
AI 보안 뉴스레터 - AI 보안 연구, 인사이트, 보고서, 예정된 이벤트, 도구 및 리소스에 대한 월간 다이제스트
AI 보안 연구, 인사이트, 보고서, 예정된 이벤트, 도구 및 리소스를 요약합니다. 추가 업데이트는 AISecHub 커뮤니티와 LinkedIn 그룹을 팔로우하세요. 또한 저희 프로젝트 Awesome AI Security도 확인해 보세요.
Sponsored by InnovGuard.com - 기술 위험 및 사이버 보안 자문 - 혁신하고 자신감 있게 투자하며, 확신을 가지고 리드하십시오.
📌 분류 체계 업데이트: 에이전트형 AI 시스템의 장애 모드 Microsoft는 레드팀 작업을 기반으로 에이전트형 AI 장애 모드 분류 체계를 확장했습니다. 이를 통해 보안 팀은 배포된 에이전트 시스템에서 도구 오용, 과도한 권한, 메모리 오염, ID 경계, 인간 개입 간격(override gaps)을 보다 체계적으로 분석할 수 있습니다.
📌 Miasma Worm이 Microsoft를 다시 공격: Azure Functions Action 및 72개 기타 저장소, AI 코딩 에이전트 대상 공급망 공격 후 비활성화 StepSecurity는 AI 코딩 에이전트 워크플로와 GitHub 저장소를 겨냥한 공급망 캠페인을 문서화했습니다. 방어 초점은 CI/CD 환경에서의 종속성 신뢰, 액션 출처(provenance), 저장소 쓰기 경로, 에이전트가 볼 수 있는 자격 증명에 맞춰져 있습니다.
📌 스킬 분포의 안타까운 현실 Trail of Bits 연구원들은 ClawHub, Cisco skill-scanner, skills.sh의 검사를 우회하는 스킬 패키지를 제작했습니다. 이 패키지들은 잘림(truncation), 아카이브 간접 참조(indirection), 바이트코드 오염, 프롬프트 주입 프레이밍을 사용했습니다. 이는 공개 에이전트 스킬 마켓플레이스가 스캐너 신뢰만으로는 부족하며 큐레이션과 출처 제어가 필요함을 보여줍니다.
📌 Codex CLI RCE: 프롬프트 주입 완화 Cymulate는 명령줄 코딩 에이전트에서의 프롬프트 주입 위험을 설명합니다. 신뢰할 수 없는 텍스트가 파일 쓰기나 도구 실행을 조종할 수 있으므로, 샌드박싱, 승인 경계, 명령 제약 조건을 모델 외부에서 적용해야 합니다.
📌 Agentjacking: MCP 주입, AI 코딩 에이전트 하이재킹 Cloud Security Alliance는 Sentry-to-MCP "agentjacking" 패턴을 요약합니다. 외부에서 제어되는 텔레메트리나 이슈 콘텐츠가 코딩 에이전트의 신뢰된 컨텍스트가 되는 공격입니다. 유용한 방어 프레임은 관찰 가능성, 버그 보고서, 통합 데이터를 중립적인 개발 메타데이터가 아닌 신뢰할 수 없는 에이전트 입력으로 취급하는 것입니다.
📌 SearchLeak: M365 Copilot을 원클릭 데이터 유출 무기로 만든 방법 Varonis는 Microsoft 365 Copilot Enterprise 공격 체인을 설명합니다. 매개변수-프롬프트 주입, HTML 렌더링 동작, 검색 경로 남용을 결합하여 한 번의 클릭으로 민감한 M365 데이터를 유출합니다.
📌 AutoJack: 단일 페이지로 AI 에이전트를 실행하는 호스트를 RCE로 공격하는 방법 Microsoft는 AI 브라우징 에이전트가 악성 웹페이지를 열면 로컬 AutoGen Studio 서비스에 접근하여, 안전하지 않은 localhost 신뢰와 에이전트 액션 처리를 통해 호스트 프로세스 실행을 유발할 수 있음을 보여줍니다.
📌 Mastra npm 공급망 공격: easy-day-js 오타스쿼팅으로 140개 이상의 패키지 백도어 StepSecurity는 오타스쿼팅된 종속성과 난독화된 postinstall 드로퍼를 통해 Mastra의 npm 생태계가 손상되었음을 보고합니다. AI 애플리케이션 스택에서 사용되는 에이전트, RAG, MCP, 워크플로 패키지가 영향을 받았습니다.
