Paladin: A Policy Framework for Securing Cloud APIs by Combining Application Context with Generative AI
이 논문은 클라우드 API 의 애플리케이션 계층 취약점을 해결하기 위해 대규모 언어 모델을 활용해 애플리케이션의 의미론적 맥락을 추출하고, 이를 통해 리소스 소비 제한, 민감한 비즈니스 흐름 보호, 인증 오류 방지 등 다양한 위협을 효과적으로 차단하는 'Paladin'이라는 새로운 보안 정책 프레임워크를 제안합니다.