- 서비스 계정 권한 범위 통해 데이터 접근 가능성 확인

 

Palo-Alto-Networks-9-Traffic-Insight-File-Activity.png

팔로알토 네트웍스가 구글 클라우드 Vertex AI 에이전트 환경에서 서비스 계정 권한 구조를 악용할 수 있는 보안 리스크를 공개했다. AI 에이전트가 내부 인증 정보를 활용해 추가 권한을 획득할 수 있는 가능성이 확인되면서 멀티에이전트 기반 AI 운영 환경의 보안 설계 중요성이 부각되고 있다.

 

AI 에이전트 권한 구조에서 발생한 보안 리스크

Unit 42 연구진은 Vertex AI 에이전트 엔진이 기본적으로 사용하는 서비스 계정(P4SA)이 광범위한 접근 권한을 갖고 있어 특정 조건에서 권한 확장이 가능하다는 점을 확인했다. 공격자는 정상적인 AI 에이전트 형태로 모델을 배포한 뒤 메타데이터 서비스 호출을 통해 인증 정보를 획득하고 추가 클라우드 리소스 접근을 시도할 수 있다.

연구진은 이러한 공격 구조를 더블 에이전트개념으로 설명했다. 외부에서는 정상적인 AI 기능을 수행하지만 내부적으로는 권한을 활용해 데이터 접근을 시도할 수 있다는 뜻이다.

 

메타데이터 서비스 통한 인증 정보 확보

연구에 따르면 공격자는 AI 에이전트 실행 환경에서 메타데이터 서비스 접근을 시도하고 해당 환경에 연결된 서비스 계정 토큰을 확보할 수 있다. 이후 해당 인증 정보를 활용해 클라우드 스토리지, 아티펙트 레지스트리(Artifact Registry) 등 일부 클라우드 리소스 접근 가능성을 확인했다. 이 과정은 기존 애플리케이션 취약점이 아닌 IAM 구성 방식과 에이전트 실행 구조가 결합된 영역에서 발생한 사례라는 점에서 의미가 있다. 특히 에이전트가 실행 코드이면서 동시에 인증 주체 역할을 수행한다는 점이 새로운 공격 가능 지점으로 분석됐다.

 

멀티에이전트 환경 확산에 따른 새로운 공격 표면

멀티에이전트 기반 AI 아키텍처는 다양한 외부 API와 내부 시스템을 동시에 호출하는 구조로 확장되는 추세다. 에이전트가 데이터 접근, 워크플로 실행, 외부 서비스 호출을 동시에 수행하면서 권한 범위 관리 중요성이 높아지고 있다. 연구진은 권한 최소화 원칙(PoLP)을 적용하지 않을 경우 에이전트 기반 자동화 환경에서 내부 이동 공격(lateral movement) 위험이 증가할 수 있다고 설명했다. 특히 여러 에이전트 실행 흐름을 연결하는 오케스트레이션 단계가 늘어날수록 서비스 계정 권한 관리 중요성이 함께 커질 수 있다고 분석했다.

 

구글 클라우드 대응 및 권장 보안 설정

구글 클라우드(Google Cloud)는 해당 연구 공개 이후 서비스 계정 구성 가이드와 권한 관리 권장 사항을 업데이트했다. 사용자 정의 서비스 계정(BYOSA)을 적용해 워크로드별 접근 범위를 제한하는 방식이다. 연구진은 이번 사례가 AI 모델 취약점이 아니라 실행 환경의 권한 설정 방식에서 발생했다고 설명하고 AI 오케스트레이션 기반 운영이 확대되면서 IAM 정책 설정이 주요 관리 영역으로 포함될 수 있다고 밝혔다.

 

#팔로알토#VertexAI #AI보안 #멀티에이전트 #IAM #CloudSecurity #PaloAltoNetworks #Unit42

 
?

  1. NEW

    닷핵 컨퍼런스 2026 성료, LLM 기반 취약점 분석·AI 레드팀 전략 공유

    - 코엑스서 600여 명 참가, 드림핵 인비테이셔널 해킹방어대회 결승 진행 닷핵 컨퍼런스 2026(.HACK Conference 2026)가 코엑스에서 이틀간 진행되며 LLM기반 취약점 분석과 AI 레드팀(AI Red Team) 운영 등 최신 보안 기술 적용 사례를 공유했다. AI·LLM 기반...
    Date2026.04.09 Bynewsit Views13
    Read More
  2. NEW

    팔로알토 네트웍스, Vertex AI 인증정보 접근 가능성 공개…AI 에이전트 권한 관리 이슈

    - 서비스 계정 권한 범위 통해 데이터 접근 가능성 확인 팔로알토 네트웍스가 구글 클라우드 Vertex AI 에이전트 환경에서 서비스 계정 권한 구조를 악용할 수 있는 보안 리스크를 공개했다. AI 에이전트가 내부 인증 정보를 활용해 추가 권한을 획득할 수 있...
    Date2026.04.09 Bynewsit Views27
    Read More
  3. 안랩, 정책·보조금 위장 광고 앱 주의…악성 기능 추가 가능성  

