라이프스타일
Google Cloud, Gemini Enterprise 파트너 보안 에이전트 확대 발표… AI 에이전트 자체의 위험 겨냥
Google Cloud는 공식 블로그에서 기업용 AI 업무 도구 Gemini Enterprise에 약 20개 보안 업체가 만든 AI 에이전트와 보호 기능을 추가한다고 발표했다. 기업 보안팀뿐 아니라 회사에서 AI 어시스턴트를 쓰는 직원에게도 관련이 있다. 신원 관리, 취약점, 데이터 보호, 그리고 AI를 속여 조종하려는 프롬프트 인젝션 방어를 다룬다.
읽는 데 약 8분

Google Cloud가 발표한 내용
Google Cloud는 공식 블로그에 보안·신원 파트너 디렉터 Vineet Bhan과 보안 파트너 엔지니어링 책임자 Ashish Verma 명의의 글을 게재하고, Gemini Enterprise 생태계에서 파트너가 만든 보안 제품 카탈로그를 확대한다고 발표했다. Gemini Enterprise는 Google Cloud가 직장에서 AI를 쓰기 위한 창구로 내세우는 기업용 AI 업무 도구다. Google Cloud는 앞서 Google Cloud Next에서 영업, 콘텐츠, 인사, 보안 등의 기능을 아우르는 파트너 에이전트를 Gemini Enterprise에 도입했으며, 이번에는 보안 분야를 확대한 것이라고 설명했다.
Google Cloud의 설명에 따르면 위협 행위자들이 사이버 공격을 빠르게 발전시키는 데 AI를 점점 더 많이 활용하고 있다. 반면 기업의 방어 체계는 신원, 네트워크, 엔드포인트(PC 같은 개별 기기), 데이터, 클라우드, 애플리케이션 등 여러 계층에 분산돼 10여 개 제품에 걸쳐 있는 경우가 많다. 회사는 이들 업체의 에이전트와 통합 기능을 Gemini Enterprise에 들여오면 기업이 하나의 화면에서 여러 단계로 이뤄진 보안 작업 흐름을 한꺼번에 조율할 수 있다고 밝혔다.
자세한 설명 보기
출처를 수집하고 독립적으로 검증한 뒤 Jev가 판단합니다.
두 가지 범주: 보안 에이전트와 AI 워크로드 보호
여기서 에이전트란 사람의 요청을 받아 여러 단계의 작업을 스스로 처리하는 AI 프로그램을, 워크로드는 이런 AI가 실제로 실행되며 처리하는 작업을 말한다. Google Cloud에 따르면 이번 신규 항목은 두 범주로 나뉜다. 첫째는 보안팀이 Gemini Enterprise에서 직접 호출하는 파트너 에이전트로, 예를 들어 자연어로 취약점을 조회하거나 침해된 계정을 격리하는 기능이다. 둘째는 AI 및 에이전트형 워크로드 자체를 보호하는 방어 기능으로, 프롬프트 인젝션(AI가 읽는 내용에 명령을 몰래 숨겨 AI를 조종하려는 시도), 민감 데이터 유출, 악성 AI 활동 등의 위험을 겨냥한다.
| 업체 및 제품 | 유형 | Google Cloud 글에 기술된 기능 |
|---|---|---|
| Check Point AI Defense Plane | AI 워크로드 보호 | Agent Gateway 및 Agent Registry와 통합해 AI 워크로드를 발견하고, 프롬프트 인젝션, 데이터 유출, 통제를 벗어난 에이전트 행동을 실시간으로 방어 |
| CrowdStrike Falcon Guardian | AI 워크로드 보호 | Agent Gateway를 통해 에이전트형 워크로드를 보호하며 프롬프트 인젝션, 민감 데이터 유출, 악성 AI 활동에 대응 |
| Cyera Agent Guardian | AI 워크로드 보호 | Gemini에서 실행되는 에이전트에 DSPM(데이터 보안 상태 관리) 및 DLP(데이터 유출 방지) 제공 |
| Fortinet FortiAIGate | AI 워크로드 보호 | Google Cloud 고객에게 LLM(대규모 언어 모델)이 실행되는 동안의 보호 제공 |
| Britive Emergency Termination Agent | 보안 에이전트 | 단 한 번의 자연어 요청으로 침해된 신원을 격리하며, 담당자 승인 후 세션을 취소하고 신원을 비활성화 |
| Qualys ROCky | 보안 에이전트 | 대화형으로 취약점을 관리·패치하고 Qualys의 TruRisk 점수에 따라 우선순위를 정하며, 사용자 본인의 권한으로 실행 |
| Ping Identity PingID 셀프서비스 에이전트 | 보안 에이전트 | 직원이 자연어로 MFA(다단계 인증) 재설정과 기기 복구를 처리하며 헬프데스크 티켓이 필요 없음 |
글에 소개된 다른 업체로는 Acalvio, Cyberhaven, Endor Labs, Exabeam, Fastly, Menlo Security, Obsidian Security, Palo Alto Networks, Splunk(Cisco 산하), Snyk, Thales, Transmit Security, Zscaler 등이 있다. 예를 들어 Google Cloud는 Snyk가 AI 에이전트가 생성한 코드를 실시간으로 검증하고, Transmit Security는 기업 애플리케이션과 상호작용하는 에이전트가 정상인지 악성인지 구별하도록 돕는다고 설명했다.
