Security
Filed under
7 posts
엔터프라이즈 MCP 인증: 에이전트에게 드디어 서비스 계정이 생겼다
SEP-1046은 무인 에이전트에 client_credentials와 private_key_jwt 기반의 진짜 OAuth 경로를 제공한다. 해결된 것, 남은 과제, 도입 방법을 정리한다.
당신의 AI 파일럿이 구매 절차에서 죽은 이유
대부분의 AI 파일럿은 정확도가 아니라 보안 검토와 데이터 처리 계약에서 멈춘다. 이어질 12주를 아무도 일정에 넣지 않아서다.
당신의 문서를 통한 프롬프트 인젝션: RAG의 공격 표면
지식 베이스는 신뢰할 수 없는 입력이다. 검색은 공격자가 작성한 텍스트를 모델에 그대로 전달하므로, 통제는 수집 시점의 스캔이 핵심이다.
M365 Security 101: AI Pilot과 Business Impact Reports
보안에서 AI가 제값을 하는 두 지점: 승인 게이트를 거치는 자동 조치와 경영진이 행동으로 옮길 수 있는 리포트. Aether365를 예시로 한 101 입문이다.
모델은 신뢰하되, 바이너리는 감사하라
코딩 에이전트 클라이언트는 머신에서 가장 강력한 권한을 가진 바이너리이므로 신뢰가 아니라 감사의 대상이어야 한다. Claude Code의 프롬프트 핑거프린트가 3개월간 안 들킨 것이 증거다.
LLM 애플리케이션을 위한 IAM: 호출자가 모델일 때의 최소 권한
호출자가 모델일 때도 최소 권한 원칙은 여전히 적용된다. 각 에이전트 도구에 범위가 좁은 IAM 역할과 세션 정책을 부여하라. 넓은 관리자 자격증명 하나가 아니라.
Bedrock Guardrails는 프롬프트 인젝션을 막아주지 않는다
Amazon Bedrock Guardrails는 콘텐츠를 필터링할 뿐, 행동을 승인하지 않는다. 진짜 프롬프트 인젝션 방어는 입력 격리, 도구 허용목록, IAM 범위 지정이다.