    - 정부 정책·공모주·대출 정보 제공 앱으로 위장해 광고 반복 노출 안랩이 공식 앱스토어에서 정책 정보 제공 앱으로 위장한 광고 기반 앱 다수를 발견하고 사용자 주의를 당부했다. 해당 앱은 정부 정책·보조금, 공모주, 대출 정보 제공을 표방하지만 실제 사...
    Date2026.04.07 Bynewsit Views34
    Read More
  4. 카스퍼스키, 2025 한국 보안 위협 보고서 발표…웹 공격 650만건·로컬 위협 919만건 탐지

    - KSN 기반 웹·이동식 매체 위협 동시 증가 카스퍼스키(Kaspersky)가 ‘2025년 한국 사이버 위협 현황’ 보고서를 발표했다. 카스퍼스키 시큐리티 네트워크(KSN) 분석 결과 웹 기반 공격 650만건, 로컬 위협 919만건이 탐지되며 웹과 이동식 매체를 통한 악성코...
    Date2026.04.06 Bynewsit Views49
    Read More
  5. 마에스트로 포렌식, DFIR 대응 파이프라인 세미나 개최…취약점 진단부터 침해사고 대응까지 통합 실습

    - RAPID7·FORTRA·WiSDOM 연계 공격 재현·포렌식 분석 절차 구성 마에스트로 포렌식이 취약점 진단과 모의해킹, 디지털 포렌식 대응까지 이어지는 DFIR(Digital Forensics and Incident Response) 운영 절차를 다루는 실습형 세미나를 4월 29일 서울 독산동 인...
    Date2026.04.02 Bynewsit Views55
    Read More
  6. 엑시스, 통합 안전·운영 플랫폼 전략 공개… AI 엣지 기반 비즈니스 인사이트 확대

    - Unite & Ignite·LEAP 2030 통해 영상 데이터 활용 범위 확장 엑시스가 AI 영상 분석과 네트워크 오디오, 접근제어 기술을 결합한 통합 플랫폼 전략을 발표하고 영상 데이터를 운영 효율과 비즈니스 인사이트 영역으로 확장한다고 밝혔다. 파트너 중심 성장 ...
    Date2026.04.01 Bynewsit Views49
    Read More
  7. 카스퍼스키, 2025년 글로벌 보안 테스트 최다 1위 기록… TOP3 성과로 기술 경쟁력 입증

    - 기업·개인 보안 전 영역에서 90회 1위 달성… 2013년 이후 누적 861회 1위 기록 카스퍼스키가 2025년 독립 보안 평가에서 총 100건의 테스트에 참여해 90회 1위를 기록하면서 글로벌 보안 경쟁력을 재확인했다. AV-Comparatives, AV-TEST, SE Labs 등 주요 기...
    Date2026.04.01 Bynewsit Views40
    Read More
  8. F5, ADSP에 통합 가시성·Agentic AI·양자내성암호 적용 확대

    - Insight·BIG-IP·NGINX·Distributed Cloud 연계로 AI 워크로드 대응 구조 강화 F5가 애플리케이션 전송 및 보안 플랫폼(ADSP)에 통합 가시성, 에이전틱 AI 지원, 양자내성암호(PQC) 기능을 추가하며 분산 애플리케이션 환경 대응 구조를 확장했다. 멀티클라우...
    Date2026.03.31 Bynewsit Views37
    Read More
  9. 티오리-아톤, AI 보안 협력 체결… RSAC 2026서 LLM 기반 SAST 글로벌 확대

    - Xint Code 중심 글로벌 판로 확대 추진, 코드 맥락 분석 기반 취약점 탐지 구조 적용 티오리와 아톤이 RSAC 2026 현장에서 전략적 업무협약(MOU)을 체결하고 LLM 기반 정적 애플리케이션 보안 점검(SAST) 솔루션 ‘Xint Code’의 글로벌 시장 확대를 추진한다....
    Date2026.03.30 Bynewsit Views37
    Read More
  10. HPE, 첫 사이버 위협 보고서 발표… 자동화 공격 인프라·AI 악용 범죄 확산 확인

    - 1,186건 실제 공격 분석, 조직형 범죄 운영 구조 변화 확인 HPE가 첫 사이버 위협 보고서 ‘인 더 와일드(In the Wild)’를 발표하고 자동화 기반 공격 인프라 확산과 생성형 AI 악용 범죄 증가 흐름을 공개했다. 2025년 한 해 동안 전 세계에서 발생한 1,186...
    Date2026.03.30 Bynewsit Views53
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 85 Next
/ 85
CLOSE