IT뉴스모아news terminal

article detail

AI 에이전트 공격 현실화..."로그 분석 활용 필수"

디일렉
2026. 9. 14. 오후 4:26
AI 에이전트 공격 현실화..."로그 분석 활용 필수"

AI 요약

양봉열 로그프레소 대표는 8일 한국사이버안보학회(KACS) 주최 AI 데이터센터(AIDC) 보안 기술 워크숍에서 AI 에이전트가 문서를 읽고 DB를 조회하며 프로그램을 실행하는 권한을 갖게 되면서 프롬프트 인젝션 같은 공격이 실제 피해로 이어진다고 발표했습니다. 그는 제너럴애널리시스가 공개한 시연 사례처럼 공격자가 문의글에 악성 지시를 숨겨 슈퍼베이스 MCP를 통해 인티그레이션 토큰을 유출하는 등 앞단 검사 모델과 뒷단 고성능 모델의 분리로 가드레일이 우회될 수 있다며, 모든 실행·요청·응답을 로그로 남기고 패턴을 학습해 의심 항목만 고성능 모델로 정밀 검사하는 감사 체계를 대안으로 제시했습니다. 로그프레소는 2013년 설립된 보안 정보·이벤트 관리(SIEM) 전문 업체로 누적 투자 조달액은 230억원이며 2028년 매출 350억원 달성과 코스닥 상장을 목표로 하고 있습니다.

원문보기