AI 에이전트는 인간처럼 상호작용하고 기계처럼 확장 가능해지면서, 새로운 형태의 ID를 만들어내고 있다. 이들은 민감 정보에 접근하고 시스템을 자율적으로 조작할 수 있어, 기업 보안 체계 전반에 걸쳐 새로운 위협을 유발한다. 기존의 ID 및 접근 제어 방식만으로는 이들의 동적이고 예측 불가능한 활동을 통제하기 어렵기 때문에, AI 에이전트를 위한 전용 ID 보안 아키텍처가 절실한 상황이다.
글로벌 ID 보안 솔루션 기업 사이버아크(CyberArk)가 AI 에이전트가 자율적으로 행동하며 권한을 요청하고 상호작용하는 구조 속에서, 조직이 보안을 선제적으로 구현할 수 있도록 ‘시큐어 AI 에이전트 솔루션’을 출시했다. 이 솔루션은 사이버아크 아이덴티티 시큐리티 플랫폼 기반으로 구축됐으며, 에이전트를 독립된 권한 ID로 간주하고 수명 주기 전반을 통제하도록 설계됐다.

ID 우선 보안 전략, 검색·권한 제어·행동 모니터링·거버넌스
이 솔루션은 에이전트 및 인프라 전반에 걸친 검색 및 컨텍스트 가시성을 제공하고, 에이전트의 최소 권한 설정, 자격증명 관리, 위협 탐지 및 정책 위반 대응 기능을 갖췄다. 또한 오래된 접근 권한 제거와 온보딩·오프보딩 지원 등 수명 주기 통제를 통해 AI 에이전트의 보안성을 지속적으로 유지할 수 있도록 한다. 이를 통해 조직은 AI 에이전트가 내부 규정과 외부 규제 기준을 충족하도록 보장받는다.
사이버아크는 개발자를 위한 오픈소스 보안 도구인 ‘AI 에이전트 툴셋’을 깃허브에 공개해, 개발 초기 단계부터 보안을 고려할 수 있도록 지원하고 있다. 이 툴셋은 에이전트 간 통신의 위험 요소를 식별하고, 자격 증명의 적시 제공 기능으로 보안성과 개발 속도를 모두 향상시킨다. 또한 사이버아크의 내장형 AI 엔진 CORA AI는 사용자 및 에이전트 행동을 분석하고 위협을 실시간 감지해 자동화된 대응을 제안하며, 자연어 명령으로 관리자와의 상호작용도 지원한다.
사이버아크 CEO 매트 코헨(Matt Cohen)은 “수백만 개의 AI 에이전트가 민감 리소스에 접근할 수 있게 되는 상황에서, 보안이 혁신 속도에 밀려서는 안 된다”고 강조했다. 그는 기존 ID 관리 체계에만 의존하는 조직은 새로운 침해 사고에 취약할 수밖에 없다며, 인간 ID와 머신 ID를 통합적으로 관리하는 ID 우선 보안 전략의 필요성을 재차 강조했다. 이를 통해 조직은 에이전트 기반 AI의 잠재력을 활용하는 동시에, 제어력과 복원력을 확보할 수 있다.
관련기사
- 사이버아크, 질라 시큐리티 인수로 아이덴티티 거버넌스 혁신 가속화
- 사이버아크, MS 디팬더 포 아이덴티티 통합해 빠르고 효과적인 사이버 위협 대응
- 사이버아크-센티넬원, 보안 플랫폼 통합…‘엔드포인트 모니터링·AI SIEM·XDR’ 결합
- 효율성·보안성 높은 서비스형 ID 관리 ‘IDaaS 시장’ 폭발적 성장
- ‘ID 위험 관리 솔루션’ 복잡하고 심각해지는 기업 디지털 ID 위협 차단
- 사이버아크-위즈, 보안 플랫폼 통합...‘멀티 클라우드 액세스 관리’ 제공
- '제로 스탠딩 권한' 결합해 강력해진 '멀티 클라우드 ID 보안'
- '비밀 관리 도구' 1년 걸리는 유출된 비밀 문제 '13일이면 해결'
- ‘공정성·편향·설명 가능성·거버넌스’ 평가 및 대응 ‘AI 위험 평가 프로그램’
- 사이버아크, 대규모 AI 에이전트 보호하는 ‘아이덴티티 통합 보안 솔루션’ 출시
- 글로벌 기업 96%, AI 에이전트 활용 확대...국내는 개인정보 보호 이슈로 32%에 그쳐
- AI 기반 자격 증명 보안으로 인적 위험 대응
- 하이브리드·멀티클라우드 보안 강화하는 머신 아이덴티티 통합 보안 관리
- 마이크로소프트 엔트라ID 허점 노린 레거시 인증 악용 대규모 사이버 공격 발생
- 사이버아크, 아시아/태평양 및 일본 채널 사업에 제레미 심 임명
- AI 에이전트 보안 위협 부상...민감 데이터 접근·가시성 부족 우려 커져
- 기업 ID 보안 ‘경고등’...정부·소매·교육 부문 취약
- AI·클라우드 확산 속 머신 아이덴티티 보안 리스크 급증
- 복잡한 ‘머신 ID 통합 관리’로 기업 인프라 보안 강화...제로 트러스트 최적화
- ID 보안 과신, 실행력 부족으로 기업 위협 가중
- "AI 에이전트 신뢰성 확보...변조 방지·온체인 감사로 기업 보안 강화"
- 기업 AI 에이전트 위협 차단, ‘실시간 공격·방어 에이전트’
- 모든 AI 에이전트 한 번에 보호...전사적 AI 에이전트 다층 보안
- AI 위협 가속화, 제로 트러스트 지연이 기업 보안 최대 리스크
- 쿤텍–SPLX, AI 에이전트 전 주기 보안 강화 협력
- “급증하는 AI 피싱, 인간·머신·AI 아우르는 통합 보안 플랫폼으로 대응해야”
- AI 에이전트 보안, 즉각적 통제로 치명적 위험 차단
- 런타임 ID 제어로 AI 에이전트 접근 사고 대폭 감소
- AI 에이전트 위협, 실시간 탐지와 차단으로 기업 데이터·시스템 안전 확보
- 밀리초 단위 확장성·암호화 보안으로 에이전트 AI 대규모 운영 실현
- [기고]플랫폼 전환과 데이터 거버넌스, AI가 재편하는 법률 산업
- 앱 변조와 가짜 계정 확산...플랫폼 보안 위기와 신원 사기의 실태
