TL;DR
기업이 AI 에이전트에 데이터베이스와 기업용 시스템, 인터넷 접근 권한을 부여하면서 skill, plugin, MCP server, add-on으로 구성된 새로운 소프트웨어 공급망이 형성되고 있습니다. AI 보안 스타트업 AIR는 기업 내부의 에이전트를 찾아내고 에이전트가 불러오는 도구와 외부 콘텐츠를 실행 시점에 분석한 뒤, 허용 목록을 통과하지 못한 요소와의 상호작용을 차단하는 플랫폼을 구축했습니다. AIR는 두 차례의 seed 라운드에서 총 5천만 달러를 조달했으며, 인터넷에서 발견한 add-on과 skill의 약 27%를 현재 필터링한다고 밝혔습니다. 20곳이 넘는 고객을 확보했지만 Noma Security, Zenity, Astrix Security, Operant AI와 경쟁하고 있어, 지속적인 재검증 체계가 차별화 요소가 될지 지켜볼 필요가 있습니다.
섹션별 상세
용어 해설
- AI 에이전트(AI Agent)
- — AI 에이전트는 데이터베이스, 기업용 시스템, 인터넷에 연결되어 여러 작업을 자율적으로 수행하는 소프트웨어입니다. 스스로 도구와 기술을 불러오고 외부 콘텐츠를 처리하므로, 직접 공격하지 않고 입력 데이터나 사용 도구를 오염시키는 방식의 위험이 커집니다.
- MCP 서버(MCP Server)
- — MCP 서버는 AI 에이전트가 외부 도구와 데이터에 접근하도록 연결하는 구성 요소입니다. 기사에서는 skill이나 plugin과 함께 에이전트의 실행 범위를 넓히지만, 설치 주체와 변경 이력을 확인하는 보안 관리가 부족한 대상으로 다뤄집니다.
- 소프트웨어 공급망(Software Supply Chain)
- — 소프트웨어 공급망은 애플리케이션이나 AI 에이전트가 사용하는 코드, 패키지, 도구가 만들어지고 배포되는 경로를 뜻합니다. AIR는 skill, plugin, MCP server, add-on을 에이전트 생태계의 공급망으로 보고 지속적인 안전성 확인이 필요하다고 봅니다.
- 런타임 모니터링(Runtime Monitoring)
- — 런타임 모니터링은 소프트웨어가 실제 실행되는 동안 발생하는 행동을 관찰하고 통제하는 방식입니다. AIR는 에이전트가 skill을 불러오거나 인터넷 콘텐츠를 가져오는 순간에 행동을 가로채 분석해 보안 기준 위반 여부를 판단합니다.
- 허용 목록(Whitelist)
- — 허용 목록은 보안 기준을 통과한 도구와 구성 요소만 사용하도록 제한하는 목록입니다. AIR는 인터넷에서 공개된 skill과 add-on의 변경 사항과 악성 행동을 지속적으로 평가해 목록을 관리하고, 기준을 통과하지 못한 요소의 사용을 차단합니다.
기술
- AI agents
- skills
- plugins
- MCP servers
- add-ons
- visibility product
- enforcement layer
- whitelist
활용 사례
- 기업 내부 AI 에이전트 탐색
- 승인되지 않은 AI 도구와 개인 계정 식별
- 에이전트의 skill 및 add-on 실행 통제
- 인터넷 콘텐츠 접근에 대한 런타임 분석
- 금융 서비스와 제약 산업의 AI 보안 관리
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.
