로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
野 "증인 채택 거부, 자료도 미제출…입틀막·귀틀막 맹탕 청문회" (종합)
N
[IT뉴스]
[AI는 지금] "내부 개발자도 클로드 쓴다"…'제미나이' 우선 원칙 깬 구글, 이유는?
N
[IT뉴스]
KT클라우드, 2031년까지 20여곳에 1GW 이상 AI 데이터센터 공급
N
[IT뉴스]
데이터·과학관·R&D 사업화 조직 재편… 과기정통부 기능개혁 추진
N
[IT뉴스]
“특허로만 515억 벌었다” ETRI, 지식재산 경영 우수기관 ‘3연속’ 선정
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스][NABS 2026 기획] AI 에이전트가 넓힌 앱·API 공격면…아카마이, 프롬프트·모델 응답까지 보호
온카뱅크관리자
조회:
1
2026-09-15 09:17:25
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">- 섀도·좀비·AI·MCP 연계 API 식별…운영 중 데이터 유출과 비정상 호출 탐지<br>- API 공격·악성 봇·레이어 7 DDoS 엣지 차단…LLM 입력·출력까지 실시간 검사</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="7tbrdpXSIX"> <p contents-hash="0172b9eb064a1ead40eaf4ece585e5a82f42b5733b721d82f66e533bc32f3490" dmcf-pid="zFKmJUZvwH" dmcf-ptype="general">AI 에이전트가 기업 데이터와 애플리케이션을 연결해 업무를 수행하면서 애플리케이션 보안 범위도 넓어지고 있다. AI 에이전트는 이용자를 대신해 API를 빠르게 호출하고 여러 시스템에서 정보를 찾거나 작업을 실행한다. 기존 이용자 중심의 접속 패턴과 다른 자동화 트래픽이 증가하는 이유다.</p> <p contents-hash="46909fc191baed6edb5ae9906a64e87263ea9e06ff328191235a072d91343a31" dmcf-pid="q8n5sx2usG" dmcf-ptype="general">하나의 업무를 처리하는 과정에는 애플리케이션과 API, 대규모언어모델(LLM), 모델컨텍스트프로토콜(MCP) 서버, 외부 도구와 데이터가 함께 연결된다. 공격자는 관리되지 않는 API를 찾거나 정상적인 호출로 위장해 데이터에 접근할 수 있다. 악성 프롬프트로 모델의 동작을 바꾸고 생성된 응답에서 민감정보를 빼내는 공격도 기존 웹 보안만으로는 확인하기 어렵다.</p> <p contents-hash="3de08ae445b1609aee9f9cd8043135fe424e69886facd6cc5a65186da7d131ec" dmcf-pid="B6L1OMV7rY" dmcf-ptype="general">아카마이 테크놀로지스는 'API 시큐리티(API Security)', '앱 앤 API 프로텍터(App & API Protector)', '봇 매니저(Bot Manager)', '파이어월 포 AI(Firewall for AI)'를 이용해 AI 애플리케이션의 접속 경로와 데이터 입출력을 보호한다. API를 찾아 위험을 확인하고 애플리케이션 공격과 악성 자동화 트래픽을 차단한 뒤 LLM에 전달되는 프롬프트와 모델이 생성한 응답까지 검사한다.<br></p> <figure class="figure_frm origin_fig" contents-hash="352ff06e89421db6d82c52133c11c6b260b12362166afb4aa64317247b72142f" dmcf-pid="bPotIRfzrW" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/15/etimesi/20260915090738544jgys.jpg" data-org-width="451" dmcf-mid="uhZiKTsAsZ" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/15/etimesi/20260915090738544jgys.jpg" width="658"></p> </figure> <p contents-hash="5d777e1ea62eb3180c73c203bb9f4a4ef7ca541749f2645a550c44c649dd2cb3" dmcf-pid="KQgFCe4qry" dmcf-ptype="general"><strong>AI·MCP 연계 API 식별…앱·API 공격 엣지에서 차단<br></strong><br>AI 에이전트는 애플리케이션 화면보다 API를 이용해 데이터를 조회하고 기능을 실행한다. 