AI 에이전트 보안의 위기: 기업 절반 이상이 보안 사고 경험
요약
최근 107개 기업을 대상으로 한 조사에 따르면, 기업들이 AI 에이전트에 시스템 접근 권한을 부여하고 있음에도 불구하고 이를 통제할 보안 체계는 여전히 미흡한 것으로 나타났습니다. 응답 기업의 54%가 이미 AI 에이전트 관련 보안 사고나 근접 사고를 경험했다고 답했습니다.
보안의 핵심인 '식별' 측면에서 심각한 취약점이 발견되었습니다. 전체의 3분의 1만이 각 에이전트에 고유한 식별 권한을 부여하고 있으며, 대다수는 여전히 자격 증명을 공유하거나 범용 API 키를 사용하고 있습니다. 또한 고위험 에이전트를 샌드박스 등으로 격리하는 기업은 30%에 불과합니다.
기업들은 현재 모델 제공업체가 제공하는 기본 보안 도구에 의존하고 있으며, 이에 대한 만족도는 높지만 정작 보안 예산 비중은 매우 낮은 실정입니다. 많은 기업이 현재의 방어 체계가 AI 기반 공격을 막기에 부족하다고 느끼고 있으며, 올해 내로 보안 도구를 교체하려는 움직임을 보이고 있습니다.
기술/산업적 인사이트
물류 및 공급망 분야에서 AI 에이전트의 활용은 자동화된 재고 관리, 운송 최적화, 수요 예측 등 효율성을 극대화하는 핵심 동력입니다. 그러나 에이전트가 ERP나 WMS(창고관리시스템)와 같은 핵심 물류 시스템에 직접 접근할 때, 위와 같은 보안 공백은 공급망 전체의 마비로 이어질 수 있습니다. 따라서 물류 기업은 에이전트별로 엄격한 권한을 분리하고, 고위험 작업은 반드시 샌드박스 환경에서 실행하며, 공급망 데이터에 특화된 별도의 보안 계층을 구축하는 '제로 트러스트' 전략을 도입해야 합니다.
원문 출처: VentureBeat AI