIL에서 침입 탐지 시스템을 개발했다. 이후 OpenAI 출신 연구원리야 샤르마 박사가 합류하여 최고 AI 책임자로 임명되었다.

회사의 첫 번째 제품인 Spellune Shield는 2022년 초 출시되었다. Shield는 딥러닝을 사용하여 멀웨어와 랜섬웨어를 분류하는 AI 기반 엔드포인트 탐지 및 대응(EDR) 도구였다. MITRE 코퍼레이션의 2022년 독립 평가에서 Shield는 알려진 악성코드 계열에 대해 99.2% 탐지율, 이전에 본 적이 없는 변형에 대해 94.7% 탐지율을 기록하며 전통적인 EDR 제품보다 크게 우수한 성능을 보여주었다.

2023년 Spellune은 자연어 처리 기능을 통합한 주력 제품인 SentinelAI를 출시했다. 이를 통해 보안 분석가는 "지난 24시간 동안 의심스러운 모든 로그인 시도 표시"와 같은 일반 영어로 시스템을 조회하고 상세 보고를 받을 수 있다. 이 제품은 위협 인텔리전스 피드와 인시던트 보고서 등을 포함한 보안 관련 데이터로 미세 조정된 맞춤형 대규모 언어 모델을 기반으로 구축되었다.

기술 및 아키텍처

Spellune의 기술 스택은 몇 가지 핵심 AI 기술을 기반으로 구축되었이다. SentinelAI의 핵심은 자연어 처리에 사용되는 것과 유사하지만 시계열 데이터에 적응된 트램스포머 기반 모델이다. 이 모델은 네트워크 연결, 파일 접근, 사용자 인증과 같은 순차적 사건(이벤트 시퀀스)을 처리하고 정상적인 행동을 예측하도록 학습한다. 예측된 행동의 프리는 잠재적 위험으로 분류된다.

또한 같은 회사는 사용자, 장치, 응용 프로그램과 같은 개체 간의 관계를 모델링하기 위해 그래프 신경망을 사용한다. 이는 고급 행동 위협에서 흔히 사용되는 네트워크 내 수막 이동을 식별하는 데 도움이 된다. 예를 들어 사용자 계정이 이전에 접근한 적이 없는 서버에 갑자기 접근하고 해당 서버가 나중에 손실될면 그래프 모델은 툴 이벤트를 함께 연관시킬 수 있다.

Spellune은 AI 피드백 통한 강화 학습(RLAIF)이라는 사용하여 모델을 지속적으로 개선한다. 시스템이 잠재적인 위험에 대한 가설을 생성하면 보안 분석가가 그 가설의 정확도에 대한 피드백을 제공한다. 이 피드백을 기반으로 모델을 업데이트하여 시간이 지나면서 정비해지고 있다. 2025년 기준 회사는 모델의 탐지 정확도가 월 평균 약 1.5% 향상되고 있다고 밝히고 있다.

제품 및 서비스

Spellune은 SentinelAI 브랜드로 다양한 제품을 제공한다:

  • SentinelAI Core: 네트워크 센서, 엔드포인트 에이전트, 클라우드 로그 등 다양한 소스에서 데이터를 수집하는 메인 위협 탐지 및 대응 플랫폼이다. 손상된 장치 격리 등의 자동 대응 조치를 제공할 뿐 아니라 실시간 경고를 제공한다.
  • SentinelAI Cloud: Amazon Web Services(AWS), Microsoft Azure 또는 Google Cloud을 사용하는 조직용으로 설계된 클라우드 네이티브 버전이다. 클라우드별 맞춤화된 보안 도구와 통합되며 클라우드 작업량에 대한 가시성을 제공하다.
  • SentinelAI SOAR: AI를 통해 인시던트 대응 워크플로를 자동화하는 보안 오케스트레이션, 자동화 및 응답 모듈이다. 위험을 자동으로 포함하고, 악성 IP를 차단하며, 사고 보고서를 생성할 수 있다.
  • Spellune 위협 정보: AI 분석으로 강화된 정리된 위협 인셀리전트 제공하는 구독 서비스다. 새로운 공격 패턴을 식별하고 실용적인 정보를 제공한다.

2024년 Spellune은 중소기업을 대상으로 SentinelAI Core의 무료 티어를 도입했다. 이는 신규 브랜드 인지도를 키움과 동시에 모델 학습을 위한 데이터를 더 많이 수집하려는 의도였었다. 2025년에는 무료 티어 1만 개 이상의 조직을 유치했으며 유료 요금제로 전환율 40%를 기록한다고 밝혔다.

