IT뉴스모아news terminal

article detail

금융보안원, AI 에이전트 보안기준 마련…'실행 권한'까지 점검

Daum
2026. 10. 7. 오후 1:27
금융보안원, AI 에이전트 보안기준 마련…'실행 권한'까지 점검

AI 요약

금융보안원은 스스로 판단하고 업무를 수행하는 AI 에이전트의 보안 위험을 점검하기 위해 6개 분야, 17개 점검항목으로 구성된 금융 분야 AI 에이전트 보안 평가 기준을 개발했습니다. 점검은 실행 권한·격리 관리·도구 실행과 승인 통제·작업 범위와 결과 확인·자율 실행 제한과 중단 여부(샌드박스·킬스위치 등) 및 메모리 오염·정보 유출·에이전트 간 통신 보안·외부 도구·플러그인 공급망 보안 등 실제 실행 과정까지 확인합니다. 금융보안원은 올해 말까지 시범 검증을 거쳐 2027년부터 정식 점검기준으로 확대 적용하고, 점검 과정에서 확인된 보안 위협과 실제 공격 기법 및 최종 평가기준은 올해 AI REDTEAM REPORT를 통해 공개할 계획입니다.

원문보기