전 세계적으로 생성AI와 자율 AI 에이전트가 기업 애플리케이션 환경 전반에 확산되면서, AI 기반 업무 자동화의 효율성과 함께 새로운 보안 위협도 증가하고 있다. 특히 자연어를 기반으로 한 AI 에이전트는 LLM과 데이터세트 접근 권한만으로 복잡한 워크플로를 신속히 실행할 수 있으나, 공격자 역시 이를 악용해 즉석 주입 공격, 툴 조작, 데이터 유출을 시도할 수 있다.
2025 스탠포드 AI 지수 보고서에 따르면 2024년 기업의 78%가 AI를 이미 사용 중이며, 스트라이커(Straiker)는 자체 조사에서 테스트된 애플리케이션의 75%가 직접 또는 간접적인 즉석 주입 공격에 취약하다고 밝혔다.
전방위 보안 강화하는 공격·방어 에이전트
AI 보안 기업 스트라이커(Straiker, CEO 안쿠르 샤)는 에이전트 AI 애플리케이션 보안을 위해 ‘어센드 AI(Ascend AI)’와 ‘디펜드 AI(Defend AI)’ 제품에 새로운 기능을 추가했다. 이번에 공개된 ‘공격 및 방어 에이전트’는 지속적인 보안 테스트, 자동화된 실행, 위협 추적 체인을 제공하며, 업계 최초로 공격·방어를 모두 포함한 에이전트 AI 위협 종합 솔루션을 구현했다.

어센드 AI는 자율적인 에이전트 기반 레드팀 구성을 통해 고도로 정확한 공격과 익스플로잇을 설계한다. 모든 프롬프트, 툴 호출, 데이터 흐름을 매핑하고 현실적인 익스플로잇 체인을 시뮬레이션해 위험을 식별하며, CI/CD 파이프라인과 통합해 지속적인 평가와 해결 지침을 제공한다.
디펜드 AI는 실시간 가드레일 엔진을 통해 도구 오용, 취약점 악용, 정찰, 과도한 자율성 등 에이전트 AI 애플리케이션을 겨냥한 위협을 즉시 차단한다. 코드 변경이나 지연 시간 증가 없이 프로덕션 환경에서 새로운 위협을 무력화할 수 있다.
스트라이커의 에이전트 보안의 세 가지 핵심 기능은 ▲지속적인 에이전트 기반 레드팀 구성을 통한 공격 경로 식별 및 대응 방안 제공 ▲실시간 에이전트 가드레일로 프로덕션 환경에서 위협 차단 ▲위협 사슬 포렌식으로 모든 프롬프트, 의사 결정, API 호출을 재구성해 근본 원인 분석과 감사, 이해관계자 보고 등이다.
피플 AI(People AI)의 CISO 아만 시로히(Aman Sirohi)는 “스트라이커의 AI 기반 레드팀은 실시간 악용과 악의적 행위로부터 AI 에이전트를 보호하는 가드레일을 제공해 고객 데이터 보안을 강화했다.”고 말했다.
엔터프라이즈DB(EnterpriseDB)의 CISO 댄 가르시아(Dan Garcia)는 “어센드 AI가 전체 에이전트 AI 스택을 스트레스 테스트해 수동 레드팀 구성으로는 찾을 수 없었던 공격 경로를 발견했다.”고 밝혔다. 한 핀테크 CISO는 “디펜드 AI를 몇 줄의 코드만으로 구현해 즉시 주입, 악성 코드, PII 유출 등 위협에 1초도 안 돼 대응할 수 있었다.”고 전했다.
스트라이커는 AI, 공격 테스트, 애플리케이션 보안팀 간의 보안 기능 통합을 통해 에이전트 AI 환경의 안전성을 강화하고 있다.
스트라이커 안쿠르 샤(Ankur Shah) CEO는 “말만 하면 자율 AI 에이전트를 구동하는 시대에는 자율적인 방어가 필요하다.”라며 “스트라이커의 AI 기반 보안은 실시간 학습, 적응, 대응이 가능하도록 설계돼 AI가 있는 미래도 안전하게 지킬 수 있다.”고 강조했다. 회사는 앞으로도 에이전트 기반 보안 기술을 고도화하고, 다양한 산업 환경에서 AI 보안 표준을 확립해 나갈 계획이다.
키워드
관련기사
- AI 에이전트 보안 위협 부상...민감 데이터 접근·가시성 부족 우려 커져
- ‘AI 에이전트’ 새로운 내부 위협으로 부상...기업 보안 시스템 재정비 필요
- AI 에이전트 보안 제어 기술로 기업 시스템 방어 강화
- “AI 보안플랫폼과 코파일럿 스튜디오 통합”...기업용 AI 에이전트 도입 전주기 보안 강화
- 팔로알토 네트웍스, AI 위협·런타임 위협·에이전트 보호 대응 통합 보안 플랫폼 '프리즈마 에어즈' 출시
- AI 보안·거버넌스 통합한 ‘AI FaaS’...산업별 AI 확산 가속
- 대규모 AI 에이전트로 인한 사이버 위협 급증, 방어 최선책은 ‘ID 보안 솔루션’
- 모든 AI 에이전트 한 번에 보호...전사적 AI 에이전트 다층 보안
- “절반 넘는 직원, 정책 위반해도 AI 사용...기업 보안에 비상”
- SDLC 전 과정 보안 내재화 ‘통합 보안 테스트 서비스’...개발 속도·보안↑
- AI로 단 몇 분 만에 글로벌 소싱, 알리바바 ‘악시오 에이전트’
- 구글 클라우드, AI 혁신 안전성 높이는 차세대 보안 기능 발표
- 지엠디소프트, 디지털 포렌식 영상 복구 기술 미국 특허 등록
- 클라우드 데이터 삭제 사고 막는 다중 인증 보안...비용 절감·보안 강화
- 보안 위협의 핵심, 자격 증명 관리 ‘CLM’ 도입이 기업 생존 좌우
- 생성AI 활용, 기업 위협하는 사회공학 사기 급증...원인은 재무·보안 단절
- EDB, ‘EDB Postgres AI Day Seoul 2025’ 성황리 개최
- 혼합 DNA 분석 난제, 포렌식 SW로 해결...범죄 수사 효율↑
- AI 에이전트 보안, 즉각적 통제로 치명적 위험 차단
- EDB, 포스트그레SQL 18에 기여...성능·보안·생태계 지원 확대
- AI 프롬프트 유출 차단...신원·데이터 통합 보안으로 진화
- AI, 스스로 오류 수정 시작...편의인가 위험인가
- 에이전틱 AI 기반 자율형 보안 테스트 플랫폼...실시간 사이버 위협 선제 대응
- EDB, 99.999% 고가용성 ‘PGD 6.0’으로 공공·금융 무중단 서비스 혁신
- 티오리, “공격 앞선 선제 대응”...AI 해커 시대, 공격형 보안이 표준이 된다
- AI 에이전트 보안 격차 심화, “기업 73% 위험 인식하나 준비된 곳은 30%뿐”
- AI 에이전트의 특권까지 통제한다...사이버아크, ‘시큐어 AI 에이전트 솔루션’ 출시
- AI 모델 공격·데이터 유출 막는다...기업용 ‘전주기 AI 보안’ 공개
