AI 에이전트는 AWS, Azure, SaaS 및 하이브리드 환경 전반에서 새로운 ID 공격 표면으로 떠오르고 있습니다. 기존 소프트웨어와 달리 AI 에이전트는 ID 체인을 통해 작동하며, 런타임에 IAM 역할, 서비스 계정, 위임 토큰 및 커넥터 권한을 동적으로 상속받습니다.
이번 웨비나에서는 다음 분야의 전문가들이 참여합니다. Silverfort 기존의 IAM, PAM 및 결정론적 보안 모델이 에이전트 기반 AI 환경에서 왜 제대로 작동하지 않는지, 그리고 공격자들이 이미 어떻게 신속 주입, 위임 토큰 악용, 권한 상승 및 에이전트 기반 측면 이동을 통해 AI 에이전트를 악용하고 있는지 살펴봅니다.
항목은 다음과 같습니다 :
- 위임된 신원 및 복합 신원으로서의 AI 에이전트
- AWS Bedrock, Azure OpenAI 및 Copilot Studio 간의 ID 연결
- 프롬프트 주입, 컨텍스트 포이즈닝 및 명령어 오버라이드
- 유령 권한, 연결 누출 및 권한 확산
- AI 에이전트는 새로운 수평 이동의 다리 역할을 합니다.
- 현대의 공격이 자격 증명뿐 아니라 의도까지 노리는 이유는 무엇일까요?
- AI 에이전트를 위한 런타임 ID 보호 및 인라인 적용
- AI 에이전트 위협에 대한 MITRE ATT&CK 정렬
이 세션에서는 AI 에이전트가 권한을 상속받고, 클라우드 환경을 탐색하며, 기존 보안 제어 방식으로는 차단할 수 없었던 새로운 신원 위험 요소를 생성하는 방식을 분석합니다.
승인된 동작이 승인되지 않은 영향으로 이어지기 전에, 기계 속도로 작동하는 ID 우선 인라인 보호 기능을 통해 AI 에이전트를 안전하게 보호하는 방법을 알아보세요.