AI 에이전트를 그 본질인 아이덴티티로 거버넌스하세요
Oct 6, 2026
AI 에이전트는 비인간 아이덴티티입니다. 자격 증명을 보유하고, 권한을 가지며, 하루 24시간 시스템에서 작업을 수행하지만, 대개 아무도 검토하지 않는 상시 접근 권한을 가지고 있습니다. Salesloft Drift 침해는 프롬프트 인젝션 없이, 바로 이처럼 과도한 권한을 가지고 만료되지 않는 토큰을 통해 700개 이상의 조직에 영향을 미쳤습니다. 필요한 통제는 이미 존재합니다. 모든 에이전트를 목록화하고, 최소 권한으로 제한하고, 접근 권한을 만료시키고, 정기적으로 검토하며, 악용되는 순간을 탐지하세요.
회사가 사람을 채용하면 그 사람은 정해진 절차를 거칩니다. 인사팀이 계정을 프로비저닝하고, 보안팀이 역할에 맞게 범위를 정하며, 접근 권한은 정기적으로 검토되고, 마지막 날에는 누군가 이를 회수합니다. 적어도 그렇게 되어야 하지만 현실은 다릅니다. 이제 기업 전반에 내재된 기계 인력은 이런 과정을 이론상으로도 거친 적이 없습니다. 서비스 계정, API 키, OAuth 토큰, 그리고 그 위에 구축된 AI 에이전트는 무언가를 작동시키기 위해 만들어졌고, 작업을 쉽게 만드는 어떤 접근 권한이든 부여받았으며, 그 후 그대로 방치되었습니다. Palo Alto Networks의 2026 Identity Security Landscape에 따르면, 2,930명의 보안 의사결정권자를 대상으로 한 조사에서 기계 아이덴티티는 인간 직원보다 109대 1로 많으며, 109개 중 79개가 AI 에이전트입니다.
AI가 AI를 공격한다는 자극적인 헤드라인을 걸러내면, 남는 것은 비인간 아이덴티티인 AI 에이전트입니다. 자격 증명을 보유하고, 권한을 부여받으며, 시스템에서 작업을 수행합니다. 이는 보안 팀이 이미 거버넌스하는 방법을 아는 대상입니다.
업계는 이름에 "AI"가 붙은 모든 것에 대응하는 방식 그대로, 새로운 범주를 제안하며 대응하고 있습니다. "AI 보안"과 "에이전틱 보안"을 위한 새로운 도구, 새로운 팀, 새로운 예산 항목이 생겨납니다. CISO에게는 AI 보안 플랫폼을 구매해야 한다는 압박이 가해지고, 이 압박을 키우는 보고서는 날카롭습니다. Cloud Security Alliance는 818명의 실무자를 대상으로 한 2024년 조사에서 이러한 아이덴티티가 관련된 공격을 막을 수 있다고 매우 확신하는 응답자는 15%에 불과하다는 것을 확인했습니다.
하지만 그 압박을 덜어봅시다. 여러분은 패닉이 암시하는 것보다 더 앞서 있습니다. 자격 증명을 보유하고, 권한을 가지며, 시스템에서 작업을 수행하는 아이덴티티에 대한 플레이북이 이미 있습니다. 목록화하고, 최소 권한으로 제한하고, 상시 접근 권한을 만료시키고, 검토하고, 악용되는 순간을 탐지합니다. 과제는 이 규율을 사람에게 이미 적용하는 것과 같은 방식으로 기계 인력으로 확장하는 것입니다.
MITRE ATT&CK 관점에서 AI 기반 공격도 여전히 아이덴티티 공격입니다
Salesloft Drift 사건은 하나의 사건에 전체 사례가 담겨 있습니다. 2025년 8월 8일부터 18일 사이, UNC6395로 추적되는 침입 그룹은 AI 챗봇 통합에 발급된 OAuth 및 리프레시 토큰을 통해 Cloudflare, Palo Alto Networks, Zscaler, Proofpoint를 비롯한 700개 이상의 조직에 도달했습니다. Google Threat Intelligence Group과 Mandiant는 그 배후에서 Salesforce 플랫폼 취약점을 발견하지 못했습니다. 프롬프트 인젝션도, 모델 오염도 없었습니다. MITRE ATT&CK 관점에서는 Valid Accounts(T1078)와 Application Access Token 악용(T1550.001)이었습니다. 업계가 10년 동안 방어해 온 바로 그 아이덴티티 공격이, 이번에는 상시적이고 권한이 과도하며 만료되지 않는 자격 증명을 가진 비인간 아이덴티티를 향했을 뿐입니다.
AI 에이전트가 여러분을 침해하려면 탈옥(jailbreak)될 필요가 없습니다. 여러분이 건네준 상시 자격 증명을 그대로 가지고 있으면 충분합니다. 건물 안에서 가장 앞선 기술이 가장 구식적인 방식으로 무너질 수 있습니다.
특권 계정을 거버넌스하는 방식으로 AI 에이전트를 거버넌스하세요
대부분의 팀이 제일 먼저 떠올리는 통제부터 시작합시다. 다단계 인증(MFA)은 로그인을 보호하지만, 리프레시 토큰을 가진 기계 아이덴티티는 다시 로그인하지 않습니다. 새로운 액세스 토큰을 지속적이고 조용히 발급합니다. MFA는 이러한 유형의 공격에 아무 효력이 없습니다. 기계 아이덴티티를 통제하는 것은 만료, 범위 제한, 그리고 저스트 인 타임 발급입니다.