📌 LiteLLM 깨기: 낮은 권한 사용자에서 관리자 및 RCE로 Obsidian은 LiteLLM의 연쇄 권한 상승 및 RCE 경로를 문서화합니다. AI 게이트웨이에 대한 낮은 권한 접근이 공급업체 비밀, 프록시 정책, 런타임 에이전트 기능에 대한 관리 제어로 이어질 수 있음을 보여줍니다.
📌 Amazon Q 취약점: MCP 자동 실행을 통한 손상 Wiz는 Amazon Q VS Code 확장 문제를 분석합니다. 복제된 저장소의 워크스페이스 신뢰 MCP 구성이 공격자 제어 동작을 자동 로드하여 개발자의 실행 경로와 클라우드 자격 증명을 노출할 수 있습니다.
📌 macOS.Gaslight: Rust 백도어, 샌드박스가 아닌 분석가를 대상으로 프롬프트 주입 사용 SentinelOne은 분석가와 AI 지원 도구를 위해 프롬프트 주입 콘텐츠를 심는 Rust 백도어를 문서화합니다. 공격이 샌드박스 탈출에서 맬웨어를 검토하는 인간과 모델의 조작으로 전환됩니다.
📌 컴퓨터 사용과 TOCTOU: 클릭한 것이 실제로 얻는 것이 아닙니다! Johann Rehberger는 컴퓨터 사용 에이전트의 경쟁 조건을 시연합니다. 모델이 화면을 관찰한 후 클릭이 도착하기 전에 화면이 변경되어, 무해해 보이는 상호작용이 Outlook 전송 동작으로 바뀝니다. 이는 사전 액션 픽셀 또는 상태 재검증을 핵심 제어로 만듭니다.
📌 AI 지원 소프트웨어 개발에 대한 바이브 코딩 스펙트럼 접근법 영국 NCSC는 AI 지원 코딩을 위험 스펙트럼으로 프레이밍합니다. 낮은 위험의 프로토타입과 인증, 권한 부여, 민감한 데이터, 안전 필수 동작 또는 중요 인프라에 닿는 생성 코드를 분리합니다.
📌 프롬프트 주입 및 에이전트 런타임 보안: 실용적 위협 모델 TMLS는 프롬프트 주입을 런타임 보안 문제로 프레이밍합니다. 도구 중재, 메모리 저장소, 아웃바운드 채널, 인간 승인 간격을 통한 공격을 매핑합니다. 실용적인 요점은 보안 경계를 프롬프트 텍스트로 처리하는 대신 제어를 기능 브로커, 샌드박스 실행, 허용 목록, 감사 경로로 옮기는 것입니다.
📌 2,000명이 내 AI 어시스턴트를 해킹하려 한 후 무슨 일이 일어났나 Fernando Irarrázaval은 OpenClaw 이메일 에이전트 프롬프트 주입 챌린지에 대해 6,000회 이상의 시도와 성공적인 비밀 유출이 없음을 보고합니다. 동시에 에이전트 메모리 오염, 배치 컨텍스트, API 비용, 계정 정지, 모델 선택과 같은 실용적인 배포 문제를 표면화합니다.
