TL;DR
AI 보안 스타트업 HiddenLayer가 AI 에이전트와 도구 사용이 늘면서 커진 보안 시장을 겨냥해 1억 달러 규모의 Series B 투자를 유치했습니다. Gartner는 AI 도구 보안 제품에 대한 기업 지출이 올해 28억3,000만 달러로 2025년보다 83% 증가하고, 내년에는 약 47억8,000만 달러에 이를 것으로 전망했습니다. HiddenLayer의 연간 반복 매출은 지난 1년 동안 10배 이상 늘어 수천만 달러대가 됐으며, 회사는 기존 모델 보안 제품에 Prompt Injection, 에이전트 조작, 악성 도구 사용 대응을 추가했습니다. 특히 약 50개 AI 파일 프레임워크를 스캔해 오픈소스 모델의 위장이나 모델 내부에 숨은 모델을 확인하고, 새 투자금으로 판매·유통과 연구개발을 확대할 계획입니다.
섹션별 상세
용어 해설
- 런타임 보안(Runtime Security)
- — AI 시스템이 실행되는 동안 입력과 동작을 감시해 공격, 취약점, 악성 코드 주입을 탐지하고 차단하는 보안 방식입니다. HiddenLayer는 이를 전통적인 EDR과 유사하지만 AI 모델과 에이전트에 특화된 보호 계층으로 확장하고 있습니다.
- 프롬프트 인젝션(Prompt Injection)
- — 공격자가 악의적인 지시를 입력해 AI 모델이나 에이전트의 원래 목적과 다른 행동을 유도하는 공격입니다. 에이전트가 외부 도구를 사용하는 환경에서는 데이터 접근이나 작업 실행까지 변조될 수 있어 런타임 보호의 핵심 대상이 됩니다.
- 에이전트 조작(Agent Manipulation)
- — AI 에이전트의 판단 과정이나 실행 흐름에 개입해 의도하지 않은 작업을 수행하게 만드는 위협입니다. HiddenLayer는 기존 보안 제품의 범위를 에이전트와 에이전트가 호출하는 도구까지 넓혀 이 위험을 감시하려고 합니다.
- 소프트웨어 공급망 보안(Supply Chain Security)
- — 외부에서 가져온 모델, 파일, 도구, 라이브러리의 출처와 무결성을 확인해 악성 구성 요소가 시스템에 유입되는 것을 막는 보안 영역입니다. 오픈소스·오픈웨이트 모델에서는 겉으로 표시된 모델과 실제 포함된 모델이 다를 가능성까지 검사 대상이 됩니다.
- 오픈웨이트 모델(Open-Weight Model)
- — 모델 가중치를 외부에 공개해 사용자가 직접 내려받고 실행하거나 수정할 수 있는 모델입니다. 공개된 파일 형식과 내부 구성 요소를 검증하지 않으면 특정 모델을 가장한 숨은 모델이 배포될 수 있어 공급망 공격 표면이 커집니다.
기술
- discovery
- runtime protection
- attack simulation
- supply chain security
- Prompt Injection
- endpoint detection and response (EDR)
- open-source models
- open-weight models
활용 사례
- 기업용 AI 에이전트 런타임 감시
- AI 모델과 워크플로의 악성 코드 주입 차단
- 오픈소스·오픈웨이트 모델 파일 검증
- AI 제품을 개발하는 금융 서비스 및 대형 기술 기업의 보안 운영
- 국방부와 정보기관의 AI 시스템 보호
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.