공유 API 키, 기업의 69%에서 AI 에이전트 노출... 노트

공유 API 키, 기업의 69%에서 AI 에이전트 노출시켜, 새로운 VentureBeat 연구 결과

다수의 에이전트가 단일 API 키를 공유하는 엔터프라이즈 AI 배포에서 심각한 보안 취약점이 존재합니다. 만약 한 에이전트가 침해당하면, 공격자는 해당 키에 연결된 모든 에이전트의 누적된 권한에 접근하게 되며, 세분화된 로깅 부족으로 인해 범인을 식별하는 것이 거의 불가능해집니다. 최근 설문 조사에 따르면 엔터프라이즈의 69%가 AI 에이전트에 대한 자격 증명 공유를 사용하고 있으며, 이는 광범위한 보안 격차를 보여줍니다. 이 충격적인 통계는 Palo Alto Networks, CrowdStrike, Cisco와 같은 주요 사이버 보안 기업들이 최근 수십억 달러 규모의 인수를 통해 이 에이전트 보안의 중요한 계층을 겨냥하고 있음을 설명합니다. Palo Alto Networks는 CyberArk를 211억 달러에 인수했으며, CrowdStrike는 SGNL을 7억 4천만 달러에 인수하여 런타임 권한 부여 기능을 통합했습니다. Cisco 또한 비인간 신원 전문가인 Astrix Security를 약 4억 달러에 인수하고 있습니다. 설문 조사에서는 또한 엔터프라이즈의 절반 이상이 에이전트 보안 사고 또는 아슬아슬한 사고를 경험했으며, 대규모 조직일수록 위험이 증가하는 것으로 나타났습니다. 엔터프라이즈는 일반적으로 현재의 에이전트 보안 도구에 대해 높은 평가를 내리고 있지만, AI 기반 공격자의 속도를 따라잡는 방어에 대해서는 자신감이 떨어집니다. 결과적으로 대다수는 향후 12개월 이내에 에이전트 보안 도구를 채택, 추가 또는 교체할 계획입니다. 보안 책임자는 이러한 위험을 완화하기 위해 에이전트 자격 증명을 파악하고, 공유 및 차용된 신원을 제거하며, 가장 위험한 에이전트를 샌드박스 처리할 것을 권고받습니다. 사고율에 맞춰 보안 예산을 책정하는 것도 중요합니다. 현재의 자금 지원은 노출 정도를 반영하지 못하는 경우가 많기 때문입니다. 리더십을 위한 근본적인 질문은 에이전트가 침해당했을 경우 피해의 범위를 이해하는 것이며, 이는 현재의 자격 증명 공유 관행으로는 제대로 답변되지 않는 질문입니다.
CdXz5zHNQW_g4A3hibd6e.png