자율 AI 에이전트 보안
프롬프트 인젝션을 전제로 에이전트의 도구 권한을 설계하고, IAM·Cedar·Cilium·Tetragon 4계층으로 인젝션 킬체인을 실제로 차단하기까지.
- AI 에이전트 도구 권한 설계: 프롬프트 인젝션을 전제로 한 최소 권한
LLM 에이전트는 프롬프트 인젝션으로 탈취 가능한 권한 주체다. 도구 권한 경계를 어디에 두어야 하는지, 치명적 조합은 무엇인지 정리했다.
- 자율 AI 에이전트의 심층 방어: Cedar·Cilium·Tetragon으로 프롬프트 인젝션 막기
IAM 과권한 진단, Cedar 호출단위 인가, Cilium 이그레스 제한, Tetragon 런타임 감시를 겹쳐 인젝션 킬체인을 세 독립 레이어에서 차단하는 설계와 실측 결과. 코드 리뷰에서 발견한 15개 이슈 포함.