![[사진: 팔로알토 네트웍스]](https://contents-cdn.viewus.co.kr/image/2026/09/CP-2023-0397/image-316fa723-beba-493f-80d8-b7ecbb32c94a.jpeg)
[디지털투데이 황치규 기자]팔로알토 네트웍스가 구글 클라우드와 보안 연동을 강화하고 자율형 AI 에이전트 실행 행위를 점검할 수 있도록 지원한다.
24일(현지시간) 실리콘앵글에 따르면 팔로알토 네트웍스는 프리즈마 AIRS 런타임 보안을 구글 클라우드 에이전트 게이트웨이와 연동해 에이전트 도구 호출과 외부 시스템고과 연결을 모티너링한다.
자율형 AI 에이전트는 외부 도구를 호출하고 정보를 기억하며 사람 추가 지시 없이 작업을 이어갈 수 있다. 그런 만큼 보안 기준도 프롬프트와 응답 점검을 넘어 에이전트가 실제로 어떤 행동을 하는지까지 살펴야 한다고 팔로알토 네트웍스는 보고 있다.
스펜서 텔만 팔로알토 네트웍스 수석 프로덕트 매니저는 에이전트를 챗봇처럼 다뤄선 안 된다며 “에이전트는 사용자나 다른 에이전트를 대신해 행동하는 자율형 애플리케이션이며, 이 같은 자율성 때문에 생산 데이터베이스 삭제 같은 위험한 행위도 일어날 수 있다. 도구와 메모리 역시 조작 대상이 될 수 있다”고 말했다.
팔로알토 네트웍스는 올 가을 검사 범위를 제미나이 엔터프라이즈 에이전트 플랫폼 사용자 입력과 출력 전반으로 넓힐 예정이다.
MCP 연결은 양방향 위험을 만든다. 에이전트 요청을 통해 민감한 자격증명이 외부로 나갈 수 있고, 손상된 MCP 서버가 악성 링크나 악성코드, 도구 설명에 숨긴 지시를 돌려보낼 수도 있다. 도구 설명에 포함된 간접 프롬프트 인젝션은 에이전트 대화 기록 유출로 이어질 수 있다는게 팔로알토 네트웍스 설명이다.
팔로알토 네트웍스는 모델 거버넌스도 확대하고 있다. 이 회사는 모델 스캐닝 서비스를 에이전트 형태로 구글 클라우드 마켓플레이스를 통해 제공한다. 이 서비스는 스트라타 클라우드 매니저에 설정한 정책에 따라 모델 파일 라이선스, 발행자 검증, 의심 요소를 배포 전에 점검한다.















댓글0