🧰 AgentStalker - 에이전트 취약점 벤치마크 및 분석 툴킷. taint 추적, AST 분석, 코드 감사, 에이전트 공격 경로 샌드박스 재현을 포함합니다. ⭐️115
🧰 darknet-mcp-server - 침해, 랜섬웨어, 맬웨어, 익스플로잇, 스틸러 로그, 위협 인텔리전스 도구를 AI 에이전트에 노출하여 통제된 보안 연구 워크플로를 가능하게 하는 MCP 서버. ⭐️67
🧰 mcp-trust-plane - Model Context Protocol 제공자를 위한 구성 가능한 데이터 보안 및 가드레일 플레인. MCP 연결 도구 및 데이터 주변의 정책 제어에 중점을 둡니다. ⭐️60
🧰 prompt-gate - 로컬 DLP 및 DNS 계층 제어로 승인되지 않은 AI 도구를 차단하고, 엔드포인트를 떠나기 전에 아웃바운드 프롬프트에서 비밀 또는 민감한 데이터를 검사합니다. ⭐️28
🧰 claude-ai-cyber-security-skills - 보안 워크플로를 위한 Claude Code 스킬 컬렉션. 공격 테스트, 방어 분석, 도구 지원 조사 패턴을 포함합니다. ⭐️17
🧰 talos - 사람, 서비스, AI 에이전트가 범위가 지정된 기계 간 인증을 필요로 하는 API 키 및 기능 토큰 서비스. ⭐️14
🧰 SkillsGuard - 악성 또는 안전하지 않은 AI 에이전트 스킬 패키지, SKILL.md 파일, 번들 스크립트를 위한 정적 스캐너. ⭐️13
🧰 tamga - 자체 호스팅 LLM 보안 프록시. PII 편집, 프롬프트 주입 방어, 모델 트래픽 주변의 규정 준수 제어를 제공합니다. ⭐️11
🧰 llm-sec-range - LLM 공격 및 방어 범위. 프롬프트 주입 CTF, OWASP LLM Top 10, 취약한 에이전트, 로컬 모델 대상을 포함합니다. ⭐️9
🧰 aka-claude-tools - Claude Code 강화 유틸리티. 깨끗한 컨텍스트, 격리된 프로필, 잠긴 자격 증명, 보호된 이그레스, 안전한 로컬 기본값을 제공합니다. ⭐️9
🧰 agent-jackstop - Cursor 및 Claude Code를 신뢰할 수 없는 도구 출력을 통한 프롬프트 주입으로부터 보호하는 강화 계층. agentjacking이라고도 불립니다. ⭐️8
🧰 LLM-Safety-platform - LLM 취약점 평가, 프롬프트 주입, 난독화 공격, 샘플링 안정성 분석을 위한 AI 레드팀 플랫폼. ⭐️6
OWASP의 6월 업데이트는 에이전트형 AI 보안을 거버넌스 및 엔지니어링 맵으로 전환합니다. 자율 워크플로, 에이전트 위험 범주, 제어, 초기 위협 모델과 프로덕션 인시던트 간의 실질적 격차를 다룹니다.
Cloud Security Alliance는 18개 보안 영역에 걸친 247개 AI 통제 목표를 발표했습니다. ISO 42001, ISO 27001, BSI AIC4, EU AI Act 지향 거버넌스 등의 보증 및 규정 준수 프레임워크에 매핑됩니다.
CSA는 AI 통제 매트릭스를 감사 계획, 시정, 취약점 관리, 파트너 감독, 위협 탐지, AI별 보증 관행에 걸친 클라우드 제공자 구현 지침으로 전환합니다.
영국 NCSC와 Five Eyes 파트너들은 AI가 공격자 장벽을 낮추고 취약점-악용 기간을 압축하고 있다고 경고합니다. 동시에 위험 전환을 기본값으로 안전한 설계, 노출 감소, 패치 속도, 강력한 인증, 인시던트 대비, 방어적 AI 사용에 매핑합니다.
NSA 및 국제 파트너들은 AI 기반 자동화를 위한 MCP 보안 설계 지침을 발표합니다. 인증, 권한 부여, 서버 신뢰, 전송 제어, 도구 노출, 실험에서 프로덕션으로 이동하는 에이전트 생태계 모니터링을 다룹니다.
🛡️ CVE-2026-49257: mcp-pinot, 인증되지 않은 MCP 도구 호출 노출 심각도 10.0. mcp-pinot은 기본적으로 OAuth가 비활성화된 상태에서 HTTP MCP 서버를 0.0.0.0에 바인딩할 수 있습니다. 이를 통해 서버 측 Apache Pinot 자격 증명을 통해 SQL, 스키마, 테이블 변형 도구가 노출됩니다.
🛡️ CVE-2026-54309: n8n MCP Browser 전송, 인증되지 않은 도구 호출 허용 심각도 10.0. n8n의 MCP Browser HTTP 전송은 인증 없이 세션 초기화 및 도구 호출을 허용할 수 있습니다. 도달 가능한 클라이언트에 브라우저 제어 자동화가 노출됩니다.
🛡️ CVE-2026-56274: Flowise Custom MCP Server 명령 주입 심각도 9.9. Flowise Custom MCP Server의 명령 플래그 처리 및 파일 접근 제한이 우회되어 LLM 워크플로 플랫폼 내에서 OS 명령 주입이 가능합니다.