에이전트가 연결하는 서비스가 많아지면 개발조직이 파악하지 못한 섀도 API와 사용이 중단됐지만 외부에 남아 있는 좀비 API가 호출 대상에 포함될 수 있다.</p> <p contents-hash="444e5c861f0d365173fbd25ab8f749d75d568ab4af81b6c60ecdd8875d381547" dmcf-pid="9xa3hd8BmT" dmcf-ptype="general">API 시큐리티는 실행 중인 트래픽과 코드, API 명세, 게이트웨이, 클라우드 환경을 분석해 API를 찾아낸다. 기존 API뿐 아니라 생성AI 애플리케이션과 LLM 서비스, AI 워크플로, MCP 서버에 연결된 API도 식별한다.</p> <p contents-hash="079e69e7124988a400b9e29ab7e5d1c90e78eef789b15fec631de1668dd6d6bf" dmcf-pid="2MN0lJ6bmv" dmcf-ptype="general">발견된 API에서는 인증 방식과 호출 관계, 민감정보 노출 여부를 확인한다. 운영 중에는 API 호출 패턴과 데이터 이동을 분석해 비정상적인 이용과 업무 로직 악용, 데이터 스크래핑, 정보 유출, 변조 가능성을 탐지한다. 정상적인 인증정보를 사용한 요청도 평소와 다른 방식으로 API를 호출하면 분석 대상에 포함된다.</p> <p contents-hash="8621447d5b9fb6b531bd1d118536dca27e06afe4211b03e4a99f60bcfb5d5c72" dmcf-pid="VRjpSiPKmS" dmcf-ptype="general">배포 전에는 API에 악성 요청을 보내 취약점과 잘못된 설정을 확인한다. 개발·배포 과정에 보안 테스트를 적용해 운영환경에 공개되기 전에 문제를 찾고 수정 결과를 검증한다. API 발견과 사전 검사, 운영 중 행위분석을 연결해 관리되지 않는 API와 실제 공격을 함께 확인한다.</p> <p contents-hash="53ed60dd0b2daf42a6e539adf49e22588c9294993af25b6d5aea5064b9a2a8a3" dmcf-pid="feAUvnQ9ml" dmcf-ptype="general">앱 앤 API 프로텍터는 웹방화벽(WAF)과 API 보호, 봇 대응, 레이어 7 분산서비스거부(DDoS) 방어 기능을 결합한다. 웹 애플리케이션과 API로 들어오는 HTTP·HTTPS 요청을 아카마이 엣지에서 검사해 악성 요청을 차단한다.</p> <p contents-hash="b6e8c45fdbbd4b54db67307fd66e5c6c943bffa8765f20d1990d2f71e8226b4a" dmcf-pid="4dcuTLx2Oh" dmcf-ptype="general">적응형 보안 엔진은 트래픽에서 발견한 공격패턴과 요청 행위를 분석한다. 새로운 공격기법과 취약점이 확인되면 보안규칙을 갱신하고 관리자가 조정해야 할 정책을 알려준다. 자동 API 발견 기능은 애플리케이션 변경 과정에서 새로 추가되거나 기존 관리대상에서 빠진 API를 확인한다.</p> <p contents-hash="21b3a3be0d98c673dad86d9fcd6690ca87509b5b4a8356e87944f6b5dc95f303" dmcf-pid="8Jk7yoMVwC" dmcf-ptype="general">공격 트래픽은 애플리케이션 서버에 도달하기 전에 엣지에서 처리한다. 웹 공격과 API 공격, 악성 봇, 레이어 7 DDoS를 각각 다른 제품에서 확인해야 하는 운영 부담을 줄이고 동일한 접점에서 요청을 분석한다.