AI 에이전트 보안 경고: 스킬 오염과 예약 사고, 다가오는 스웜 공격에 대비하는 법
예약을 시켰을 뿐인데 남의 자리를 취소한 에이전트, 170만 건 넘게 설치된 오염 스킬, 모든 보안 스캐너를 통과한 실험까지. 악의 없는 에이전트가 위험해지는 구조와 개인·조직의 대비책을 정리했다.
핵심 내용 읽기 →AI TOPIC
보안 관련 핵심 뉴스와 활용 인사이트 19편을 최신순으로 모았습니다.

예약을 시켰을 뿐인데 남의 자리를 취소한 에이전트, 170만 건 넘게 설치된 오염 스킬, 모든 보안 스캐너를 통과한 실험까지. 악의 없는 에이전트가 위험해지는 구조와 개인·조직의 대비책을 정리했다.
핵심 내용 읽기 →
결제 회사 스트라이프의 보안 엔지니어들이 위협 모델링과 보안 문의 라우팅에 AI 에이전트를 투입하며 겪은 환각 문제, 정답이 없는 작업을 채점하는 LLM 평가 파이프라인 구축 과정, 그리고 마지막 확인을 사람에게 남긴 이유를 정리했다.
핵심 내용 읽기 →
보안 연구자 대니얼 미슬러가 콘퍼런스에서 공개한 개인용 AI 인프라 실험기. 회사가 API가 되는 흐름과 프로세스 중심 조직론을 짚은 뒤, 에이전트 토론과 이상 상태 기준 자동 생성, 4천 개 소스 품질 평가까지 직접 만든 모듈을 소개한다.
핵심 내용 읽기 →
IBM 기술 영상이 AI 에이전트를 사내 도구에 연결하는 다섯 가지 패턴을 보안 수준 순서로 정리했다. 직접 연결과 OAuth, MCP 추상화, 토큰 교환, 볼트 기반 단기 자격증명까지 각 방식의 장단점을 짚는다.
핵심 내용 읽기 →
데이터·보안·AI 밋업 패널 질의응답 정리. AI가 만든 코드의 가치를 어떻게 재는지, 오픈소스 모델을 비용 때문에 어디에 먼저 쓰는지, 모델 공급이 끊길 때를 대비하는 설계까지 현업의 답을 담았다.
핵심 내용 읽기 →
로그인 정보를 입력하고 전송을 누르는 순간 브라우저와 서버 사이에서 무슨 일이 벌어지는지, HTTP와 HTTPS의 차이를 TCP 연결과 TLS 핸드셰이크, 인증서 검증, 키 교환 단계로 나눠 설명한다. 주소창의 s 하나가 실제로 무엇을 바꾸는지 짚는다.
핵심 내용 읽기 →
NDC 코펜하겐 강연에서 엔지니어 데이비드 폰테넨이 키보드 타건음을 스펙트로그램 이미지로 바꿔 딥러닝으로 분류하는 음향 사이드채널 공격을 직접 시연하고, 단일 키보드 100% 정확도라는 결과와 함께 현실적인 방어법을 제시했다.
핵심 내용 읽기 →
AI 코딩 에이전트가 만들어내는 보안 구멍을 어떻게 막을지 구글 엔지니어가 설명한다. 작은 단위 커밋과 테스트, 디렉터리별 컨텍스트 파일, 진짜 샌드박스, 정적 분석과 레드팀 검증까지 네 단계로 정리했다.
핵심 내용 읽기 →
1998년 '오픈소스'라는 이름이 붙던 자리에 있었던 브라이언 벨렌도프가 AI 에이전트 시대의 보안을 이야기한다. 섀도 IT에서 섀도 에이전트로, 에이전트의 신원과 권한 범위, 책임 회피 문제를 정리했다.
핵심 내용 읽기 →
보안 전문가 타냐 잔카는 취약한 코드가 개인의 실수가 아니라 예측 가능한 행동 패턴이라고 말한다. 바이브 코딩부터 형식적 코드 리뷰까지 10가지 습관과 그 뒤의 인지 편향, 그리고 환경을 바꾸는 처방을 정리했다.
핵심 내용 읽기 →
AI 에이전트가 사내 문서를 무차별로 읽지 않게 하려면 역할이 아니라 관계 기반의 세분화된 권한이 필요하다. NDC 시드니 강연을 토대로 RAG 사전 필터링과 도구 호출 권한 설계를 정리하고, 권한 없는 에이전트가 어떤 사고를 내는지 짚는다.
핵심 내용 읽기 →
한 번도 만난 적 없는 두 사람이 어떻게 안전하게 비밀을 주고받을까. 곱하기는 쉽고 되돌리기는 어렵다는 소인수분해의 비대칭성에서 출발해, 공개키 암호가 작동하는 원리를 작은 숫자 계산 예시로 차근차근 풀어 설명한다.
핵심 내용 읽기 →
GPS 위성이 위치 정보와 함께 실어 보내는 정체불명의 텍스트 메시지를 압축률과 변화점 검정으로 분석해, 2011년의 이상 신호를 단서 삼아 군용 GPS의 무선 암호 키 교체 통로일 가능성을 추적한 연구를 정리했다.
핵심 내용 읽기 →
'Attention Is All You Need' 공저자이자 NEAR 창업자가 에이전트가 자격증명을 탈취당하지 않도록 격리하는 Iron Clad와 에이전트 간 협업 마켓플레이스 구상을 설명한다.
핵심 내용 읽기 →
24시간 돌아가는 AI 에이전트는 자격 증명을 쥔 채 스스로 움직인다. 서버를 공개 인터넷에서 떼어내는 순서와 직접·간접 프롬프트 인젝션의 차이, 그리고 도구 권한을 좁혀 피해를 줄이는 원칙을 정리했다.
핵심 내용 읽기 →
AI 에이전트가 사용자의 자격증명을 그대로 빌려 메일과 일정에 접근하는 현재 방식의 위험을 짚고, 에이전트마다 고유 신원과 세분화된 권한, 감사 로그를 부여하자는 오픈소스 프로토콜 제안을 정리했다.
핵심 내용 읽기 →
AI 에이전트에게 자율성을 더 줄수록 커지는 보안 위험을, 에이전트가 만드는 코드·사용하는 도구·취하는 행동 세 축으로 나눠 방어하는 방법을 정리했다.
핵심 내용 읽기 →
개발자 닉 테일러가 오픈소스 에이전트 오픈클로에 '신뢰 프록시' 인증 모드를 기여한 과정을 소개한다. 아이덴티티 인식 프록시로 토큰·기기 페어링 없이 자체 호스팅 에이전트를 안전하게 노출하고, MCP 앱을 라이브로 구축하는 흐름까지 담았다.
핵심 내용 읽기 →
에이전트는 모델이 도구를 자율 루프에서 사용하는 것이다. IBM 테크놀로지가 OWASP의 에이전트 상위 10대 취약점을 짚으며 목표 하이재킹, 도구 오용, 권한 남용, 연쇄 실패 등 위험과 대응 방향을 설명했다.
핵심 내용 읽기 →