Brex는 자사의 AI 에이전트가 무엇이든 할 수 있다... 노트

Brex는 자사의 AI 에이전트가 무엇이든 할 수 있다고 가정하므로, 코드 대신 네트워크를 감시합니다.

Brex CEO Pedro Franceschi는 기업 생산 환경에서 AI 에이전트를 안전하게 배포하기 위한 청사진을 제안했습니다. 그는 "에이전트"에서 인간 작업자와 협업할 수 있는 "가상 직원"으로의 개념적 전환을 옹호합니다. 전통적인 보안 모델은 Brex가 AI 에이전트인 OpenClaw를 사용하여 내부 기능을 자동화하려고 시도했을 때 실패했습니다. 이를 해결하기 위해 Brex는 CrabTrap이라는 새로운 네트워크 수준 보안 계층을 개발했습니다. CrabTrap은 AI 에이전트가 무엇이든 할 수 있다는 가정 하에 작동하며 아웃바운드 네트워크 트래픽을 모니터링합니다. LLM을 사용하여 네트워크 요청이 에이전트의 승인된 정책과 일치하는지 판단합니다. Brex는 지연 시간을 관리하기 위해 이중화된 시스템을 구현하여 저위험 작업은 정적 규칙을 통해, 고위험 작업은 LLM 심사관에게 라우팅했습니다. LLM의 사전 훈련은 네트워크 트래픽 패턴에 대한 고유한 의미론적 이해를 제공하여 정책 준수를 식별하는 데 효과적입니다. 에이전트가 정책 범위를 벗어나는 작업을 시도하면 CrabTrap은 인간 참여 워크플로를 시작하여 관리자에게 정책 검토 및 잠재적 조정을 알립니다. Brex는 AI 에이전트에 대한 성숙한 상용 사이버 보안 솔루션이 부족하여 CrabTrap을 내부적으로 구축했습니다. 이러한 투자를 통해 Brex는 시장보다 앞서 에이전트를 안전하게 배포할 수 있었으며, 기업이 에이전트 기반 세계에서 운영할 수 있는 역량을 구축해야 할 필요성을 강조했습니다.