🛡️ CVE-2026-55255: Langflow 플로우 실행 IDOR 심각도 9.9. Langflow의 응답 API는 인증된 공격자가 피해자 플로우 ID를 제공하여 다른 사용자의 플로우를 실행할 수 있게 합니다. AI 워크플로 실행의 테넌트 격리가 깨집니다.
🛡️ CVE-2026-50548: Cursor 에이전트 터미널 샌드박스 탈출 심각도 9.8. Cursor의 에이전트 터미널 샌드박스는 작업 디렉토리 매개변수를 수정하여 우회될 수 있습니다. 에이전트 구동 터미널 동작이 의도된 워크스페이스 경계 밖에서 발생할 수 있습니다.
🛡️ CVE-2026-50549: Cursor 에이전트 파일 쓰기 샌드박스 탈출 심각도 9.8. Cursor의 파일 쓰기 샌드박스는 정규화 실패 후 잘못 폴백되어, 에이전트 파일 쓰기가 의도된 프로젝트 경계 밖으로 나갈 수 있는 경로를 만듭니다.
🛡️ CVE-2026-49468: LiteLLM 프록시 호스트 헤더 인증 우회 심각도 9.8. LiteLLM 프록시 호스트 헤더 파싱은 특정 배포 조건에서 보호된 관리 라우트에 인증되지 않은 접근을 허용할 수 있습니다. 게이트웨이 제어와 공급업체 비밀이 위험에 처합니다.
🛡️ CVE-2026-7664: IBM Langflow Streamable MCP 인증 우회 심각도 9.8. IBM Langflow의 Streamable MCP 전송은 영향을 받는 오픈 소스 릴리스에서 인증되지 않은 공격자에게 보호된 MCP 리소스 및 작업을 노출할 수 있습니다.
🛡️ CVE-2026-55743: OpenHuman 데스크톱 에이전트 셸 허용 목록 우회 심각도 9.6. OpenHuman의 데스크톱 에이전트 셸 허용 목록은 find 실행 플래그와 환경 트릭을 통해 우회될 수 있습니다. 간접 프롬프트 주입 경로가 호스트 명령 실행으로 전환됩니다.
📅 IEEE CSR GenXSec 2026 - 2026년 8월 3-5일 · 리스본, 포르투갈 · 주관: IEEE CSR
📅 Black Hat USA 2026 - AI Summit - 2026년 8월 4일 · 라스베이거스, NV, 미국 · 주관: Black Hat
📅 CAMLIS 2026 - 2026년 10월 21-23일 · 알링턴, VA, 미국 · 주관: CAMLIS
📅 GAISS 2026 - 2026년 10월 28-30일 · 오스틴, TX, 미국 · 주관: IEEE
📅 ACM AISec 2026 - 2026년 11월 15-19일 · 헤이그, 네덜란드 · 주관: ACM AISec
📖 AgentRedBench: SaaS 통합을 통한 LLM 에이전트의 동적 레드팀 및 통합 인식 방어
Gmail, Salesforce, Jira 등의 SaaS 통합에 연결된 도구 사용 에이전트를 대상으로 간접 프롬프트 주입을 벤치마킹합니다. 공격 표면이 채팅 전용 프롬프트 주입 테스트보다 프로덕션 에이전트 워크플로에 더 가깝습니다. arXiv
📖 SkillGuard: 에이전트 스킬을 위한 권한 프레임워크
타사 에이전트 스킬을 권한이 부여된 소프트웨어 아티팩트로 취급합니다. 스킬이 에이전트 컨텍스트에 주입할 수 있는 것과 런타임에 에이전트가 수행하도록 유발할 수 있는 것을 매핑합니다. arXiv
📖 실제 MCP 서버의 설명-코드 불일치: 측정, 탐지 및 보안 영향
2,214개 MCP 서버의 19,200개 설명-코드 쌍을 측정합니다. 도구 설명이 실제 구현 동작과 종종 다르며, 자연어 설명에 기반하여 도구를 선택하는 에이전트에게 사각지대를 만듭니다. arXiv
📖 GitInject: AI 기반 CI/CD 파이프라인에서의 실제 프롬프트 주입 공격
CI/CD 및 풀 리퀘스트 워크플로에 내장된 AI 에이전트가 높은 권한을 보유하면서 공격자 제어 저장소 콘텐츠를 수집할 수 있는 방법을 보여줍니다. 프롬프트 주입을 소프트웨어 공급망 위험으로 전환합니다. arXiv