주목할 이유: AI 에이전트 자체가 보호 대상이 되다
이번 발표에서 눈여겨볼 점은 단순히 보안 도구를 AI 어시스턴트에 연결했다는 것이 아니라, 여러 업체가 'AI 에이전트 자체'를 관리가 필요한 대상으로 다루기 시작했다는 점이다. Google Cloud 글에 따르면 Obsidian Security의 에이전트는 기업 내 AI 에이전트를 찾아내고 어떤 에이전트가 상승된 권한이나 쓰기 권한을 가졌는지 답할 수 있다. Cyera는 머신 신원, 위임된 권한, 민감 데이터 분류를 대조해 에이전트의 행동이 승인된 것인지 확인한다.
일반 직장인에게 이는 회사가 AI 어시스턴트를 도입할 때 그 뒤에 감시와 제한 계층이 하나 더 생길 수 있다는 의미다. 예를 들어 AI가 읽을 수 있는 데이터를 제한하거나 의심스러운 명령을 차단하는 식이다. 일부 기능은 직원의 일상에도 직접 영향을 준다. Google Cloud가 언급한 PingID 셀프서비스 에이전트는 직원이 자연어로 MFA 재설정을 처리할 수 있게 해, 헬프데스크 처리를 기다릴 필요가 없다.
알아두면 좋은 핵심 개념
- 프롬프트 인젝션: 누군가 웹페이지, 문서, 메시지 등에 명령을 숨겨 AI가 예상치 못한 행동을 하도록 유도하는 것을 말한다. 여러 업체가 이런 위험 방어를 핵심으로 내세웠다.
- 비인간 신원: 직원 계정 외에도 AI 에이전트와 시스템 서비스는 자체 계정과 권한을 갖는다. Britive 등 업체는 이런 신원도 신속히 비활성화할 수 있어야 한다고 강조한다.
- 담당자 승인: Google Cloud의 설명에 따르면 Britive 에이전트는 세션을 취소하기 전에 담당자 승인이 필요해, 자동화에도 사람의 확인 절차가 남아 있음을 보여준다.
- 이용 가능 여부: Google Cloud는 이들 보안 에이전트를 Google Cloud Marketplace에서 둘러볼 수 있다고 밝혔다. 기업용 제품이어서 일반 개인 사용자가 직접 접할 일은 없다.
자주 묻는 질문
이번에 Google Cloud가 발표한 것은 무엇인가요?
Google Cloud는 공식 블로그에서 Gemini Enterprise 내 파트너가 만든 보안 에이전트와 통합 기능을 확대한다고 발표했습니다. 글에는 약 20개 보안 업체가 소개됐으며, 직접 호출할 수 있는 보안 에이전트와 AI 및 에이전트형 워크로드를 보호하는 방어 기능의 두 범주로 나뉩니다.
이 기능들의 효과는 독립적으로 검증됐나요?
아닙니다. 이 글의 정보는 모두 Google Cloud 공식 블로그에서 나온 것으로 업체의 자체 설명입니다. 격리 시간 단축 등 언급된 성과는 모두 업체의 주장이며 독립 테스트 결과가 아닙니다.
일반 개인 사용자도 영향을 받나요?
Gemini Enterprise는 기업용 제품이므로 직접적인 영향은 제한적입니다. 다만 회사에서 이를 사용한다면 AI 어시스턴트에 대한 데이터 접근 제한이 늘어나거나, 자연어로 MFA 재설정 같은 계정 문제를 처리할 수 있게 될 수 있습니다(Ping Identity의 셀프서비스 에이전트가 그 예입니다).
프롬프트 인젝션이란 무엇이며, 왜 이렇게 많은 업체가 언급하나요?
프롬프트 인젝션은 AI가 읽는 콘텐츠에 명령을 숨겨 AI가 원래 작업에서 벗어나도록 시도하는 것입니다. Check Point, CrowdStrike, Menlo Security 등 업체가 Google Cloud 글에서 모두 프롬프트 인젝션 방어를 기능 중 하나로 내세웠으며, 이는 기업이 AI 에이전트를 도입할 때 중시하는 위험임을 보여줍니다.
기업은 이 도구들을 바로 도입해야 하나요?
이 글은 구매 권유를 제공하지 않습니다. 기업은 발표 내용만 근거로 결정하기보다 자체 요구 사항과 기존 보안 아키텍처에 따라 평가하고, 각 업체의 실제 기능과 한계를 직접 확인해야 합니다.
같은 주제의 글
라이프스타일
Cloudflare, Traces 공개 베타 출시: 웹사이트 운영자가 하나의 타임라인에서 요청이 플랫폼을 거치는 모든 단계를 확인
Cloudflare는 2026년 10월 2일 Cloudflare Traces 공개 베타 출시를 발표했다. Cloudflare를 사용하는 웹사이트 운영자와 개발자는 요청이 보안 규칙, 캐시, 라우팅, 오리진 서버를 거치는 과정을 하나의 타임라인에서 확인할 수 있어, 요청이 차단되거나 느려진 원인을 찾기 쉬워진다. 새 요금 체계는 2026년 12월 1일부터 적용된다. 정보 출처는 Cloudflare 공식 블로그다.