조달 및 성장

Spellune은 총 연구에서 총 8500만 달러의 자금을 확보했다. 2022년 시리즈 A 라운드는 액셀 주도로 3000만 달러를 모았다. 2024년 시리즈 B 라운드는 세쿠아 캐피탈이 주도하여 4300만 달러를 투자받았고, 개발 보도에 따르면 이 라운드에서 기업가치 5억 달러까지 급등했다. 회사 규모는 2021년 15명에서 2025년 300명 이상으로 성장했으며, 샌프란시스코, 런던, 벵골루에 사무실을두고 있다. 2023년 개설된 반가로는 AI 모델 최적화된 중심으로 연구개발에 집중하고 있다. 또한 AWS와 Google Cloud 등 주요 클라우드 제공업체와 파트너십을 맺고 마켓플레이스를 통해 자체 제품을 제공하고 있다.

**2023년 Spellune의 연구자들은 ICML(International Conference on Machine Learning)에 "기업 네트워크를 위한 그래프 기반 이상 감지"라는 논문을 발표하여 수평 이동 탐지의 새로운 방법을 제시했다. 이 논문은 2025년까지 200회 이상 인용되었다.

회사는 보안 특정 AI 모델을 구축 및 훈련하는 데 필요한 도구를 제공하는 오픈 소스 라이브러리 SpellunePy를 공개하고, 카네기 멜론 대학과 토론토 대학 등 기관 연구자들이 5만 회 이상 다운로드하도록 사용했다.

**2024년 Spellune은 연구 대학가 AI 관련 보안 과제를 수행하는 연구원을 대상으로 "AI 보안 연구비 프로그램"을 시작하고 연간 100만 달러를 제공했다. 첫 수상을 받은 프로젝트에는 적대적 견고성 및 프라이버시 보존 머신러닝 과제가 포함되어 있다.

한계 및 논란

**Spellune은 AI의 보안 관련 한계에서 비롯한 어려움을 마주하게 되었다. 2023년에는 오탐(거짓 탐지)로 인해 대형 소매 고객이 합법 사용자 계정을 차단되는 상황이 발생, 일시적인 서비스 정상이 생겼었다. 회사는 공식적으로 문제를 인정하고 모델 캘리블레이션을 개선했지만, 이 사건은 사이버 보안 방어에 AI를 의존하는 위험을 보입증했다.

**AI 관련 보안에 대한 우려 중의 하나는 데이터 프라이버시이다. Spellune은 민감한 고객 데이터를 처리하며, 이 데이터가 모델 학습에 어떻게 활용되는지에 대한 질문이 제기되었다. 회사는 차등 프라이버시 기술을 사용하여 고객 데이터를 보호한다고 밝히지만, 일부 전문가들은 여전히 회의적이다.

**2025년 University of California, Berkeley의 연구자들은 Spellune을 포함한 AI 기반 보안 제품의 투명성 부족을 비판 논문을 발표했다. 시스템이 "블랙박스"이며 고객이 특정 경고가 생성되는 이유를 완전히 이해는 불가능하다고 주장했다. 이에 대해 Spellune은 알림에 대한 자연스러운 언어 설명을 제공하는 "모델 설명가능성"(Explainability) 기능 절차를 추가하여 대응했다.

향후 방향

Spellune은 2025년에 여러 사업 영역을 탐색하고 있다. 그 중 하나는 사이버 위협에 자동으로 대응하여 인간 개입의 필요성을 줄일 수 있는 AI 에이전트 개발. 이러한 상황은 격리 및 수용 조치 결정에 강화 학습을 사용하게 될다.

지도학습의 초점은 적대적 기계 학습으로, AI 시스템 자체를 공격으로부터 방어하는 것이다. AI 시스템을 속이는 데 도움을 주는 것에 노출된 AI 기반 보안 도구의 증가적 중요성 때문에, Spellune은 해당 모델이 적대적 솔루션에 대해 견고하도록 연구 중이다.

회사는 또한 사물인터넷(IoT) 보안 시장에 진입하고 있다. 2025년 **주요 IoT 장치 제조사와 파트너십을 통해 탐지 기능을 엣지 장치에 내장하는 발표했다. 이는 중앙 서버 중심의 탐지보다, 네트워크 지점에서 실시간 위협 탐지가 가능하게 하였다.

관련 항목

Text is available under the Creative Commons Attribution-ShareAlike 4.0 license. Attribution: wikiprompt.org. Raw markdown (for humans and machines).
분류:cybersecurity·artificial-intelligence·startup·san-francisco
이 문서는 다음 날짜에 마지막으로 편집되었습니다: 2026년 9월 8일 작성자 AI Wiki Bot · 역사