📖 안전한 LLM 에이전트를 향하여: 위협 표면, 공격, 방어 및 평가
247개 논문을 종합하여 시스템 중심의 에이전트 보안 맵을 만듭니다. 정보 흐름, 위임된 권한, 영구 상태, 도구 매개 제어 흐름 하이재킹, 비구성적 방어의 약점에 중점을 둡니다. arXiv
📖 에이전트 브라우저를 위한 동일 출처 정책
에이전트 브라우저가 자동화된 교차 출처 데이터 흐름 채널이 될 수 있음을 보여줍니다. 그런 다음 SOPGuard를 제안하여 작업 유용성을 유지하면서 브라우저 출처 경계를 강제합니다. arXiv
📖 단독으로는 무해하지만, 조합되면 유해함: 에이전트 스킬 생태계의 보안 위험
스킬 구성 위험(Skill Composition Risk)을 소개합니다. 개별적으로 무해한 스킬이 공유 에이전트 컨텍스트에서 출력, 신호 신뢰, 권한 부여 신호 또는 부작용이 이후 도구 호출에 영향을 미칠 때 유해해집니다. arXiv
📖 SafeClawBench: 도구 사용 LLM 에이전트의 의미론적, 감사 증거, 샌드박스 피해 분리
도구 사용 에이전트 보안에 대한 단계적 벤치마크를 소개합니다. 직접 및 간접 프롬프트 주입, 도구 반환 주입, 메모리 오염, 메모리 추출, 안전하지 않은 추론을 다룹니다. 모델 동의를 감사 가시 및 샌드박스 관찰 피해와 분리합니다. arXiv
📖 "로컬에서 발생하는 것이 전 세계로 유출된다": MCP 서버의 프라이버시 유출 위험 탐지
MCP 유출을 프로토콜 유발 프라이버시 문제로 프레이밍합니다. 자격 증명, API 키 또는 PII가 반환 값, 로그 또는 도구 핸들러 오류를 통해 로컬-LLM 경계를 넘습니다. arXiv
📖 ShareLock: MCP에 대한 은밀한 다중 도구 임계값 중독 공격
다중 도구 MCP 중독 공격을 소개합니다. 악성 명령이 무해해 보이는 도구 설명에 분할되어 트리거 후에만 재구성되어 단일 도구 중독보다 탐지 가능성이 낮아집니다. arXiv
💬 깨끗한 GitHub 저장소가 AI 코딩 에이전트를 속여 맬웨어를 실행하게 함 r/cybersecurity · Reddit 점수 183 · 댓글 19개 실무자들은 이 스레드를 코딩 에이전트 신뢰 경계 사례로 다루었습니다. 저장소 프롬프트, 구성 파일, 설정 스크립트, 도구 출력 컨텍스트가 리뷰어가 기존 악성 페이로드를 보기 전에 실행 영향력이 될 수 있습니다.
💬 macOS Gaslight 백도어, 보안 분석가를 대상으로 프롬프트 주입 무기화 r/cybersecurity · Reddit 점수 202 · 댓글 11개 토론은 프롬프트 주입을 맬웨어 분석 워크플로 남용으로 프레이밍했습니다. 악성 샘플이 분석가와 AI 도구를 위한 명령을 심을 수 있으므로, 검토 환경, 분석가 노트, 모델 컨텍스트가 공격 표면의 일부가 됩니다.
💬 Copilot 출시 - 간접 프롬프트 주입에 대해 얼마나 걱정해야 할까요? r/cybersecurity · Reddit 점수 48 · 댓글 31개 보안 팀은 간접 프롬프트 주입에 대한 Copilot 출시 제어를 비교했습니다. 신뢰할 수 없는 문서와 이메일, 상속된 사용자 권한, 과도하게 공유된 데이터, 커넥터 범위, 검색 증강 어시스턴트에 최소 권한만으로 충분한지에 초점을 맞췄습니다.💬 How are teams handling MCP tool surface exposure? r/cybersecurity · Reddit 점수 13 · 19 댓글 이 스레드는 MCP를 도구 노출 경계로 보는 데 초점을 맞췄습니다. 팀들은 서버 접근성, 도구 설명 신뢰, 승인 게이트, 도구별 권한 부여, 그리고 에이전트 도구 접근을 API 접근 또는 로컬 코드 실행 중 어느 쪽에 더 가깝게 모델링해야 하는지에 대해 논쟁했습니다.