라이프스타일
Cloudflare, AI Gateway 통해 Web Search API 출시… 검색 파트너에 크롤러 규범 준수 요구
Cloudflare는 2026년 10월 2일 AI 에이전트가 AI Gateway를 통해 실시간 웹 정보를 조회할 수 있는 Web Search API 출시를 발표했다. 첫 파트너는 Ceramic.ai, Exa, Linkup이다. Cloudflare는 이들 파트너의 크롤러가 Verified bots 규범을 준수하고 출처를 표시해야 한다고 밝혔다. 이는 AI 애플리케이션을 만드는 개발자는 물론, 콘텐츠가 크롤링될 수 있는 웹사이트 운영자와도 관련된 소식이다.
라이프스타일
Cloudflare, Streamline 오픈소스 공개: 자사 클라우드 서비스로 라이브 방송에 그래픽을 넣고 영상에 자막을 입히는 방법 시연
Cloudflare는 2026년 10월 2일 개발자 실험 플랫폼 Streamline을 출시하고 오픈소스로 공개했습니다. 개발자가 Stream, Workers, Containers, Durable Objects를 결합해 라이브 방송에 실시간으로 아이콘을 넣거나 영상에 자막을 입히는 등 영상 처리 흐름을 직접 구축하는 방법을 보여 줍니다. 이 글에서는 Streamline이 무엇인지, 어떻게 작동하는지, 어떤 한계가 있는지, 그리고 시청자와 개발자에게 어떤 의미가 있는지 설명합니다.
라이프스타일
Google, Gemini 4 Argon 공개: 사이버 방어자에게 먼저 제공, 일반 사용자는 아직 대기
Google은 2026년 9월 30일 프런티어 모델 Gemini 4 Argon을 발표했으며, 현재는 Fairwind Program을 통해 신뢰할 수 있는 사이버 방어자에게만 제공한다. 이 글은 Google이 공개한 성능, 가격, 안전 조치와 일반 독자에게 미치는 영향을 정리했다. 모든 수치는 Google 자체 발표에 근거한다.
최신 여행 소식·가이드

가이드도쿄
도쿄 어디에 묵을까? 신주쿠·우에노·도쿄역·시부야·아사쿠사·이케부쿠로·긴자 일곱 지역 비교: 공항 교통, 숙박세, 짐 배송까지
도쿄 어디에 묵을까? 신주쿠, 우에노, 도쿄역, 시부야, 아사쿠사, 이케부쿠로, 긴자 일곱 지역을 같은 기준으로 비교한다. 나리타·하네다 공항에서 오는 방법, 교통 노선, 주변의 볼거리, 동네 분위기, 적합한 여행자를 비교표와 야마노테선 안내도로 살펴보고, 2026년 9월에 확인한 도쿄도 숙박세(2027년 4월부터 3%)와 공항 택배로 짐을 보내는 규정도 정리했다.
- 예산
- 호텔

가이드도쿄
도쿄 교통패스 선택법: Suica/Welcome Suica, Tokyo Subway Ticket, JR Pass는 살 만할까?
도쿄를 처음 여행한다면 먼저 1인당 IC 카드 한 장으로 탈 때마다 결제한다(Welcome Suica는 보증금이 없고 28일간 유효). 하루에 지하철을 4번 이상 타면 2,000엔짜리 Tokyo Subway Ticket 72시간권을 추가하고, 간사이에 가지 않고 도쿄만 여행한다면 JR Pass는 반드시 손해다. TOURIST PASMO, iPhone의 Suica, 도쿄 Metro 하루권의 이용 가능·불가 범위를 결정도로 비교한다. 가격은 2026년 9월 확인.
- 교통
- 예산

가이드도쿄
도쿄 디즈니랜드·디즈니씨 가이드: 티켓 가격, 판타지 스프링스 Fantasy Springs, 디즈니 프리미어 액세스 DPA와 스탠바이 패스 이용법, 첫 방문에는 어느 파크가 좋을까
도쿄 디즈니 하루짜리 패스포트는 변동 가격제로, 2026년 9월에는 평일 대부분이 9,900엔, 주말이 10,900엔이다. 공식 홈페이지에서 매일 14:00에 두 달 뒤 같은 날짜의 티켓을 판매한다. 무료 프라이오리티 패스는 공식 서비스 목록에서 빠져 대기 시간을 줄이는 방법은 유료 디즈니 프리미어 액세스(한 사람당 한 번 1,000~3,500엔)뿐이다. 운영 시간, 25주년 행사, 스탠바이 패스, 엔트리 리퀘스트, 판타지 스프링스 이용법, 첫 방문 때 디즈니랜드와 디즈니씨 중 어디를 고를지도 담았다. 2026년 9월 공식 홈페이지에서 확인했다.
- 추천 일정
- 가족 여행