라이프스타일

Google Cloud, Gemini Enterprise 파트너 보안 에이전트 확대 발표… AI 에이전트 자체의 위험 겨냥

Google Cloud는 공식 블로그에서 기업용 AI 업무 도구 Gemini Enterprise에 약 20개 보안 업체가 만든 AI 에이전트와 보호 기능을 추가한다고 발표했다. 기업 보안팀뿐 아니라 회사에서 AI 어시스턴트를 쓰는 직원에게도 관련이 있다. 신원 관리, 취약점, 데이터 보호, 그리고 AI를 속여 조종하려는 프롬프트 인젝션 방어를 다룬다.

읽는 데 약 8분

Google Cloud, Gemini Enterprise 파트너 보안 에이전트 확대 발표… AI 에이전트 자체의 위험 겨냥
사진: Mokaair (Original editorial artwork)

Google Cloud가 발표한 내용

Google Cloud는 공식 블로그에 보안·신원 파트너 디렉터 Vineet Bhan과 보안 파트너 엔지니어링 책임자 Ashish Verma 명의의 글을 게재하고, Gemini Enterprise 생태계에서 파트너가 만든 보안 제품 카탈로그를 확대한다고 발표했다. Gemini Enterprise는 Google Cloud가 직장에서 AI를 쓰기 위한 창구로 내세우는 기업용 AI 업무 도구다. Google Cloud는 앞서 Google Cloud Next에서 영업, 콘텐츠, 인사, 보안 등의 기능을 아우르는 파트너 에이전트를 Gemini Enterprise에 도입했으며, 이번에는 보안 분야를 확대한 것이라고 설명했다.

Google Cloud의 설명에 따르면 위협 행위자들이 사이버 공격을 빠르게 발전시키는 데 AI를 점점 더 많이 활용하고 있다. 반면 기업의 방어 체계는 신원, 네트워크, 엔드포인트(PC 같은 개별 기기), 데이터, 클라우드, 애플리케이션 등 여러 계층에 분산돼 10여 개 제품에 걸쳐 있는 경우가 많다. 회사는 이들 업체의 에이전트와 통합 기능을 Gemini Enterprise에 들여오면 기업이 하나의 화면에서 여러 단계로 이뤄진 보안 작업 흐름을 한꺼번에 조율할 수 있다고 밝혔다.

Google Cloud, Gemini Enterprise 파트너 보안 에이전트 확대 발표… AI 에이전트 자체의 위험 겨냥
Mokaair 편집 검증 절차 · 사진: Mokaair (Original editorial artwork)
자세한 설명 보기

출처를 수집하고 독립적으로 검증한 뒤 Jev가 판단합니다.

두 가지 범주: 보안 에이전트와 AI 워크로드 보호

여기서 에이전트란 사람의 요청을 받아 여러 단계의 작업을 스스로 처리하는 AI 프로그램을, 워크로드는 이런 AI가 실제로 실행되며 처리하는 작업을 말한다. Google Cloud에 따르면 이번 신규 항목은 두 범주로 나뉜다. 첫째는 보안팀이 Gemini Enterprise에서 직접 호출하는 파트너 에이전트로, 예를 들어 자연어로 취약점을 조회하거나 침해된 계정을 격리하는 기능이다. 둘째는 AI 및 에이전트형 워크로드 자체를 보호하는 방어 기능으로, 프롬프트 인젝션(AI가 읽는 내용에 명령을 몰래 숨겨 AI를 조종하려는 시도), 민감 데이터 유출, 악성 AI 활동 등의 위험을 겨냥한다.

일부 파트너 업체 통합 비교(Google Cloud 블로그 내용 정리이며 독립 테스트 결과 아님)
업체 및 제품유형Google Cloud 글에 기술된 기능
Check Point AI Defense PlaneAI 워크로드 보호Agent Gateway 및 Agent Registry와 통합해 AI 워크로드를 발견하고, 프롬프트 인젝션, 데이터 유출, 통제를 벗어난 에이전트 행동을 실시간으로 방어
CrowdStrike Falcon GuardianAI 워크로드 보호Agent Gateway를 통해 에이전트형 워크로드를 보호하며 프롬프트 인젝션, 민감 데이터 유출, 악성 AI 활동에 대응
Cyera Agent GuardianAI 워크로드 보호Gemini에서 실행되는 에이전트에 DSPM(데이터 보안 상태 관리) 및 DLP(데이터 유출 방지) 제공
Fortinet FortiAIGateAI 워크로드 보호Google Cloud 고객에게 LLM(대규모 언어 모델)이 실행되는 동안의 보호 제공
Britive Emergency Termination Agent보안 에이전트단 한 번의 자연어 요청으로 침해된 신원을 격리하며, 담당자 승인 후 세션을 취소하고 신원을 비활성화
Qualys ROCky보안 에이전트대화형으로 취약점을 관리·패치하고 Qualys의 TruRisk 점수에 따라 우선순위를 정하며, 사용자 본인의 권한으로 실행
Ping Identity PingID 셀프서비스 에이전트보안 에이전트직원이 자연어로 MFA(다단계 인증) 재설정과 기기 복구를 처리하며 헬프데스크 티켓이 필요 없음

글에 소개된 다른 업체로는 Acalvio, Cyberhaven, Endor Labs, Exabeam, Fastly, Menlo Security, Obsidian Security, Palo Alto Networks, Splunk(Cisco 산하), Snyk, Thales, Transmit Security, Zscaler 등이 있다. 예를 들어 Google Cloud는 Snyk가 AI 에이전트가 생성한 코드를 실시간으로 검증하고, Transmit Security는 기업 애플리케이션과 상호작용하는 에이전트가 정상인지 악성인지 구별하도록 돕는다고 설명했다.

