최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Microsoft는 Storm-3068의 공격이 셀프서비스 비밀번호 재설정을 통한 계정 탈취로 시작된 뒤 Azure DevOps, 개발 파이프라인 및 Kubernetes 리소스로 확장된 과정을 설명합니다. 이 사례는 신원 보호, 배포 파이프라인 권한 관리, 개발 환경과 클라우드 간 연결 검토의 중요성을 강조합니다.
Microsoft는 인공지능이 완전히 새로운 취약점을 만들어낸다기보다 알려진 취약점의 수집과 변환을 가속해 신원, 장치, 애플리케이션 및 시스템을 가로지르는 침해 경로로 만든다고 설명한다. Microsoft는 신원 보호, 최소 권한 부여, 에이전트 실행 격리, 원격 액세스 강화, 지속적인 노출 축소를 포함한 실질적인 통제 방안을 제안한다.
Maher Yamout는 충분한 보안 평가 없이 인공지능 시스템을 운영하면 새로운 공격 경로가 열릴 수 있다고 경고했다. 특히 이러한 시스템이 필요 이상의 광범위한 권한을 부여받거나 민감한 데이터를 수집할 때 위험이 커진다. 그는 기관들이 권한을 축소하고 인터넷 접근을 통제하며, 피싱과 사회공학에 대한 직원들의 인식을 높여야 한다고 촉구했다.
Nik Kale은 AI 에이전트 보안이 에이전트 목록화와 식별, 위임 맥락 설정에서 시작해 운영 게이트웨이를 통한 정책 적용으로 이어지는 6개 계층의 연쇄 구조로 구축되어야 한다고 본다. 또한 제한된 권한, 귀속 가능한 로그, 포괄적인 중지 경로에 중점을 둔 실용적인 준비 상태 테스트 프레임워크를 제안한다.