Security

Filed under

7 posts

엔터프라이즈 MCP 인증: 에이전트에게 드디어 서비스 계정이 생겼다

SEP-1046은 무인 에이전트에 client_credentials와 private_key_jwt 기반의 진짜 OAuth 경로를 제공한다. 해결된 것, 남은 과제, 도입 방법을 정리한다.

Jul 21, 2026 7 min

당신의 AI 파일럿이 구매 절차에서 죽은 이유

대부분의 AI 파일럿은 정확도가 아니라 보안 검토와 데이터 처리 계약에서 멈춘다. 이어질 12주를 아무도 일정에 넣지 않아서다.

Jul 13, 2026 5 min

당신의 문서를 통한 프롬프트 인젝션: RAG의 공격 표면

지식 베이스는 신뢰할 수 없는 입력이다. 검색은 공격자가 작성한 텍스트를 모델에 그대로 전달하므로, 통제는 수집 시점의 스캔이 핵심이다.

Jul 04, 2026 5 min

M365 Security 101: AI Pilot과 Business Impact Reports

보안에서 AI가 제값을 하는 두 지점: 승인 게이트를 거치는 자동 조치와 경영진이 행동으로 옮길 수 있는 리포트. Aether365를 예시로 한 101 입문이다.

Jul 03, 2026 5 min

모델은 신뢰하되, 바이너리는 감사하라

코딩 에이전트 클라이언트는 머신에서 가장 강력한 권한을 가진 바이너리이므로 신뢰가 아니라 감사의 대상이어야 한다. Claude Code의 프롬프트 핑거프린트가 3개월간 안 들킨 것이 증거다.

Jul 02, 2026 6 min

LLM 애플리케이션을 위한 IAM: 호출자가 모델일 때의 최소 권한

호출자가 모델일 때도 최소 권한 원칙은 여전히 적용된다. 각 에이전트 도구에 범위가 좁은 IAM 역할과 세션 정책을 부여하라. 넓은 관리자 자격증명 하나가 아니라.

Mar 14, 2026 3 min

Bedrock Guardrails는 프롬프트 인젝션을 막아주지 않는다

Amazon Bedrock Guardrails는 콘텐츠를 필터링할 뿐, 행동을 승인하지 않는다. 진짜 프롬프트 인젝션 방어는 입력 격리, 도구 허용목록, IAM 범위 지정이다.

Mar 03, 2026 4 min