Categories: News

CrowdStrike, AI 에이전트용 ‘Agentic Identity Provider’ 공개

AI 에이전트 전용 신원관리와 특권접근 통합으로 ‘에이전트 기업’ 보안 모델 전환 가속

  • CrowdStrike가 Fal.Con 2026에서 ‘Agentic Identity Provider’를 Falcon Next-Gen Identity Security에 공개해 AI 에이전트마다 고유 신원을 부여하고 인간·워크로드와 연계해 필요한 순간에만 접근을 허용하는 통제 기반을 제시한다.
  • 기존 ID 시스템은 사람과 예측 가능한 업무에 맞춰 설계돼 서비스 계정·API 키로 에이전트를 사람 신원에 종속시켰고, 이로 인해 사람과 에이전트 행위 구분·권한 통제·책임 추적이 어려워지는 구조적 한계를 드러내면서 에이전트 자체를 ‘신뢰할 수 있는 주체’로 등록하는 전환이 요구된다.
  • Agentic IdP는 AI 에이전트 신원을 별도 엔티티로 정의하고 인간 사용자·워크로드와 관계를 매핑해 에이전트가 수행하는 코드 실행·도구 호출·데이터 접근을 개별 행위 단위로 식별하고, 이후 지속적 거버넌스를 위한 기반을 제공해 자율 에이전트 확산 환경의 통제 가능성을 높인다.
  • CrowdStrike는 올해 초 ‘Continuous Identity for AI Agents’를 도입해 단발성 승인 대신 실시간 신원·단말·위협·업무 맥락을 반영한 동적 인가를 적용했으며, 이번 Agentic IdP와 결합해 에이전트가 누구인지와 무엇을 할 수 있는지를 상시 연동하는 모델로 전환해 ‘상주 권한’을 제거하는 방향을 구체화한다.
  • Falcon Next-Gen Identity Security와 Falcon Shield는 SaaS·엔드포인트·코드 저장소·클라우드 인프라 전반으로 특권 접근을 확장하고, Falcon Complete MDR를 Shield에 연동해 24/7 전문가 모니터링과 고신뢰 탐지·에이전트 워크플로우로 SaaS 위협을 실시간 차단함으로써 사람·AI가 함께 쓰는 애플리케이션의 공격 표면을 줄인다.
  • AI 에이전트가 행정·국방·기간산업 업무 자동화에 투입될 경우 사람 신원 상속 방식은 책임 공백과 오남용 위험을 키우므로, 한국은 공공·국방용 AI 에이전트에 독립 신원·상시 인가·제로 스탠딩 프리빌리지 원칙을 반영한 국가 표준과 규제 프레임을 서둘러 마련해 국산 보안 산업의 신원·접근통제 제품 경쟁력을 선제적으로 구축할 필요가 있다.

AI 에이전트가 공공·국방 업무에 결합되기 전에 ‘에이전트 자체를 신원 주체로 본다’는 기준을 명확히 하고, 상주 권한 금지·실시간 맥락 기반 인가를 행정 표준·조달 요구사항에 반영해 국내 보안 기업이 이에 맞는 신원·접근통제 솔루션을 개발하도록 유도해야 한다.

주요 용어: Agentic Identity Provider(AI 에이전트에 독립 신원을 부여하고 인간·워크로드와 연계해 접근을 통제하는 신원 제공자), Continuous Identity(신원·단말·위협·업무 맥락을 실시간 반영해 권한을 부여·철회하는 상시 인가 모델)

출처: CrowdStrike

ajken

Recent Posts

주요 AI 코딩 에이전트 ‘Plugin4Shell’ 제로클릭 RCE 취약점 노출

주요 AI 코딩 에이전트에 첫 공급망형 제로클릭 원격코드 실행 취약점 확산Anthropic ‘Claude Code’, OpenAI ‘Codex’,…

12시간 ago

Microsoft, Azure AI Foundry 치명적 결함 패치

Azure AI Foundry의 최고위험 취약점 패치가 무단 권한 상승 차단으로 이어졌다Microsoft는 Azure AI Foundry의 CVE-2026-85889에…

12시간 ago

합성 학습 데이터 규제 가능성 속 활용 지속 가능성 논의

합성 학습 데이터 규제 논의, 데이터 출처·동의 체계 재검토 촉발Communications of the ACM 블로그 글은…

12시간 ago

CISA, 취약점 신고·조정 플랫폼 ‘VINCE-NT’로 자동화 강화

CISA의 취약점 신고·조정 플랫폼 ‘VINCE-NT’ 전환으로 자동화·내부 통합 가속미국 CISA가 2026년 9월 17일부터 카네기멜론대 SEI의…

12시간 ago

Handvantage, 벤더 중립 ‘Agentic AI 조달 핸드북’ 무료 공개

AI 보안·거버넌스 컨설팅사 Handvantage, 에이전틱 AI 플랫폼 조달 평가용 핸드북 무료 공개로 실무자 중심의 책임…

12시간 ago

보안 연구진, Anthropic ‘Claude’로 72시간 내 OpenAI 내부 시스템 침투

AI 에이전트를 이용한 취약점 연계 공격으로 OpenAI 내부 시스템 침투, 공격 비용·시간 급감이 확인되며 글로벌…

12시간 ago