PickleeAI와 개발, 오늘 볼 변화만
홈읽을거리아카이브
검색

Picklee

AI와 개발 현장에서 오늘 확인할 변화만 선별합니다.

© 2026 Picklee. All rights reserved.

RSSSitemap

읽을거리

2026년 4월 2일

Cisco, RSA 2026서 에이전트 AI 보안 프레임워크 DefenseClaw 공개 — Zero Trust를 AI 에이전트로 확장

RSA Conference 2026에서 Cisco가 AI 에이전트 전용 보안 프레임워크 DefenseClaw를 발표했다. Skills Scanner, MCP Scanner, AI Bill of Materials(AI BoM), CodeGuard를 통합한 오픈소스 프레임워크로, 기존 Zero Trust Access를 인간 직원이 아닌 AI 에이전트에게도 적용할 수 있도록 확장했다.

본문 읽기원문 보기

발행일

2026년 4월 2일

업데이트

2026년 4월 2일

주제

AI
트렌드
산업
원문 보기

배경 및 맥락

2025~2026년 AI 에이전트 생태계가 폭발적으로 성장하면서 보안 취약점도 함께 증가했다. Model Context Protocol(MCP)은 16개월 만에 월 9,700만 다운로드를 달성하며 사실상 AI 에이전트 통신 표준이 됐지만, MCP 서버를 통한 악성 도구 주입, 에이전트 권한 탈취, 비인가 액션 실행 등의 공격 벡터가 구체적으로 보고되기 시작했다.

기존 Zero Trust 보안 프레임워크는 인간 사용자를 전제로 설계됐다. AI 에이전트는 24시간 자율적으로 작동하며, 사람보다 더 빠르고 더 광범위한 시스템 접근을 수행한다. 인증·인가·감사(AAA) 체계가 에이전트에게 적용되지 않는다는 이 간극을 메우는 것이 RSA 2026의 핵심 주제 중 하나로 부상했다.


핵심 내용

발표일: 2026년 4월 1일, RSA Conference 2026

DefenseClaw 프레임워크 구성:

  • Skills Scanner: AI 에이전트가 사용하는 모든 스킬(도구 함수)을 자동 스캔·샌드박스 처리
  • MCP Scanner: 서드파티 MCP 서버 자동 검증 및 위협 탐지
  • AI Bill of Materials (AI BoM): AI 자산 자동 인벤토리 생성 (소프트웨어 SBOM의 AI 버전)
  • CodeGuard: 에이전트 코드 보안 강화

Zero Trust 확장:

  • Cisco Identity Intelligence에서 에이전트 디스커버리 지원
  • Duo IAM에서 에이전트 전용 Identity and Access Management 제공
  • Secure Access SSE에서 MCP 정책 적용 및 적응형 리스크 보호

AI Defense 추가 기능 로드맵:

  • Detection Studio, Malware Threat Reversing Agent — 즉시 사용 가능
  • Exposure Analytics, SOP Agent, Federated Search — 4~5월 출시 예정
  • Automation Builder Agent, Triage Agent — 6월 예정
  • Detection Builder Agent, Guided Response Agent — 6월 프리릴리즈

경쟁 구도 / 비교

현재 AI 에이전트 보안 공간은 여전히 초기 단계다. AWS Bedrock Guardrails, Azure AI Content Safety 등이 모델 출력 필터링에 집중하는 반면, DefenseClaw는 에이전트의 Identity 관리와 도구 실행 레이어의 보안에 초점을 맞춘다. Microsoft도 Azure AI Foundry에서 에이전트 보안 기능을 강화하고 있지만, Cisco는 네트워크·엔드포인트 보안 전문성을 AI 에이전트 레이어로 확장했다는 점에서 차별화된다.

오픈소스로 공개된다는 점도 중요하다. 스타트업과 개발자들이 상용 계약 없이 즉시 채택할 수 있는 커뮤니티 기반 보안 프레임워크로 생태계 선점이 가능해진다.


의미

DefenseClaw는 AI 에이전트가 단순한 실험적 도구를 넘어 기업 IT 인프라의 핵심 구성원이 됐음을 상징적으로 보여주는 선언이다. MCP 서버 검증, 에이전트 Identity 관리, 행동 감사 추적이 이제 보안 체크리스트의 필수 항목이 됐다. "에이전트를 사람처럼 관리하라"는 원칙이 구체적인 도구와 함께 현실화되고 있으며, 향후 에이전트 거버넌스 규정과 컴플라이언스 요건이 이 방향으로 수렴할 가능성이 높다. CISO들이 "AI 에이전트 보안 정책"을 보안 전략 문서에 별도 항목으로 추가해야 할 시점이 도래했다.

이어 읽기

관련 읽을거리

전체 보기
2026년 7월 26일UN AI Scientific Panel, Preliminary Report로 글로벌 거버넌스 논의 지원UN Independent International Scientific Panel on AI가 Preliminary Report를 공개했다. 보고서는 AI science·applications·경제·보안·인권·문화·거버넌스 등 7개 영역의 근거를 정리해 7월 6~7일 Geneva에서 열린 첫 Global Dialogue on AI Governance의 공통 출발점으로 제시됐다.2026년 7월 15일SambaNova, Series F 첫 클로징으로 USD 1B 유치…AI inference 인프라에 USD 11B 가치AI chip 기업 SambaNova가 General Atlantic 주도의 Series F 첫 클로징에서 USD 1B를 유치하며 USD 11B 가치를 인정받았다. 회사는 JPMorganChase의 inference-infrastructure partner로 선정돼 SN40L·SN50 systems로 secure on-premises AI inference를 지원한다고 밝혔고, 추가 자금은…2026년 7월 13일Helsing, USD 1.8B Series E로 USD 18B 가치 평가…유럽 AI 국방 기술 투자 가속독일 드론 기업 Helsing이 $1.8B Series E를 유치해 $18B 가치 평가를 받았다. Dragoneer, Lightspeed, Goldman Sachs Alternatives, JPMorgan Chase, CPP Investments, General Catalyst 등이 참여했으며, Axios는 이를 유럽 본토 최고 가치 스타트업으로 보도했다.2026년 7월 4일AI for Good Global Commission - UN/ITU moves AI governance toward executive coordinationITU가 Rwanda 대통령 Paul Kagame, Salesforce CEO Marc Benioff, ITU 사무총장 Doreen Bogdan-Martin을 중심으로 AI for Good Global Commission을 출범시켰다. 40명 이상의 Founding Members에는 Amazon, Anthropic, Cohere, Google, Microsoft, NVIDIA,…