</p> <p contents-hash="7506182f2d40028d7bbbe3d3f851ad3ca1c90aaed0f27c2525e9254d35b09022" dmcf-pid="6iEzWgRfsI" dmcf-ptype="general"><strong>프롬프트와 모델 응답 검사…악성 봇·에이전트 트래픽 구분<br></strong><br>생성AI 애플리케이션은 이용자가 입력한 자연어를 LLM에 전달하고 모델이 만든 응답을 다시 이용자에게 보낸다. 이 과정에서 공격자는 정상적인 질문처럼 보이는 문장에 악성 지시를 넣어 모델의 기존 명령을 무시하게 하거나 접근이 제한된 정보를 출력하도록 유도할 수 있다.</p> <p contents-hash="bd56f8cb55a60a3db2b09ab4cb7b1b5b30d8503e230dfbb8f27803ba06c42b98" dmcf-pid="PnDqYae4mO" dmcf-ptype="general">파이어월 포 AI는 LLM에 들어가는 프롬프트와 모델이 생성한 응답을 실시간으로 검사한다. 입력단에서는 프롬프트 인젝션과 탈옥, 적대적 입력, 허용되지 않은 질의를 찾아 모델에 전달되기 전에 차단한다.</p> <p contents-hash="0e6dbe7e86dddecf0c13a28924314effb204be14f8b76644529d5bc8c0ab1422" dmcf-pid="QLwBGNd8ss" dmcf-ptype="general">출력단에서는 개인정보와 기업 기밀 등 민감정보가 응답에 포함됐는지 확인한다. 유해하거나 부적절한 콘텐츠와 보안정책을 위반한 응답도 걸러낸다. 반복적인 질의를 이용해 모델의 지식과 데이터를 추출하거나 AI API를 악용하는 시도도 탐지 대상이다.</p> <p contents-hash="814fb61012812467313a098e0ad1a9aadc7e107555b7b25ba7e8b682571211fe" dmcf-pid="xCXJbvmjDm" dmcf-ptype="general">파이어월 포 AI는 특정 LLM에 종속되지 않는다. 클라우드와 하이브리드 환경, 온프레미스에 배치한 AI 애플리케이션에서 이용할 수 있으며 아카마이 엣지 또는 REST API 방식으로 연결한다.</p> <p contents-hash="770810e4bed293f352f1ac840888b0603a61c9be1a0614219df1d09ff5b41a8a" dmcf-pid="yfJXrPKprr" dmcf-ptype="general">봇 매니저는 애플리케이션과 API를 호출하는 자동화 트래픽을 분석한다. 이용자 행동과 브라우저 특성, 요청 패턴을 바탕으로 정상 이용자와 허용된 봇·AI 에이전트, 악성 봇을 구분한다.</p> <p contents-hash="7048d5fb157efa42582db45782f4ee8a6aaf8fdfe2a3c4f6e4e2a4c5cbc08c31" dmcf-pid="W4iZmQ9Usw" dmcf-ptype="general">정상적인 검색과 업무 자동화를 수행하는 봇·AI 에이전트는 통과시키고 데이터 수집과 계정 공격, 서비스 남용에 이용되는 자동화 요청은 차단하거나 추가 검증한다. 관리자는 자동화 트래픽의 유형과 변화, 애플리케이션에 미치는 영향을 확인할 수 있다.</p> <p contents-hash="f89b2a641d14d2aa915360216ced95862521247c301b8eea74e69896f83f4425" dmcf-pid="Y8n5sx2uOD" dmcf-ptype="general">아카마이의 애플리케이션 보호 솔루션은 AI 에이전트가 호출하는 API를 확인하고 웹·API 공격과 악성 자동화 트래픽을 엣지에서 차단한다. 파이어월 포 AI는 기존 애플리케이션 보안이 확인하기 어려운 프롬프트와 모델 응답을 검사한다. 기업은 AI 에이전트의 API 호출부터 LLM의 입력과 출력까지 연결된 구간에 보안정책을 적용할 수 있다.</p> <p contents-hash="97ce48fe1dc26d0afa8e55ae3340fb7c04be69ab1c4f533076e37063c39c3b48" dmcf-pid="G6L1OMV7IE" dmcf-ptype="general">임민지 기자 minzi56@etnews.com</p> </section> </div> <p class="" data-translation="true">Copyright © 전자신문. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기