2026-07-23 자율 AI 에이전트 시대의 보안: Non-Human Identity와 Runtime 방어
📋 밋업 한눈에 보기 AWS 트레이너 Shilpa가 진행한 이 웹비나는 가상의 ‘Apex Bank’ 사례를 통해 AI 에이전트가 스스로 행동을 취하기 시작하면서 발생하는 새로운 보안 위협을 다룬다. 새벽 2시 17분, 송장을 처리하던 에이전트가 첨부파일에 숨겨진 지시문에 속아 정상 자격증명으로 거액을 송금해버린 가상 사고를 중심으로, 에이전트의 구조(anatomy), 비인간 신원(non-human identity), 런타임 공격(prompt injection), 책임추적성, 인간 통제, AWS 프레임워크의 6단계로 강의가 진행된다. 핵심 메시지는 모델 자체를 완벽하게 안전하게 만들려 하지 말고, 모델이 제안한 행동을 결정론적 정책 엔진이 별도로 승인/거부하도록 ‘추론과 집행을 분리’해야 한다는 것이다. ...