Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
aiiroverlay — AI IR Overlay™ — 프로덕션 환경의 AI 에이전트를 위한 실용적 침해 대응 프레임워크. NIST SP 800-61 r3 기반으로 구축되었으며, NIST AI RMF, NIST CSF 2.0, OWASP Top 10 for Agentic Applications 2026, ISO/IEC 42001, EU AI Act에 매핑됩니다. | Kitploit
도구/GitHubGitHub/jacobideji/aiiroverlay
Vulnerability AnalysisCloud SecurityThreat IntelligenceLearning & EducationIncident ResponseCurated ResourcesAI Security
GitHubjacobideji/aiiroverlay

aiiroverlay

AI IR Overlay™ — 프로덕션 환경의 AI 에이전트를 위한 실용적 침해 대응 프레임워크. NIST SP 800-61 r3 기반으로 구축되었으며, NIST AI RMF, NIST CSF 2.0, OWASP Top 10 for Agentic Applications 2026, ISO/IEC 42001, EU AI Act에 매핑됩니다.

저장소 보기
4803개월 전아직 검토되지 않음
웹사이트

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

왜 오버레이인가, 대체가 아닌가. 핵심 논지.

AI IR Overlay™ 프레임워크의 일부. 전체 저장소 맵은 CONTENT_MAP.md 참조.


AI IR Overlay: 프레임워크 개요

License: Apache 2.0 Latest release References: NIST · OWASP

현재 릴리스: v0.35.0 · 2026-07-09 · CHANGELOG

프로덕션 환경의 AI 에이전트를 위한 실용적인 사고 대응 기준선. 자유롭게 비판하고 수정하라.

왜 오버레이인가, 대체가 아닌가

전통적인 사고 대응(NIST SP 800-61 r3에 규정되어 있으며, 2025년 4월에 r2를 대체함)은 무단 접근 벡터, 즉 악성코드, 익스플로잇, 자격 증명 탈취, 측면 이동을 중심으로 구축되었다. AI 에이전트는 실패 모드를 바꾼다.

AI 사고는 종종 승인된 채널을 통해 나타난다:

  • 합법적인 신원. 의도하지 않은 작업을 실행하는 서비스 계정 또는 위임된 OAuth 권한 부여.
  • 합법적인 API. 허용된 매개변수 내에서 작동하지만 여전히 피해를 발생시키는 이메일, CRM, ERP에 대한 도구 호출.
  • 합법적인 소스. 신뢰할 수 있지만 오래되었거나 부적절한 지식에서 가져오는 검색 계층.
  • 합법적인 워크플로. 정책을 작성된 그대로 실행하지만 유해한 결과를 초래하는 자동화.

행위자가 승인된 경우, 질문은 "누가 침입했는가?" 에서 "무엇을 건드릴 수 있었고, 무엇을 했는가?" 로 바뀐다. 결정적인 증거는 이제 엔드포인트가 아닌 프롬프트, 도구 호출, 검색 추적, 구성 상태에 존재한다.

동일하게 유지되는 것

효과적인 사고 대응의 핵심 메커니즘은 변함없이 유지된다:

  • 명확한 지휘 및 통제
  • 증거 우선 규율
  • 최소한의 중단으로 신속한 격리
  • 확인됨 대 의심됨 용어를 사용한 범위 지정
  • 통제되고 단계적인 재활성화를 통한 복구
  • 방어 가능한 결정 로그

AI는 효과적인 IR의 규칙을 다시 쓰지 않는다. 그것은 지도를 바꿀 뿐이다.

범위

AI IR Overlay는 프로덕션 환경의 AI 시스템에 대한 배포자 의무를 운영화한다. 배포자는 자체 감독 하에 자체 운영에서 AI 시스템을 사용하는 조직이다(EU AI Act 제3조). 이 프레임워크는 배포자 조직이 실행하는 에이전트의 사고에 대응하는 보안 팀을 위한 것이다.

범위 외:

  • 공급자 의무 — AI 시스템을 시장에 출시하는 것(EU AI Act 제16-21조)
  • 범용 AI 모델(GPAI) 공급자 의무 (EU AI Act 제51조 및 이후 조항)
  • 금지된 AI 관행 (EU AI Act 제5조)
  • 적합성 평가 및 CE 마킹 (EU AI Act 제43조)

조직이 배포하는 벤더 코파일럿은 배포자(고객 측)의 범위에 포함된다. 벤더의 공급자 의무는 여기서 다루지 않는다.

오버레이 모델

AI IR Overlay는 기존 IR 프로그램 위에 에이전트 인식 제어 4가지를 추가한다(최소 실행 가능 오버레이, 즉 MVO).

참고: 아래 표시된 단계는 NIST SP 800-61 r3(2025년 4월)와 정렬되며, MATRIX.md 섹션 1에 따라 운영상 구별되는 7개 열로 세분화된다. NIST SP 800-61 r3는 사고 대응을 NIST CSF 2.0 기능(Govern, Identify, Protect, Detect, Respond, Recover)을 중심으로 재구성한다. 기능 수준 매핑은 crosswalks/nist-csf-2.md의 AI IR Overlay와 CSF 2.0 간 교차 참조를 참조하라.```text ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay Response Flow (NIST SP 800-61 r3, unpacked) │ │ │ │ Preparation → Detection → Triage → Containment → Evidence → │ │ Recovery → Closure │ └───────────────────────────────────────────────────────────────────────┘ │ ▼ ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay · MVO Controls (4) │ │ │ │ 1. INVENTORY · Agents · Identities · Tools · Write Targets │ │ 2. SAFE MODES · Kill-Switch Ladder (M0–M5; 6 M3 + 2 M4 variants) │ │ 3. EVIDENCE · Minimum AI Evidence Set (Types A–F) │ │ 4. CONTROLLED · Staged, validated re-enablement │ │ RE-ENABLE │ └───────────────────────────────────────────────────────────────────────┘

For the full phase-by-control matrix view, see [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md) Section 1.

## Reading order

**If you are responding to an AI agent incident right now**, start with [`RESPONSE-START.md`](https://github.com/jacobideji/aiiroverlay/blob/main/RESPONSE-START.md) for the four-file navigation path that takes you from 3am page to a defensible 60-minute checkpoint.

**New here? Start with [QUICKSTART.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART.md)** for the standard 30-day adoption path. For startups and small security teams (5 or fewer people, limited platform control), [QUICKSTART-startup.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART-startup.md) is the 4-week minimum-viable path targeting Maturity Level 2. For a worked end-to-end example, see [`examples/incident-walkthrough.md`](https://github.com/jacobideji/aiiroverlay/blob/main/examples/incident-walkthrough.md). For working code examples of the framework's API contracts, see [`reference-impls/`](https://github.com/jacobideji/aiiroverlay/blob/main/reference-impls).

For the full conceptual reading order, items 1 through 8 are the core, items 9 through 15 are the working artifacts.

For a self-contained tabular reference (matrix view of the framework: phases, kill-switch ladder, evidence types, metrics, MVO controls, maturity levels, playbook index, standards crosswalk), see [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md).
도구 다운로드