AI 에이전트가 기업 워크플로우의 핵심으로 부상하면서 이들이 호출하는 API의 보안이 새로운 과제로 떠오르고 있다. 특히 챗GPT, 클로드, 깃허브 코파일럿 등의 에이전트는 MCP(Model Context Protocol)를 통해 API와 통신하지만, 이에 따른 새로운 공격 표면이 빠르게 확대되고 있다.
API 보안 전문기업 악토(Akto)가 MCP 서버 보안을 위한 전용 보안 플랫폼 ‘악토 MCP 시큐리티(Akto MCP Security)’를 출시했다고 밝혔다. 이 솔루션은 개발자와 보안팀이 AI 기반 시스템을 안전하게 운영할 수 있도록 지원하며, 서버 탐지부터 실시간 위협 탐지까지 통합 기능을 제공한다.
MCP 환경 전용 보안 기능 제공
악토 MCP 시큐리티는 MCP 서버 탐지, 보안 테스트, 실시간 위협 모니터링 등 세 가지 핵심 모듈로 구성되어 있다. ‘MCP 서버 검색’ 기능은 50개 이상의 트래픽 및 코드 커넥터를 통해 조직 내 모든 MCP 호환 서버와 관련 API 호출을 자동 감지하고, 존재를 인식하지 못한 섀도 MCP 서버까지 식별해 제거한다.

‘MCP 보안 테스트’ 기능은 무단 액세스, 인젝션, 인증 취약점, 데이터 노출 위험 등 MCP 서버 및 도구에 대한 자동화된 보안 검사를 수행한다. 이를 통해 개발 초기 단계부터 보안 결함을 식별할 수 있다.
‘MCP 모니터링 및 위협 탐지’ 기능은 실시간으로 AI-API 트래픽을 분석하여 권한 상승, 도구 오용, 악의적 에이전트 동작을 탐지하고, 적절한 대응을 가능하게 한다. 이를 통해 보안팀은 단순 패턴 탐지 이상의 맥락 기반 위협 분석이 가능해진다.
MCP 보안 대응 위한 전용 로직 구현
악토의 공동 창립자이자 CEO인 안키타 굽타(Ankita Gupta)는 “MCP는 차세대 AI 기반 소프트웨어의 핵심을 이루는 프로토콜이며, 이를 안전하게 운용할 수 있는 보안 구조가 필요하다.”라고 말했다.
악토 CTO인 안쿠시 제인(Ankush Jain)은 “MCP는 혁신적이지만 동시에 악용의 가능성이 크다. 전용 보안 로직을 개발해 보안팀이 맥락을 고려한 탐지 및 보호 기능을 수행할 수 있도록 했다.”고 밝혔다.
MCP의 취약성이 실제로 악용된 사례도 존재한다. 2025년 5월 깃허브 MCP 서버에서는 공개 이슈에 악성 명령어를 삽입하는 방식으로 공격이 이뤄졌고, AI 에이전트가 이를 처리하면서 무단 접근 및 데이터 유출이 발생한 바 있다. 이 사례는 MCP 보안 제어의 시급함을 보여주는 계기가 되었다.
악토 MCP 시큐리티는 현재 주요 은행, 핀테크, 헬스케어 기업을 포함한 얼리 액세스 고객들을 대상으로 제공되고 있다. 악토는 앞으로도 진화하는 MCP 위협에 대응하기 위해 API 보안 기능을 지속 확장할 계획이다.
관련기사
- [RSAC 2025] ‘MCP 기반 보안’...‘LLM·AI워크로드·데이터’ 간 보안 문제 해결
- 에이전트 기반 AI 데이터 유출 방지하는 ‘통합 API 보안 솔루션’
- 차세대 자동화 혁신하는 ‘AI 에이전트 마켓플레이스’
- ‘고객 응대 AI 에이전트’...업무 자동화·인사이트 도출·고객 경험↑
- “AI API, 연평균 32.2% 쾌속 성장”...‘AI 자동화·생성AI·사전 훈련 모델’ 수요 증가가 견인
- 실시간 API 보안 자동화로 데이터 보호 및 규정 준수 강화
- “AI 위협과 클라우드 리스크 대응 최적 전략, SECaaS 통합 보안”
- 개발·보안·SRE·AI/ML지원 ‘자율 엔지니어링 통합 플랫폼’...기업 SDLC·PDLC 혁신 가속
- [RSAC 2025]‘AI 기반 다계층 모바일 봇 방어 솔루션’...실시간 위협 분석으로 모바일 API 보안 강화
- API 보안 위협 대응·선제 방어하는 ‘API 통합 보안 플랫폼’...실시간 가시성과 위협 대응 역량 강화
- API 보안 강화하는 '자율 AI 에이전트'...앱 보안 자동화 혁신
- ‘웹애플리케이션·API 취약점’ 해결책...AI 기반 자율 보안 워크플로와 실시간 가시성
- 72시간 내 컴플라이언스 준수 지원 ‘API 보안 솔루션’
- 업무 동료된 AI 에이전트, 업무 자동화·생산성·고객 경험↑
- AI 에이전트 보안 제어 기술로 기업 시스템 방어 강화
- 트레져러, 국산 금융 특화 AI 기술로 동남아 시장 진출 가속화
- 딥페이크 대응 보안 테스트 서비스...디지털 자격 평가 보안 강화
- 4세대 결제 네트워크 4GPN, 디지털 경제 시대의 핵심 인프라로 부상
- ‘MCP 서버 호스팅·오픈AI 호환 API 통합 솔루션’...에이전틱 AI 개발·배포 속도↑
- 속도·비용 잡는 실시간 위협 탐지...SIEM 비용 70% 절감·생성 단계에서 바로 차단
- 수천대 AI 서버 취약점 노출...AI 인프라 보안 적신호
- “API 보안 자동화, 섀도우·좀비 API 위협 선제 차단”
- “AI 보안 허점, MCP 메타데이터 조작으로 LLM 통제 뚫린다”
- API 취약점 400% 폭증, 기업 핵심 서비스가 공격 표적
- MCP 기반 AI 보안, 신속한 주입·도구 중독 등 주요 위협 차단
- SNS·뉴스 기반 ‘실시간 위협 인텔리전스’...AI로 글로벌 위험을 한눈에
- 32%의 MCP 서버가 뚫렸다...프로토콜 기반 자동 스캐닝이 답
- MCP 서버 88%가 인증 정보 요구...AI 에이전트 보안의 치명적 허점
- 정부·금융·기업 서버 직접 겨냥 ‘패시브뉴런’ 스파이 공격 주의보
- API 취약점 20% 증가, MCP 위험 270% 폭증...보안 거버넌스 재설계 시급
