로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
이화영 '연어 술파티' 위증 징역 4개월...직권남용 공소기각
N
[실시간뉴스]
이란, 60일 뒤 호르무즈 수수료 시사...트럼프 특사들 줄줄이 스위스行
N
[IT뉴스]
금리·클래리티법·머니무브…코인시장 흔든다
N
[IT뉴스]
피씨엔, SSAFY 채용박람회 참가... AI·SW 인재 채용 나서
N
[스포츠뉴스]
"군 장병 체력 쑥쑥"…남양주시체육회 생활체육지도자 공로 감사장 수상
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]마크애니, 'AI DLP'로 프롬프트 유출 문제 해결
온카뱅크관리자
조회:
9
2026-06-20 09:57:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">최고 대표 "네트워크에 의존하지 않는 에이전트 기반 구조가 현실적 해법"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="WeIKx9Rfkj"> <p contents-hash="4eee2dc52ab13bb8ee26dd8b00ea6f97d5e3d2e9e1f2b4d53fe2b1c15cbf364b" dmcf-pid="YdC9M2e4aN" dmcf-ptype="general">(지디넷코리아=방은주 기자)생성형 AI가 업무에 빠르게 자리 잡으면서, 기업의 기밀과 고객 데이터가 새는 경로도 함께 넓어지고 있다. 서드파티 AI 도구를 충분한 검증 없이 연동하거나 임직원의 AI 활용이 늘어나는 과정에서 위험이 공급망 전반으로 번지는 양상이다.</p> <p contents-hash="294cfb2bdf692f8ffb4be17701a450f5c6509c9394b5ec4d00e90477865c3129" dmcf-pid="GJh2RVd8ka" dmcf-ptype="general">최근 공개된 웹 인프라 기업 버셀(Vercel)의 침해 사고가 대표적이다. 직원이 쓰던 서드파티 AI 도구 '컨텍스트(Context.ai)'의 계정 연동이 뚫리면서 내부 환경 변수와 자격증명이 노출됐고, AI 시대의 보안 리스크를 다시 한번 환기시켰다.</p> <p contents-hash="c7fbe92561ac6982a7b984f9b7c648f50859fae3c1b2c7069820a70c8b562629" dmcf-pid="HilVefJ6jg" dmcf-ptype="general">위협은 외부 해킹에만 머물지 않는다. 임직원이 챗GPT, 제미나이(Gemini) 같은 생성형 AI의 입력창에 소스코드나 개인정보를 직접 타이핑해 넣는 '프롬프트 유출'도 빈번히 일어나고 있다. 한번 입력한 정보가 AI 학습 데이터로 흘러 들어가면 사실상 회수가 불가능, 기존과 성격이 다른 통제 수단이 필요하다는 지적이 나온다.</p> <p contents-hash="a716551d2e636306b2fbb4e823584f1efd51eb14228bb66b4bb5383b09afaa62" dmcf-pid="XnSfd4iPko" dmcf-ptype="general">문제는 기존 정보유출방지(DLP) 솔루션 상당수가 파일 업로드 제어에 맞춰져 있어, 텍스트로 입력되는 프롬프트를 잡아내기 어렵다는 점이다. 네트워크 게이트웨이나 VPN 경유 방식도 사용자가 사내망을 벗어나면 통제가 닿지 않는 사각지대를 남긴다. 위험을 분리하는 격리 브라우저(RBI) 방식이 있긴 하지만, 별도 인프라를 새로 갖춰야 한다.</p> <p contents-hash="9b8365399312b395c20e920565f58693e3722ce5930ef9987a0c274df666466b" dmcf-pid="ZLv4J8nQcL" dmcf-ptype="general">마크애니가 선보인 '세이프 피씨 엔터프라이즈(SafePC Enterprise)'는 이 지점을 엔드포인트 에이전트 방식으로 풀어냈다. 제품은 보안 정책을 통합 관리하는 '중앙 정책 서버(One Console)'와 사용자 PC에 설치되는 '단일 에이전트(One Agent)'로 구성됐다.