VentureBeat 한국어
팔로우
에이전트 보안 격차: 기업의 54%가 이미 AI 에이전트 사고를 경험했으며, 대부분은 여전히 에이전트가 자격 증명을 공유하도록 허용하고 있습니다.
기업들은 AI 에이전트에게 상당한 시스템 접근 권한을 부여하고 있지만, 보안 통제는 훨씬 뒤처져 있습니다. 설문 조사에 참여한 기업의 절반 이상이 AI 에이전트 보안 사고 또는 아차 사고를 경험했습니다. 조직의 3분의 1만이 각 AI 에이전트에 고유하고 범위가 지정된 ID를 할당하고 있으며, 많은 경우 여전히 공유 자격 증명에 의존하고 있습니다. 또한, 10개 기업 중 3개만이 가장 위험한 AI 에이전트를 격리하고 있습니다.현재 보안 프레임워크는 에이전트 보안을 위해 특별히 구축된 것이 아니라, AI 모델 제공업체 및 하이퍼스케일러로부터 대부분 차용되었습니다. 이 중요한 영역에 대한 투자는 전체 보안 예산에서 작은 부분을 차지합니다. 현재 방어가 AI 기반 공격자의 속도를 따라잡을 수 있는지에 대해 기업 간에는 의견이 나뉘고 있습니다. 이러한 격차는 자율 에이전트가 필요한 ID, 격리 및 시행 메커니즘보다 더 빠르게 확산되는 에이전트 보안 격차를 만들었습니다.이 연구에 따르면 조직의 54%가 에이전트 보안 이벤트를 직면했으며, 18%는 확인된 사고를 경험했고 36%는 아차 사고를 적발했습니다. 에이전트 ID 관리에는 구조적인 약점이 있으며, 32%만이 고유한 ID를 제공하고 있어 많은 경우 자격 증명을 공유하게 됩니다. 고유 ID의 부족은 손상된 에이전트로부터 발생할 수 있는 피해를 증가시킵니다.에이전트 활동을 관찰하고 시행하는 것은 중간 정도의 빈도로 이루어지지만, 고위험 에이전트를 격리하는 것은 그렇지 않습니다. 현재 제공업체 네이티브 보안 도구에 대한 만족도는 높지만, 동일한 기업의 대다수가 올해 안에 도구를 업데이트할 계획이며, 이는 잠재적인 근본적인 불만족 또는 기존 격차에 대한 인식을 나타냅니다. 이는 강력하고 전용적인 보안 솔루션보다 편의성에 의존하고 있음을 시사합니다.