SaaS는 기업 디지털 운영의 핵심 계층으로 자리잡으며 동시에 공격자의 집중 표적이 되고 있다. 최근 세일즈포스 공격(UNC6040)과 세일즈로프트 공급망 침해(UNC6395)는 SaaS 간 통합과 챗봇 같은 에이전트가 보안 사각지대로 악용될 수 있음을 보여주었다. 조사에 따르면 87%의 기업이 마이크로소프트 코파일럿을 활성화했고, 에이전트 절반 이상이 민감한 데이터에 접근한다.
이러한 환경에서 마이크로소프트 코파일럿 스튜디오, 챗GPT 엔터프라이즈, 세일즈포스 에이전트포스와 같은 AI 에이전트 플랫폼은 자율적으로 데이터를 이동·쿼리할 수 있어 위협의 범위와 속도를 더욱 확대시키고 있다.
SaaS 보안 기업 오브시디언 시큐러티(Obsidian Security, CEO 하산 이맘)는 SaaS AI 에이전트 방어 솔루션을 공개했다. 이 플랫폼은 관리되지 않는 에이전트 통합과 과도한 권한으로 발생하는 연쇄적 위험을 차단하며, 기업 SaaS 환경에서 에이전트의 데이터 접근을 제어하는 최초의 특화 보안 기능을 제공한다.

SaaS 위협 데이터세트와 심층 통합해 방어력 높인 AI 에이전트
오브시디언의 SaaS AI 에이전트 방어는 포괄적인 SaaS 위협 데이터 세트와 심층 통합을 기반으로 한다. ‘오브시디언 날리지 그래프(Obsidian Knowledge Graph)’는 500개 이상의 실제 위협 인텔리전스를 활용해 사용자 및 에이전트 활동, 권한, 워크플로를 단일 상관관계 보기로 통합한다. 이를 통해 보안팀은 실시간 가시성을 확보하고 위험 확산 전에 위협을 차단할 수 있다.
이 솔루션의 주요 기능은 ▲AI 에이전트 실시간 인벤토리 확보 및 과도 권한 제거 ▲권한·연결·작업에 대한 수명주기 전 과정 감독 ▲상관 감사 추적 기반 규정 준수 및 지속적인 관찰 ▲권한 남용 및 오용 차단으로 요약된다. 초기 통합 대상은 마이크로소프트 코파일럿 스튜디오, 챗GPT 엔터프라이즈, 세일즈포스 에이전트포스, n8n이며, 향후 확대될 예정이다. 칸 트란 최고 제품 책임자는 “AI 에이전트는 보통 실제 사용자보다 10배 이상 권한을 부여받는다.”라며 “날리지 그래프는 이러한 위험을 투명하게 보여주고 차단할 수 있도록 지원한다.”라고 설명했다.
헬스에쿼티 EVP 겸 CSO 수닐 세샤드리는 “대규모 침입과 봉쇄의 차이는 속도”라며 “오브시디언은 기존 보안 도구보다 빠르게 거의 실시간으로 문제를 감지해 통제 불능 사태 전 차단 기회를 제공한다”고 평가했다. 오브시디언은 기업들이 위험 노출을 조기에 평가할 수 있도록 30일 무료 체험판을 제공하며, 더 많은 AI 플랫폼 통합을 준비하고 있다.
관련기사
- CRM 통합 취약점 노린 OAuth 공격, SaaS 보안 거버넌스 시급
- 패스키 보안 취약점, 브라우저 보안이 기업 생존 전략
- AI 기반 SaaS 보안 관리...설정 드리프트·규제 위반 리스크 차단
- SaaS 보안 분석기와 ID 자동화 기능...섀도 IT와 생성AI 사용 통제 강화
- “AI 기반 SaaS 보안 어시스턴트, 자연어로 실시간 위협 대응 지원”
- 브라우저 기반 실시간 ‘SaaS·생성AI 보안 솔루션’...섀도우 IT 보안 강화
- SaaS 협업 보안 강화하는 제로 트러스트
- “AI 위협과 클라우드 리스크 대응 최적 전략, SECaaS 통합 보안”
- 소비자 92% 데이터 오용 우려...현금 보상 보다 실질적 보호 수단 요구
- AI·다층 분석 결합, 낮은 오탐률로 위협 탐지와 대응 속도↑
- 실시간 위협 맥락화·예측 AI 에이전트...물리적·사이버 영역 통합 대응 강화
- 10억 AI 에이전트 시대, 신뢰 증명 표준이 필요하다
- 기업이 직접 검증하는 ‘AI 에이전트 성능’...벤치마크 AI 에이전트로 신뢰성·운영 효율↑
- AI 에이전트와 MCP 서버 결합으로 글로벌 규정 준수, “며칠에서 몇 시간으로”
- 데이터에서 행동으로, 실행 중심 위협 인텔리전스로 사이버 방어 효율 극대화
- 세일즈포스, ‘드림포스 2025’서 차세대 AI 에이전트 플랫폼 ‘에이전트포스 360’ 공개
- AI 공격 속도는 0초, 기업 대응은 수일...‘실시간 노출 관리’가 생존법