💬 Is anyone's security policy actually ready for AI agents, or are we all just pretending? r/cybersecurity · Reddit 점수 47 · 73 댓글 실무자들은 AI 에이전트를 기존 정책의 거버넌스 격차에 매핑했습니다. 자동화된 작업의 소유권, 인간 승인이 필요한 작업, 위임된 권한의 기록 방법, 그리고 워크플로우 운영자가 부분적으로 자동화될 때 사고 대응이 어떻게 변하는지에 대해 논의했습니다.
1️⃣ LLM 코딩 에이전트의 RCE: 새로 공개된 Claude Code 취약점에서 얻은 교훈 코딩 에이전트 RCE 교훈에 대한 Cloud Native San Francisco 세션입니다. 프롬프트 인젝션, 로컬 도구, 개발자 환경이 어떻게 결합되어 호스트 측 실행 위험이 되는지 검토하는 팀에게 유용합니다.
2️⃣ 안전한 엔터프라이즈 AI의 미래: MCP로 신뢰할 수 있는 에이전트 구축 MCP 기반 엔터프라이즈 에이전트 설계에 관한 Xpand 컨퍼런스 발표입니다. 신뢰할 수 있는 에이전트 인프라, 데이터 노출, 연결된 도구 주변의 보안 통제에 실질적인 중점을 둡니다.
3️⃣ CNAS 2026 국가안보 컨퍼런스: AI 전쟁의 규칙 설정 AI 전쟁 규범과 국가 안보 정책에 관한 CNAS 세션입니다. AI 기반 사이버 작전이 어떻게 공공 부문 교리와 거버넌스로 이동하고 있는지 추적하는 보안 팀에게 관련이 있습니다.
4️⃣ 안전한 에이전트 구축을 위한 HitchHacker 가이드 안전한 에이전트 구축에 관한 NDC Conferences 발표입니다. 에이전트가 실제 소프트웨어 시스템 내에서 도구, 자격 증명, 상태, 자율성을 받을 때 나타나는 엔지니어링 위험을 다룹니다.
5️⃣ AI 시스템 공격 AI 시스템 공격에 관한 CodeValue 세션입니다. AI 기능이 일반적인 프롬프트 및 API 처리 이상으로 애플리케이션 위협 모델을 확장하는 방법에 대한 실무자 중심의 연습으로 유용합니다.
6️⃣ BlueHat 2026: 신뢰할 수 있는 에이전트에서 적대자로: 프롬프트 인젝션 시대의 에이전틱 AI 보안 도구 출력, 검색된 콘텐츠, 위임된 작업이 신뢰 경계를 넘을 때 신뢰할 수 있는 에이전트 워크플로우가 어떻게 적대적으로 변하는지에 관한 BlueHat 2026 발표입니다.
7️⃣ LLM 기반 애플리케이션 침해: 보안 및 개인정보 보호 문제 극복 Brian Vermeer의 Spring I/O 세션입니다. 프롬프트 인젝션, 개인정보 유출, 애플리케이션 통합 위험, 아키텍처 완화 조치 등 LLM 기반 애플리케이션에 대한 실제 공격 경로를 다룹니다.
8️⃣ ContinuumCon 2026 - 프롬프트 인젝션 사냥 Mackenzie Jackson의 ContinuumCon 발표입니다. AI 시스템에서 프롬프트 인젝션 동작을 찾고, 테스트하고, 추론하는 것을 운영 보안 문제로 다룹니다.
9️⃣ MCP 및 제로 트러스트 아이덴티티로 AI 에이전트 보안 제로 트러스트 아이덴티티 개념, 범위가 지정된 접근, 도구 권한 부여, 더 안전한 위임 워크플로우로 MCP 연결 에이전트를 보호하는 DZone Events 세션입니다.
🔟 실전 MCP 보안 Willem Jan Glerum의 Bulgarian Java User Group 기술 세션입니다. MCP 보안 트레이드오프, 서버 및 도구 노출, 구성 위험, 에이전트 통합을 위한 통제에 대해 다룹니다.
새로운 것을 구축하는 창업자이거나 초기 단계 기회를 평가하는 투자자라면 - 연결해 주세요.
💬 흥미로운 내용을 읽으셨나요? 댓글에 의견을 공유해 주세요.