AI 안전에이전트 🇫🇷 06.08.2026 21:03

루브릭, AI 에이전트 보안 문제 해결에 나서다

RubrikRubrik OktaOkta MicrosoftMicrosoft
제로 랩스가 1,600명이 넘는 응답자를 대상으로 실시한 설문 조사에 따르면, IT 및 사이버 보안 리더의 86%가 AI 에이전트가 향후 1년 내에 조직의 보호 역량을 앞지를 것이라고 믿고 있으며, 단 23%만이 활성 에이전트에 대한 완전한 가시성을 확보하고 있습니다. 이에 대응하여 데이터 보안 전문 기업 루브릭은 AI 에이전트 접근 및 권한 관리를 위한 솔루션인 에이전트 아이덴티티를 에이전트 클라우드에 통합하여 발표했습니다.
Zero Labs가 1,600명 이상의 응답자를 대상으로 실시한 연구에 따르면, IT 및 사이버보안 리더의 86%가 향후 12개월 내에 AI 에이전트가 조직의 보호 능력을 능가할 것이라고 믿고 있으며, 오직 23%만이 자신의 환경에서 활성화된 에이전트에 대한 완전한 가시성을 확보하고 있다고 답했습니다. 이러한 상황에서 데이터 보안 전문 기업인 Rubrik은 AI 에이전트의 접근 권한과 허가를 관리하기 위한 솔루션인 Agent Identity를 발표했습니다. Agent Cloud에 통합된 이 기술은 정보 시스템과 상호작용하고 자율적으로 작업을 실행할 수 있는 에이전트를 위한 제어 프레임워크를 제공하는 것을 목표로 합니다. Rubrik의 AI 총괄 매니저인 Dev Rishi는 에이전트가 더 이상 정보를 종합하는 것에 그치지 않고 직원을 대신해 행동하며, 원래 인간을 위해 설계된 접근 모델을 사용하고, 정적 자격 증명은 자율 행위자를 위해 만들어진 것이 아니라고 설명합니다. 이 솔루션은 기존의 ID 플랫폼을 활용하며, Okta 및 Microsoft Entra ID와의 통합이 발표되었습니다. Agent Identity는 AI 에이전트에게 인간 사용자나 애플리케이션과 유사한 자체 ID를 부여하여, 에이전트가 수행할 수 있는 작업과 조건을 결정합니다. 이를 통해 Model Context Protocol(MCP)을 사용하는 AI 에이전트와 서버를 식별하고 모니터링하며, JIT(Just-In-Time) 접근 메커니즘을 통해 임시 권한을 부여하고, 에이전트가 수행하는 도구 호출을 제어하고, 작업 실행 전에 보안 정책을 강제하며, 활동을 추적할 수 있습니다. 기술적으로는 SAGE 프레임워크를 통해 각 MCP 도구 호출의 요청을 분석하고 기업 보안 정책과 대조하여 보호하며, 임시 접근 토큰을 사용하여 에이전트 ID를 인증합니다. 규칙을 위반하는 작업이 있으면 실행 전에 차단할 수 있습니다. 또한 이 플랫폼은 자율 에이전트가 수행한 특정 작업을 되돌릴 수 있는 Agent Rewind 기능을 포함하여, 오류나 예상치 못한 AI 에이전트 행동의 운영적 결과에 대한 보안 팀의 우려를 해소합니다. Zero Labs 연구에 따르면, IT 및 사이버보안 리더의 88%가 에이전트형 AI 위협에 직면했을 때 복구 시간 목표(RTO)를 충족하는 것에 대해 우려하고 있습니다.
출처: Le Monde Informatique — IA — 원문
관련 게시물 ↓
새로운 뉴스