WEBBOOK CHAPTER

AI 에이전트 보안: 1장 에이전트 보안은 챗봇 보안보다 넓다

1장 에이전트 보안은 챗봇 보안보다 넓다

에이전트는 입력을 읽고 도구를 호출하고 기억을 남긴다. 따라서 실패는 부정확한 문장을 넘어 데이터 유출, 잘못된 승인, 반복 실행, 권한 상승으로 번진다. 자산을 모델, 프롬프트, 비밀, 도구 권한, 메모리, 감사 로그로 나눈다.

NIST가 2026년 공개한 초기 공개 초안(IPD)은 식별, 인가, 감사, 부인 방지와 프롬프트 인젝션 완화를 함께 다룬다. 이는 최종 표준이 아니며 내용이 바뀔 수 있다. OWASP Agentic Applications 목록은 목표 탈취, 도구 오용, 신원·권한, 공급망을 구조화한다. 이 책은 두 관점을 실행 가능한 테스트로 바꾼다.

실습 1 허가서 작성

대상은 제공 fixture와 로컬 실습실뿐이라고 적는다. 실제 계정, 외부 서비스, 타인의 데이터, 서비스 거부 테스트는 범위 밖이다. 중단 조건과 삭제 날짜까지 써야 실습을 시작한다.