article detail
기존 WAF가 놓치는 AI 보안 공백…API 자산·에이전트 행위·LLM 대화 단계별 점검
2026. 9. 15. 오전 8:00
AI 요약
AI 애플리케이션 보안에는 기업이 파악하지 못한 API, 정상적인 요청처럼 보이는 자동화 공격, 기존 웹 보안이 판단하기 어려운 LLM의 입력·출력 등 세 가지 공백이 있으며 이들은 하나의 AI 서비스 안에서 연결되어 공격자가 API와 MCP 연결을 악용하면 정상 인증정보와 합법적 API 호출만으로도 대량 데이터 조회, 업무 절차 우회, 악성 프롬프트로 인한 응답 정보 유출이 가능합니다. 아카마이는 코드·트래픽·명세·클라우드·API 게이트웨이·소스코드 저장소에서 API를 탐색·분류하는 API 시큐리티로 섀도·좀비 API와 AI 연결지점을 확인하고 CI/CD에서 200여개 보안검사를 수행해 취약점과 정책 누락을 찾으며 운영 중에는 행위 기반 이상탐지로 비정상 호출을 식별해 WAF·SIEM·SOAR·ITSM과 엣지 차단에 연계합니다. 웹·API 차단은 앱 앤 API 프로텍터가 담당하고 파이어월 포 AI는 모델의 질의와 응답을 검사해 감시·수정·차단 조치를 적용하며 봇 매니저는 정상 자동화와 허용된 AI 에이전트를 통과시키고 악성 자동화·스크래핑·추론 자원 고갈 공격에는 요청 제한과 봇 통���를 적용합니다.