- 서비스 계정 권한 범위 통해 데이터 접근 가능성 확인

 

Palo-Alto-Networks-9-Traffic-Insight-File-Activity.png

팔로알토 네트웍스가 구글 클라우드 Vertex AI 에이전트 환경에서 서비스 계정 권한 구조를 악용할 수 있는 보안 리스크를 공개했다. AI 에이전트가 내부 인증 정보를 활용해 추가 권한을 획득할 수 있는 가능성이 확인되면서 멀티에이전트 기반 AI 운영 환경의 보안 설계 중요성이 부각되고 있다.

 

AI 에이전트 권한 구조에서 발생한 보안 리스크

Unit 42 연구진은 Vertex AI 에이전트 엔진이 기본적으로 사용하는 서비스 계정(P4SA)이 광범위한 접근 권한을 갖고 있어 특정 조건에서 권한 확장이 가능하다는 점을 확인했다. 공격자는 정상적인 AI 에이전트 형태로 모델을 배포한 뒤 메타데이터 서비스 호출을 통해 인증 정보를 획득하고 추가 클라우드 리소스 접근을 시도할 수 있다.

연구진은 이러한 공격 구조를 더블 에이전트개념으로 설명했다. 외부에서는 정상적인 AI 기능을 수행하지만 내부적으로는 권한을 활용해 데이터 접근을 시도할 수 있다는 뜻이다.

 

메타데이터 서비스 통한 인증 정보 확보

연구에 따르면 공격자는 AI 에이전트 실행 환경에서 메타데이터 서비스 접근을 시도하고 해당 환경에 연결된 서비스 계정 토큰을 확보할 수 있다. 이후 해당 인증 정보를 활용해 클라우드 스토리지, 아티펙트 레지스트리(Artifact Registry) 등 일부 클라우드 리소스 접근 가능성을 확인했다. 이 과정은 기존 애플리케이션 취약점이 아닌 IAM 구성 방식과 에이전트 실행 구조가 결합된 영역에서 발생한 사례라는 점에서 의미가 있다. 특히 에이전트가 실행 코드이면서 동시에 인증 주체 역할을 수행한다는 점이 새로운 공격 가능 지점으로 분석됐다.

 

멀티에이전트 환경 확산에 따른 새로운 공격 표면

멀티에이전트 기반 AI 아키텍처는 다양한 외부 API와 내부 시스템을 동시에 호출하는 구조로 확장되는 추세다. 에이전트가 데이터 접근, 워크플로 실행, 외부 서비스 호출을 동시에 수행하면서 권한 범위 관리 중요성이 높아지고 있다. 연구진은 권한 최소화 원칙(PoLP)을 적용하지 않을 경우 에이전트 기반 자동화 환경에서 내부 이동 공격(lateral movement) 위험이 증가할 수 있다고 설명했다. 특히 여러 에이전트 실행 흐름을 연결하는 오케스트레이션 단계가 늘어날수록 서비스 계정 권한 관리 중요성이 함께 커질 수 있다고 분석했다.

 

구글 클라우드 대응 및 권장 보안 설정

구글 클라우드(Google Cloud)는 해당 연구 공개 이후 서비스 계정 구성 가이드와 권한 관리 권장 사항을 업데이트했다. 사용자 정의 서비스 계정(BYOSA)을 적용해 워크로드별 접근 범위를 제한하는 방식이다. 연구진은 이번 사례가 AI 모델 취약점이 아니라 실행 환경의 권한 설정 방식에서 발생했다고 설명하고 AI 오케스트레이션 기반 운영이 확대되면서 IAM 정책 설정이 주요 관리 영역으로 포함될 수 있다고 밝혔다.

 

#팔로알토#VertexAI #AI보안 #멀티에이전트 #IAM #CloudSecurity #PaloAltoNetworks #Unit42

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
5725 로지텍, 현대백화점 무역센터점 팝업스토어 오픈...업무·게이밍 체험 공간 운영 newfile newsit 2026.04.10 13
5724 인텔, 구글과 AI 인프라 협력 확대...Xeon·IPU로 이기종 컴퓨팅 효율 개선 newfile newsit 2026.04.10 12
5723 서비스나우, 전 제품 AI 네이티브 전환…컨텍스트 엔진으로 워크플로우 의사결정 통합 newfile newsit 2026.04.10 13
5722 닷핵 컨퍼런스 2026 성료, LLM 기반 취약점 분석·AI 레드팀 전략 공유 file newsit 2026.04.09 32
5721 신한카드, 스테이블코인·블록체인 6대 PoC 완료…웹3 결제 적용 가능성 확인 file newsit 2026.04.09 32
5720 MSI, 숙명여대서 RTX AI PC 캠퍼스 세미나 개최…RTX 기반 AI 활용 환경 소개 file newsit 2026.04.09 32
5719 사이냅소프트, NIPA ‘2026 AX 원스톱 바우처’ 공급기업 선정…Document AI 기반 AX 구축 지원 확대 file newsit 2026.04.09 31
5718 DJI, 8K 360° FPV 드론 Avata 360 국내 출시…몰입형 항공 촬영 지원 확대 file newsit 2026.04.09 36
5717 스틸시리즈, 4K 폴링레이트 지원 Aerox 3 Wireless Gen 2 출시…QcK Heavy 신규 컬러 공개 file newsit 2026.04.09 21
5716 뉴타닉스, 에이전틱 AI 멀티테넌트 기능 공개…네오클라우드 AI 서비스 운영 지원 file newsit 2026.04.09 32
» 팔로알토 네트웍스, Vertex AI 인증정보 접근 가능성 공개…AI 에이전트 권한 관리 이슈 file newsit 2026.04.09 36
5714 세일즈포스, 맞춤형 AI 에이전트 슬랙봇 공개… 에이전틱 엔터프라이즈 비전 제시 file newsit 2026.04.08 27
5713 인텔, 산토쉬 비스와나탄 APJ 총괄 선임…아시아태평양·일본 지역 리더십 확대 file newsit 2026.04.08 27
5712 후지소프트, AMD Embedded+ 기반 AI 영상 보안 구현…CPU·FPGA 이종 컴퓨팅 적용 file newsit 2026.04.08 38
5711 안랩, 정책·보조금 위장 광고 앱 주의…악성 기능 추가 가능성   file newsit 2026.04.07 42
5710 마우저, 암페놀 윌콕슨 VDS130 공급… IEPE 진동 데이터를 MQTT 기반 IIoT로 변환 file newsit 2026.04.07 44
5709 힐셔, HIMA와 SIL 3 대응 안전 통신 평가키트 공개… HICore 1·netX 90 통합 file newsit 2026.04.07 53
5708 윈드리버, AMD와 오픈랜·AI-RAN 통합 플랫폼 공개…단일 인프라로 RAN·AI 동시 운영 file newsit 2026.04.07 31
5707 오토폼, K-제조 위한 디지털 금형 전략 발표… 숙련 기술 AI 전환 file newsit 2026.04.07 39
5706 삼성전자·ETRI·프라임마스, CXL 기반 메모리 중심 컴퓨팅 구조 공동 개발 file newsit 2026.04.06 47
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 287 Next
/ 287
CLOSE