언어 바꾸기English
이전 목록

모두가 AI 에이전트를 배포하라고 말했지만, 배포하면 보안 운영 센터(SOC)에 무슨 일이 일어나는지는 아무도 알려주지 않았다

Everyone told you to deploy AI agents. No one told you what happens to your SOC when you do

TL;DR AI

핵심 요약

2분
  1. 공격자의 브레이크아웃 속도가 빨라짐: 기록상 가장 빠른 시간은 27초이고 평균은 이제 29분으로 2024년의 48분에서 단축됨.

  2. CrowdStrike는 엔드포인트에서 1,800개가 넘는 개별 AI 애플리케이션과 거의 1.6억 개의 고유 애플리케이션 인스턴스를 탐지하며, 각 인스턴스는 탐지·식별·데이터 접근 로그를 생성해 SIEM 시스템으로 흘러감.

  3. AI 에이전트 도입은 활발하지만 운영 이전 단계가 많음: 설문 대상의 85%가 에이전트 파일럿을 진행 중인 반면 5%만이 프로덕션에 배포했으며, 보안팀이 에이전트에 관한 기본 질문에 답하지 못해 80포인트 격차가 존재함.

  4. 대부분의 기본 로그 설정에서는 에이전트가 시작한 활동이 인간이 한 활동과 동일하게 보이므로 프로세스 트리를 추적해야 구분할 수 있음 — 예: 데스크톱에서 실행된 Louis의 Chrome과 Louis의 클라우드 Cowork/ChatGPT에서 실행된 Chrome은 후자가 에이전트 제어임.

  5. 공급망 위험이 대두됨: ClawHavoc는 ClawHub을 표적화했으며 AI 에이전트 생태계에 대한 첫 주요 공급망 공격으로 언급됨; OpenClaw은 공개 스킬 레지스트리이고, 감사에서 악성 스킬과 손상된 패키지가 확인됨(Koi: 2,857개 중 341개 악성; Antiy CERT: 1,184개 손상 패키지).

원문 보기