주목할 이유: AI 에이전트 자체가 보호 대상이 되다

이번 발표에서 눈여겨볼 점은 단순히 보안 도구를 AI 어시스턴트에 연결했다는 것이 아니라, 여러 업체가 'AI 에이전트 자체'를 관리가 필요한 대상으로 다루기 시작했다는 점이다. Google Cloud 글에 따르면 Obsidian Security의 에이전트는 기업 내 AI 에이전트를 찾아내고 어떤 에이전트가 상승된 권한이나 쓰기 권한을 가졌는지 답할 수 있다. Cyera는 머신 신원, 위임된 권한, 민감 데이터 분류를 대조해 에이전트의 행동이 승인된 것인지 확인한다.

일반 직장인에게 이는 회사가 AI 어시스턴트를 도입할 때 그 뒤에 감시와 제한 계층이 하나 더 생길 수 있다는 의미다. 예를 들어 AI가 읽을 수 있는 데이터를 제한하거나 의심스러운 명령을 차단하는 식이다. 일부 기능은 직원의 일상에도 직접 영향을 준다. Google Cloud가 언급한 PingID 셀프서비스 에이전트는 직원이 자연어로 MFA 재설정을 처리할 수 있게 해, 헬프데스크 처리를 기다릴 필요가 없다.

알아두면 좋은 핵심 개념

  • 프롬프트 인젝션: 누군가 웹페이지, 문서, 메시지 등에 명령을 숨겨 AI가 예상치 못한 행동을 하도록 유도하는 것을 말한다. 여러 업체가 이런 위험 방어를 핵심으로 내세웠다.
  • 비인간 신원: 직원 계정 외에도 AI 에이전트와 시스템 서비스는 자체 계정과 권한을 갖는다. Britive 등 업체는 이런 신원도 신속히 비활성화할 수 있어야 한다고 강조한다.
  • 담당자 승인: Google Cloud의 설명에 따르면 Britive 에이전트는 세션을 취소하기 전에 담당자 승인이 필요해, 자동화에도 사람의 확인 절차가 남아 있음을 보여준다.
  • 이용 가능 여부: Google Cloud는 이들 보안 에이전트를 Google Cloud Marketplace에서 둘러볼 수 있다고 밝혔다. 기업용 제품이어서 일반 개인 사용자가 직접 접할 일은 없다.

자주 묻는 질문

이번에 Google Cloud가 발표한 것은 무엇인가요?

Google Cloud는 공식 블로그에서 Gemini Enterprise 내 파트너가 만든 보안 에이전트와 통합 기능을 확대한다고 발표했습니다. 글에는 약 20개 보안 업체가 소개됐으며, 직접 호출할 수 있는 보안 에이전트와 AI 및 에이전트형 워크로드를 보호하는 방어 기능의 두 범주로 나뉩니다.

이 기능들의 효과는 독립적으로 검증됐나요?

아닙니다. 이 글의 정보는 모두 Google Cloud 공식 블로그에서 나온 것으로 업체의 자체 설명입니다. 격리 시간 단축 등 언급된 성과는 모두 업체의 주장이며 독립 테스트 결과가 아닙니다.

일반 개인 사용자도 영향을 받나요?

Gemini Enterprise는 기업용 제품이므로 직접적인 영향은 제한적입니다. 다만 회사에서 이를 사용한다면 AI 어시스턴트에 대한 데이터 접근 제한이 늘어나거나, 자연어로 MFA 재설정 같은 계정 문제를 처리할 수 있게 될 수 있습니다(Ping Identity의 셀프서비스 에이전트가 그 예입니다).

프롬프트 인젝션이란 무엇이며, 왜 이렇게 많은 업체가 언급하나요?

프롬프트 인젝션은 AI가 읽는 콘텐츠에 명령을 숨겨 AI가 원래 작업에서 벗어나도록 시도하는 것입니다. Check Point, CrowdStrike, Menlo Security 등 업체가 Google Cloud 글에서 모두 프롬프트 인젝션 방어를 기능 중 하나로 내세웠으며, 이는 기업이 AI 에이전트를 도입할 때 중시하는 위험임을 보여줍니다.

기업은 이 도구들을 바로 도입해야 하나요?

이 글은 구매 권유를 제공하지 않습니다. 기업은 발표 내용만 근거로 결정하기보다 자체 요구 사항과 기존 보안 아키텍처에 따라 평가하고, 각 업체의 실제 기능과 한계를 직접 확인해야 합니다.

이 주제의 최신 뉴스 보기

최신 여행 소식·가이드

출처

라이프스타일