Categories: News

Outerlimit, 스텔스 공개하며 에이전틱 AI 보안 해법 제시

Outerlimit, 스텔스 공개하며 에이전틱 AI 보안 해법 제시

  • Outerlimit은 2026년 9월 22일 뉴욕에서 스텔스를 해제하고 에이전틱 AI 전용 분산형 보안·권한 부여 계층을 공개했다. 런던과 뉴욕을 거점으로 기업용 통제를 겨냥한다.
  • Outerlimit은 제로 트러스트를 에이전트의 도구 실행 단계로 확장한다. 신원·정책·실행 맥락을 확인한 순간에만 분산된 자격증명과 비밀을 복원해 작업을 허용한다.
  • 플랫폼은 에이전트·모델·도구·MCP 서버와 비공식 AI를 발견하고 노출 경로를 관찰한다. 이후 모든 에이전트 행동에 결정적 통제를 적용하는 3단계 흐름을 제시한다.
  • Outerlimit은 프리시드 투자로 1,600만 달러를 조달했다. 투자자는 AlbionVC, Evolution Equity Partners, Crane Venture Partners이며 사이버보안 분야 최대급 프리시드 중 하나로 소개됐다.
  • 분산 구조는 인증정보를 단일 저장소에 두지 않고 도구 호출 시점에만 재구성한다. Fortune 500·FTSE 100 기업과 협력해 에이전트 행동의 사전 승인과 추적성을 사업화한다.
  • 한국은 에이전트 도입 심사에 ‘발견-관찰-강제’ 기준과 실행 순간의 권한 검증을 반영해야 한다. 국내 보안기업에는 MCP·도구 호출 통제와 분산형 비밀관리 시장이 열린다.

정책 담당자는 에이전트별 허용 행동 목록과 실시간 권한 검증을 공공 AI 조달 기준에 포함하고, 국내 기업의 MCP 보안·감사 기술 실증을 지원해야 한다.

주요 용어: 에이전틱 AI(목표에 따라 도구를 호출하며 작업을 수행하는 AI), MCP 서버(AI 에이전트와 외부 도구를 연결하는 중계 서버), 제로 트러스트(매 요청마다 신원과 권한을 검증하는 보안 원칙)

출처: Enterprise Times

ajken

Recent Posts

A-LIGN, AssurePoint 인수로 호주 사이버보안 시장 진출

A-LIGN의 호주 진출은 기업 고객의 IRAP·SOC 2·ISO 27001 인증 수요를 한 공급자로 묶는 전략이다.A-LIGN은 2026년…

5시간 ago

의료 AI 거버넌스, 데이터 민감도서 가역성 통제로 이동

의료 AI 거버넌스가 데이터 민감도에서 행위의 되돌릴 수 있음으로 이동의료 AI는 예측을 넘어 청구·코딩·사전승인 업무를…

5시간 ago

AI 집단지성이 지시한 악성코드, 인간 개입 없이 발견

AI 여러 모델이 지시하는 자율형 악성코드가 발견돼 탐지 체계 전환을 촉진하다Cisco Talos는 2026년 9월 22일…

1일 ago

숨은 Meta Muse 설정, AI 비서를 백도어로 악용 가능

숨은 설정 변경으로 Muse가 사용자 권한을 공격자에게 넘길 수 있어 맥 기반 AI 보안 검증이…

1일 ago

Microsoft가 스푸핑으로 분류한 SharePoint 결함, 인증형 RCE 가능

‘중간 위험’으로 분류된 SharePoint 결함이 인증형 원격 코드 실행으로 확인돼 패치 우선순위가 상승하다Microsoft는 CVE-2026-65660을 CVSS…

1일 ago

마이크로소프트, 이메일 1만2,000건 탈취한 ‘EvilTokens’ 차단

마이크로소프트, 이메일 1만2,000건 탈취한 ‘EvilTokens’ 피싱 서비스 차단마이크로소프트는 2026년 9월 22일 미국 버지니아 동부지방법원 승인으로…

1일 ago