노출의 원인은 상시 권한이며, 이는 오늘날 측정할 수 있는 거버넌스 속성입니다. Netwrix의 2026 데이터 및 아이덴티티 보안 보고서에 따르면 조직의 76%가 비인간 아이덴티티(NHI)를 완전히 거버넌스하거나 모니터링하지 않습니다. 205명의 보안 리더를 대상으로 한 Teleport의 2026 조사에서는 70%가 동일한 작업에 사람이 필요로 하는 것보다 더 높은 접근 권한을 AI 시스템에 부여하는 것으로 나타났고, JumpCloud의 The Silent Rollback 보고서는 에이전트에 정적이고 만료되지 않는 키와 토큰에 의존하는 조직의 비율을 49%로 제시했습니다. 이것이 기계 규모의 거버넌스되지 않은 아이덴티티의 수치이며, 이 거버넌스 공백이 바로 공격자가 노리는 지점입니다.
이러한 아이덴티티는 사람을 위해 작성된 플레이북을 빠져나갑니다. 하루 24시간 작동하므로 비정상적인 시간대가 눈에 띄지 않습니다. 오프보딩도 거의 이루어지지 않습니다. Cloud Security Alliance는 API 키과 같은 자격 증명을 회수하는 공식 프로세스를 갖춘 조직이 20%에 불과하다고 밝혔습니다. 해법은 평범합니다. 순환(rotation), 저스트 인 타임 접근, 정기적인 접근 검토, 아이덴티티 위협 탐지를, 지금까지 네 가지 모두에서 조용히 제외된 대상에 적용하는 것입니다.
CISO가 이미 모든 특권 사용자에 대해 묻는 질문이 있습니다. 이 아이덴티티의 자격 증명이 지금 잘못된 손에 들어간다면 무엇에 접근할 수 있을까요? 이것은 피해 반경(blast radius)에 관한 질문이며, 피해 반경은 접근 권한의 함수입니다. 이에 답하는 규율은 이미 조직 내에 있지만, 봇에게는 한 번도 향한 적이 없습니다.
하지만 주의해야 할 것이 더 있습니다
새로운 에이전트 문제들이 있으며, 아이덴티티 거버넌스는 이를 해결하지 못합니다. 프롬프트 인젝션은 실재합니다. 정당한 접근 권한을 가진 에이전트가 조작되어 이를 악용하게 되는 혼동된 대리인(confused deputy) 문제도, 시스템 간 작업의 자율적 연쇄도 마찬가지입니다. 이는 별도의 방어 계층에 속하며, 최소 권한이 이를 해결한다고 주장하는 사람은 과장하는 것입니다. 더 좋은 주장은 다음과 같습니다. 에이전트 리스크의 아이덴티티 및 접근 계층(즉, 에이전트가 누구인지, 무엇에 접근할 수 있는지, 얼마 동안인지, 그리고 그 접근이 악용되고 있는지)은 업계가 다른 곳에서 이미 운영하는 규율입니다. 프롬프트 인젝션 방어는 투자할 가치가 있는 최전선입니다. 올해 문을 통과해 들어오는 노출은 그보다 평범합니다. 아무도 검토하지 않는 아이덴티티에 만료되지 않는 상시 자격 증명이 있는 것입니다.
아이덴티티 보안 포트폴리오는 에이전트를 포함하고 다루어야 합니다
에이전트 라이프사이클은 이미 아이덴티티 전반에 걸친 통제와 깔끔하게 대응됩니다. 비인간 아이덴티티를 인간 아이덴티티와 함께 거버넌스하고 검토하는 것은 아이덴티티 거버넌스이며, Netwrix Identity Manager가 담당하는 영역입니다. 상시 권한을 제거하고 범위가 제한된 저스트 인 타임 접근을 발급하는 것은 특권 접근 관리이며, Netwrix Privilege Secure가 처리합니다. 그리고 유효한 아이덴티티가 잘못된 손에 의해 조종될 때, 그 현장을 포착하는 것은 아이덴티티 위협 탐지 및 대응이며, Netwrix Threat Manager가 이 영역에 있습니다. 독립형 비인간 아이덴티티 도구를 판매하는 포인트 벤더는 시장이 필요하다고 여기게 된 바로 그 병렬 프로그램을 만들고 있는 것입니다. 대안은 인간과 기계에 하나의 아이덴티티 규율을 운영하고 에이전트까지 다루도록 하는 것입니다.
기계 인력은 온보딩 없이 채용되고 오프보딩되지 않습니다. 자신 옆의 사람들보다 더 많은 키를 가지고 하루 24시간 일하며, 아무도 보지 않는 곣에서 행동합니다. 각 에이전트를 그 본질인 접근 권한을 가진 아이덴티티로 대하면, UNC6395가 700개 이상의 조직에서 통과한 문은 이미 보유한 통제로 닫을 수 있는 문이 됩니다.
공유하기
더 알아보기
저자 소개
Dirk Schrader
보안 연구 부문 VP
Dirk Schrader는 Netwrix의 레지던트 CISO(EMEA)이며 보안 연구 부문 VP입니다. CISSP (ISC²) 및 CISM (ISACA) 자격증을 보유한 IT 보안 분야 25년 경력의 베테랑으로, 사이버 위협에 대응하는 현대적 접근 방식으로서 사이버 복원력을 발전시키기 위해 노력하고 있습니다. Dirk는 커리어 초기에 기술 및 지원 역할에서 시작해, 이후 대규모 다국적 기업과 소규모 스타트업 모두에서 영업, 마케팅, 제품 관리 직무로 자리를 옮기며 전 세계의 사이버보안 프로젝트에 참여해 왔습니다. 그는 사이버 복원력을 달성하기 위해 변화 관리와 취약점 관리의 필요성을 다룬 수많은 글을 게재해 왔습니다.