PickleeAI와 개발, 오늘 볼 변화만
홈읽을거리아카이브
검색

Picklee

AI와 개발 현장에서 오늘 확인할 변화만 선별합니다.

© 2026 Picklee. All rights reserved.

RSSSitemap

읽을거리

2026년 4월 2일

Cisco, RSA 2026서 에이전트 AI 보안 프레임워크 DefenseClaw 공개 — Zero Trust를 AI 에이전트로 확장

RSA Conference 2026에서 Cisco가 AI 에이전트 전용 보안 프레임워크 DefenseClaw를 발표했다. Skills Scanner, MCP Scanner, AI Bill of Materials(AI BoM), CodeGuard를 통합한 오픈소스 프레임워크로, 기존 Zero Trust Access를 인간 직원이 아닌 AI 에이전트에게도 적용할 수 있도록 확장했다.

본문 읽기원문 보기

발행일

2026년 4월 2일

업데이트

2026년 4월 2일

주제

AI
트렌드
산업
원문 보기

배경 및 맥락

2025~2026년 AI 에이전트 생태계가 폭발적으로 성장하면서 보안 취약점도 함께 증가했다. Model Context Protocol(MCP)은 16개월 만에 월 9,700만 다운로드를 달성하며 사실상 AI 에이전트 통신 표준이 됐지만, MCP 서버를 통한 악성 도구 주입, 에이전트 권한 탈취, 비인가 액션 실행 등의 공격 벡터가 구체적으로 보고되기 시작했다.

기존 Zero Trust 보안 프레임워크는 인간 사용자를 전제로 설계됐다. AI 에이전트는 24시간 자율적으로 작동하며, 사람보다 더 빠르고 더 광범위한 시스템 접근을 수행한다. 인증·인가·감사(AAA) 체계가 에이전트에게 적용되지 않는다는 이 간극을 메우는 것이 RSA 2026의 핵심 주제 중 하나로 부상했다.


핵심 내용

발표일: 2026년 4월 1일, RSA Conference 2026

DefenseClaw 프레임워크 구성:

  • Skills Scanner: AI 에이전트가 사용하는 모든 스킬(도구 함수)을 자동 스캔·샌드박스 처리
  • MCP Scanner: 서드파티 MCP 서버 자동 검증 및 위협 탐지
  • AI Bill of Materials (AI BoM): AI 자산 자동 인벤토리 생성 (소프트웨어 SBOM의 AI 버전)
  • CodeGuard: 에이전트 코드 보안 강화

Zero Trust 확장:

  • Cisco Identity Intelligence에서 에이전트 디스커버리 지원
  • Duo IAM에서 에이전트 전용 Identity and Access Management 제공
  • Secure Access SSE에서 MCP 정책 적용 및 적응형 리스크 보호

AI Defense 추가 기능 로드맵:

  • Detection Studio, Malware Threat Reversing Agent — 즉시 사용 가능
  • Exposure Analytics, SOP Agent, Federated Search — 4~5월 출시 예정
  • Automation Builder Agent, Triage Agent — 6월 예정
  • Detection Builder Agent, Guided Response Agent — 6월 프리릴리즈

경쟁 구도 / 비교

현재 AI 에이전트 보안 공간은 여전히 초기 단계다. AWS Bedrock Guardrails, Azure AI Content Safety 등이 모델 출력 필터링에 집중하는 반면, DefenseClaw는 에이전트의 Identity 관리와 도구 실행 레이어의 보안에 초점을 맞춘다. Microsoft도 Azure AI Foundry에서 에이전트 보안 기능을 강화하고 있지만, Cisco는 네트워크·엔드포인트 보안 전문성을 AI 에이전트 레이어로 확장했다는 점에서 차별화된다.

오픈소스로 공개된다는 점도 중요하다. 스타트업과 개발자들이 상용 계약 없이 즉시 채택할 수 있는 커뮤니티 기반 보안 프레임워크로 생태계 선점이 가능해진다.


의미

DefenseClaw는 AI 에이전트가 단순한 실험적 도구를 넘어 기업 IT 인프라의 핵심 구성원이 됐음을 상징적으로 보여주는 선언이다. MCP 서버 검증, 에이전트 Identity 관리, 행동 감사 추적이 이제 보안 체크리스트의 필수 항목이 됐다. "에이전트를 사람처럼 관리하라"는 원칙이 구체적인 도구와 함께 현실화되고 있으며, 향후 에이전트 거버넌스 규정과 컴플라이언스 요건이 이 방향으로 수렴할 가능성이 높다. CISO들이 "AI 에이전트 보안 정책"을 보안 전략 문서에 별도 항목으로 추가해야 할 시점이 도래했다.

이어 읽기

관련 읽을거리

전체 보기
2026년 6월 26일General Intuition Series A - gameplay data becomes the next action-model training substrateGeneral Intuition은 Khosla Ventures가 lead한 3억 2천만 달러 Series A를 발표하며, 가상 및 물리 환경에서 perceive, predict, act할 수 있는 모델을 만들겠다고 밝혔다. 보도에 따르면 post-money valuation은 23억 달러이며, TechCrunch는 이번 라운드 이후 누적 공개 funding이 4억 5,400만 달러라고…2026년 6월 23일Fika Jobs - AI interview agents expose the product-risk tradeoff in hiring automationTechCrunch는 Stockholm 기반 Fika Jobs가 AI interview agents와 short-form video profiles를 결합한 hiring platform으로 400만 달러 pre-seed를 유치했다고 보도했다. 후보자는 LinkedIn profile을 연결하고 Gemini 기반 agent가 생성한 약 10분 interview를 수행하며, Fika는 이를 짧은…2026년 6월 22일Reflection-SpaceX compute deal - open-source frontier AI hits a capacity wallNvidia-backed Reflection AI가 SpaceXAI의 Colossus 2 compute에 접근하는 대형 계약을 체결한 것으로 보도됐다. 계약 구조는 2026년 7월 1일부터 2029년까지 월 1.5억 달러, 총 약 USD 6.3B 규모로 알려졌고, Reflection은 GB300급 compute를 확보해 open-source frontier model 경쟁을 이어가려 한다.2026년 6월 21일NVIDIA Cannes AI marketing stack — agentic workflows move into campaign operationsNVIDIA는 Cannes Lions 2026 기간 Alembic, AWS, Criteo, Higgsfield, KERV.ai, Taboola 등이 NVIDIA infrastructure와 agent toolkit으로 광고·마케팅 AI를 운영 사례로 시연한다고 밝혔다. 사례에는 Criteo의 Blackwell 기반 약 2배 학습 속도 개선과 연 17,000 GPU hours 절감,…