
AI IR Overlay™ — 프로덕션 환경의 AI 에이전트를 위한 실용적 침해 대응 프레임워크. NIST SP 800-61 r3 기반으로 구축되었으며, NIST AI RMF, NIST CSF 2.0, OWASP Top 10 for Agentic Applications 2026, ISO/IEC 42001, EU AI Act에 매핑됩니다.
왜 오버레이인가, 대체가 아닌가. 핵심 논지.
AI IR Overlay™ 프레임워크의 일부. 전체 저장소 맵은 CONTENT_MAP.md 참조.
현재 릴리스: v0.35.0 · 2026-07-09 · CHANGELOG
프로덕션 환경의 AI 에이전트를 위한 실용적인 사고 대응 기준선. 자유롭게 비판하고 수정하라.
전통적인 사고 대응(NIST SP 800-61 r3에 규정되어 있으며, 2025년 4월에 r2를 대체함)은 무단 접근 벡터, 즉 악성코드, 익스플로잇, 자격 증명 탈취, 측면 이동을 중심으로 구축되었다. AI 에이전트는 실패 모드를 바꾼다.
AI 사고는 종종 승인된 채널을 통해 나타난다:
행위자가 승인된 경우, 질문은 "누가 침입했는가?" 에서 "무엇을 건드릴 수 있었고, 무엇을 했는가?" 로 바뀐다. 결정적인 증거는 이제 엔드포인트가 아닌 프롬프트, 도구 호출, 검색 추적, 구성 상태에 존재한다.
효과적인 사고 대응의 핵심 메커니즘은 변함없이 유지된다:
AI는 효과적인 IR의 규칙을 다시 쓰지 않는다. 그것은 지도를 바꿀 뿐이다.
AI IR Overlay는 프로덕션 환경의 AI 시스템에 대한 배포자 의무를 운영화한다. 배포자는 자체 감독 하에 자체 운영에서 AI 시스템을 사용하는 조직이다(EU AI Act 제3조). 이 프레임워크는 배포자 조직이 실행하는 에이전트의 사고에 대응하는 보안 팀을 위한 것이다.
범위 외:
조직이 배포하는 벤더 코파일럿은 배포자(고객 측)의 범위에 포함된다. 벤더의 공급자 의무는 여기서 다루지 않는다.
AI IR Overlay는 기존 IR 프로그램 위에 에이전트 인식 제어 4가지를 추가한다(최소 실행 가능 오버레이, 즉 MVO).
참고: 아래 표시된 단계는 NIST SP 800-61 r3(2025년 4월)와 정렬되며,
MATRIX.md섹션 1에 따라 운영상 구별되는 7개 열로 세분화된다. NIST SP 800-61 r3는 사고 대응을 NIST CSF 2.0 기능(Govern, Identify, Protect, Detect, Respond, Recover)을 중심으로 재구성한다. 기능 수준 매핑은crosswalks/nist-csf-2.md의 AI IR Overlay와 CSF 2.0 간 교차 참조를 참조하라.```text ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay Response Flow (NIST SP 800-61 r3, unpacked) │ │ │ │ Preparation → Detection → Triage → Containment → Evidence → │ │ Recovery → Closure │ └───────────────────────────────────────────────────────────────────────┘ │ ▼ ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay · MVO Controls (4) │ │ │ │ 1. INVENTORY · Agents · Identities · Tools · Write Targets │ │ 2. SAFE MODES · Kill-Switch Ladder (M0–M5; 6 M3 + 2 M4 variants) │ │ 3. EVIDENCE · Minimum AI Evidence Set (Types A–F) │ │ 4. CONTROLLED · Staged, validated re-enablement │ │ RE-ENABLE │ └───────────────────────────────────────────────────────────────────────┘
For the full phase-by-control matrix view, see [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md) Section 1.
## Reading order
**If you are responding to an AI agent incident right now**, start with [`RESPONSE-START.md`](https://github.com/jacobideji/aiiroverlay/blob/main/RESPONSE-START.md) for the four-file navigation path that takes you from 3am page to a defensible 60-minute checkpoint.
**New here? Start with [QUICKSTART.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART.md)** for the standard 30-day adoption path. For startups and small security teams (5 or fewer people, limited platform control), [QUICKSTART-startup.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART-startup.md) is the 4-week minimum-viable path targeting Maturity Level 2. For a worked end-to-end example, see [`examples/incident-walkthrough.md`](https://github.com/jacobideji/aiiroverlay/blob/main/examples/incident-walkthrough.md). For working code examples of the framework's API contracts, see [`reference-impls/`](https://github.com/jacobideji/aiiroverlay/blob/main/reference-impls).
For the full conceptual reading order, items 1 through 8 are the core, items 9 through 15 are the working artifacts.
For a self-contained tabular reference (matrix view of the framework: phases, kill-switch ladder, evidence types, metrics, MVO controls, maturity levels, playbook index, standards crosswalk), see [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md).