</p> <figure class="figure_frm origin_fig" contents-hash="a6e923e5c7f7e151b433440194e8af1640865609a66b28975d90606c04c60eef" dmcf-pid="5oT8i6LxAn" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/20/ZDNetKorea/20260620095153035coyp.jpg" data-org-width="640" dmcf-mid="yURTty3GkA" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/20/ZDNetKorea/20260620095153035coyp.jpg" width="658"></p> </figure> <p contents-hash="a974960191dc5785ad8fef23006ae43a0da3be9d7fcae18a3b39ede0dd1d2530" dmcf-pid="1gy6nPoMNi" dmcf-ptype="general">AI 통제 기능을 이 에이전트가 단말에서 직접 수행하기 때문에, 격리 브라우저나 네트워크 우회 장비 같은 별도의 중계 인프라를 추가로 구축하지 않고도 생성형 AI 전용 앱과 웹 브라우저 양쪽의 AI 사용을 함께 통제한다고 회사는 설명했다. 통제 판단이 단말에서 이뤄지는 만큼, VPN을 연결하지 않은 재택 환경이나 오프라인 상태에서도 네트워크 경유 여부와 관계없이 동일한 보안 정책이 적용된다는 것이다.</p> <p contents-hash="9cd4d94f01dacb298e7029d6743ef5ea2a5c0d6d3d3ac32e255c77d098ff1997" dmcf-pid="taWPLQgRaJ" dmcf-ptype="general">탐지 방식은 브라우저 후킹에 기반한다. 에이전트가 브라우저의 키보드 입력과 클립보드 데이터를 직접 들여다보며 프롬프트를 실시간으로 분석하는 구조다. 챗GPT, 제미나이, 코파일럿, 클로드 등 주요 생성형 AI 서비스가 대상이다. 정규식과 키워드를 결합한 탐지 정책에 따라 주민등록번호나 대외비 같은 민감정보가 포함되면 입력 단계에서 곧바로 차단한다. 브라우저 수준에서 동작해 우회가 어렵고, 파일 첨부 차단이나 프롬프트 로깅 여부도 정책으로 조정할 수 있다고 회사는 설명했다.</p> <p contents-hash="c3ebea5ad58cbb83787d4b951570b96f03f7058dd73cab8f31aaa0ed1299f473" dmcf-pid="FjGxgMNdNd" dmcf-ptype="general">차단 이벤트는 사용자, 발생 시각, 탐지 패턴, 대상 사이트 등 상세 항목과 함께 중앙 정책 서버에 기록된다. AI사용 이력의 보관·감사를 요구하는 AI기본법(2026.01 시행)이나, 공공 업무망의 AI 프롬프트 통제를 다루는 N2SF(국가망보안체계) 대응에 곧바로 활용할 수 있다. AI를 자주 우회하려는 사용자에게는 위험도에 따라 더 강한 정책을 적용하는 등 부서와 개인별 차등 운영도 가능하다.</p> <p contents-hash="5fc9fe7a26c98a5c1a1e2a320d0ef5328102f8222942b9f469daf13a3273b2f1" dmcf-pid="3AHMaRjJNe" dmcf-ptype="general">마크애니는 네트워크, 장치, 화면, 프린터, 클립보드 등 여러 유출 경로를 다루는 멀티 보안 모듈을 단일 에이전트로 묶어 PC 자원 소모를 줄였다. 여기에 문서가 생성되는 시점에 자동으로 암호화되는 후킹 방식 DRM을 더해, 사전 차단이 뚫리더라도 반출된 문서를 비인가 PC에서 열 수 없도록 하는 2차 방어선을 갖췄다고 밝혔다.</p> <p contents-hash="c6c8527633a9ceaf774feb86a4731ea57fef3807453c8f1b2780ca5f8ac40d75" dmcf-pid="0cXRNeAioR" dmcf-ptype="general">DLP에 암호화 기능을 추가한 제품은 있었지만 암호화 문서에 대한 편집기능이 불가능했다. 마크애니는 이러한 단점을 커버하는 후킹 방식 DRM을 DLP의 One Agent로 결합한 엔드포인트 통합보안 솔루션을 제공한다.</p> <p contents-hash="cc683acc914698e6bddea2481d6a9cc941486bc584430ff197836e90567ca6cd" dmcf-pid="pkZejdcnkM" dmcf-ptype="general">최고 마크애니 대표는 "네트워크에 의존하지 않는 에이전트 기반 구조가 프롬프트 유출 문제에 대한 현실적인 해법"이라며 "데이터 유출 위험을 낮추는 동시에 규제 대응에 필요한 증적을 자동으로 남겨, 기업이 보안 컴플라이언스를 한층 효율적으로 지킬 수 있도록 돕는다"고 말했다.</p> <p contents-hash="a826394cdb86d042a2eae5efec79b1fc513e5d8a4953e856ff9ff2e072bb1cef" dmcf-pid="UE5dAJkLAx" dmcf-ptype="general">방은주 기자(ejbang@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기