VentureBeat 한국어
팔로우
Agentic security: 기업은 에이전트 권한을 3분의 2의 경우에 시행하며, 고위험 에이전트를 격리하는 경우는 5분의 1 미만입니다.
많은 기업들이 프로덕션 환경에 AI 에이전트를 배포했지만, 상당수의 기업이 이미 보안 사고 또는 아차 사고를 경험했습니다. 이러한 조직의 3분의 2는 런타임에 범위가 지정된 권한을 구현하는 반면, 가장 중요한 에이전트를 격리하는 조직은 5분의 1에 불과합니다. 이는 에이전트 자율성이 증가함에 따라 중요한 보안 계층인 격리가 미흡하다는 것을 나타냅니다. 자격 증명 공유가 만연하여 에이전트 플릿의 거의 3분의 2에 영향을 미치고 있으며, 이는 에이전트 보안에 대한 신뢰도 하락에 기여합니다. 현재 보안 조치는 대부분 모델 및 클라우드 제공업체로부터 차용되었으며, 이러한 방어에 대한 신뢰는 약해졌습니다. AI 기반 공격자가 방어보다 앞서 있다고 믿는 기업과 그 반대라고 믿는 기업의 수가 동일하게 나타나면서 인식은 이제 분열되었습니다. 이 연구는 에이전트 활동을 관찰하고 시행하는 것과 이러한 제어가 실패했을 때 잠재적 피해를 효과적으로 격리하는 것 사이의 상당한 격차를 강조합니다. 에이전트의 ID 관리는 개선되고 있지만, 자격 증명 공유는 여전히 중요한 문제로 남아 있으며, 이는 손상된 에이전트의 영향을 증폭시킬 수 있습니다. 제공업체 고유의 보안 도구에 대한 의존도가 지배적이며, 전용 보안 공급업체는 이 신흥 위협 환경에서 더 작은 역할을 하고 있습니다.