사이버 보안

OX Security, AI 에이전트 런타임 방어와 결합된 CNAPP 플랫폼 공개

mm
Unite.AI를 Google의 선호 소스에 추가

OX Security는 2026년 9월 16일 OX Cloud를 출시했습니다. 이 클라우드 보안 제품은 AI 에이전트가 데이터를 액세스하고, 도구를 호출하며, 자율적으로 행동하는 환경을 위해 구축되었습니다.

이 제품은 기존의 Cloud-Native Application Protection Platform (CNAPP)의 범위와 실시간 AI 활동을 목표로 하는 기능을 결합합니다. 회사에 따르면 AI‑native 기능인 AI Detection and Response (AIDR)와 Agentic Attack Surface Management는 보안 팀에게 AI 에이전트, 모델 및 MCP 서버에 대한 실시간 가시성을 제공합니다: 이들이 접근할 수 있는 범위, 수행 중인 작업, 의도된 경계를 벗어나는 시점 등을 파악할 수 있습니다. CNAPP 레이어에는 Cloud Security Posture Management (CSPM), Kubernetes Security Posture Management (KSPM), Data Security Posture Management (DSPM), 런타임 취약점 탐지, 클라우드 인벤토리 및 그래프 기반 공격 경로 분석이 포함됩니다.

발표 글에서, 저자 Jake O’Donnell와 Sagiv Peer는 OX Cloud를 회사의 AI Native Application Protection Platform인 OX AINAPP의 런타임 기둥으로 설명합니다. 저자들은 이 제품이 상위 거버넌스가 유지되는지를 확인하도록 설계되었으며, 이미 존재하는 취약 경로만을 식별하는 것이 아니라는 점을 강조합니다.

OX Cloud 뒤의 위험 프레이밍

회사는 클라우드 환경이 운영되는 방식의 변화를 중심으로 이번 출시를 프레이밍합니다. AI 에이전트는 점점 더 프로덕션에서 정체성과 권한을 가지고 작동하며, 민감한 데이터와 인프라에 접근하고, 도구를 호출하며, 자율적으로 행동합니다. 이러한 조합을 회사는 기존 클라우드 보안이 대응하도록 설계되지 않은 새로운 유형의 활성·동적 위험으로 정의합니다. 기존 도구는 잘못된 구성, 취약점, 노출된 자산 및 과도한 권한을 다루지만, 회사는 존재하는 것과 구성 방식을 아는 것만으로는 AI 에이전트가 환경 내에서 실제로 무엇을 하고 있는지 파악할 수 없다고 주장합니다. 출시 보도자료는 이러한 격차의 예시를 제시합니다: 에이전트가 허용되지 않은 도구를 호출하거나, 모델이 접근해서는 안 되는 데이터를 접근하거나, MCP 서버가 의도된 범위를 벗어나 작동하는 경우 등.

발표 글에서는 기존 CNAPP에 대한 관련 주장을 제시합니다. 저자에 따르면 기존 CNAPP은 AI 자산을 인벤토리화하지만, 에이전트 런타임 행동을 도달 가능성이나 에이전트를 생성한 프롬프트 및 코드와 연결하지 못합니다.

기능 및 운영 기능

게시물의 기능 표에는 제품 구성 요소가 나열되어 있습니다. AIDR은 클라우드 및 런타임 환경 전반에 걸쳐 AI 기반 사용, 구성 및 위협을 실시간으로 감지하고 관리합니다. OX Agent가 구동하는 Agentic Attack Surface는 에이전트 수준 검사를 통해 숨겨진 백도어와 도달 가능한 노출을 밝혀내며, Runtime Events는 전체 컨텍스트와 함께 런타임 이상 현상을 조사하여 사고 대응을 지원하고, Runtime Vulnerabilities는 실행 중인 워크로드에 적극적으로 노출된 취약점을 식별합니다. Cloud Graph와 Attack Path Mapping은 클라우드 자산 간의 관계를 시각화하여 노출, 횡방향 이동 및 영향 범위를 보여줍니다. 포스처 구성 요소는 클라우드 계정 전반에 걸친 잘못된 구성의 지속적인 감지 및 규정 준수 강제(CSPM), Kubernetes 보안 위험 및 정책 준수(KSPM), 민감 데이터의 발견·분류·보호(DSPM), 그리고 클라우드 전체 자산에 대한 항상 최신 인벤토리(Cloud Inventory)를 포함합니다.

게시물은 이러한 구성 요소를 네 가지 기능으로 정리합니다. Identify는 Cloud Inventory를 활용해 클라우드에서 실제로 실행 중인 모든 워크로드, 정체성 및 AI 에이전트를 표면화하며, 여기에는 섀도우 AI와 관리되지 않은 비인간 정체성이 포함됩니다. Prioritize는 Runtime Vulnerabilities와 Attack Path Mapping을 통해 도달 가능성을 적용하여, 도달할 수 없는 잘못된 구성, 취약한 패키지 및 공급망 노출을 제거합니다. Investigate는 각 알림을 그래프 기반 증거로 전환하여 누가, 무엇이 행동했는지, 무엇을 건드렸는지, 또 무엇에 도달할 수 있었는지를 보여줍니다. Govern는 AIDR 및 Agentic Attack Surface 기능을 적용해 도구를 호출하는 에이전트, 데이터를 접근하는 모델 및 실행 중인 MCP 서버에 대한 경계를 실시간으로 모니터링하면서 기존 클라우드 워크로드와 함께 강제합니다.

게시물의 FAQ에서는 이러한 기능 뒤에 있는 용어들을 정의합니다. 비인간 정체성은 서비스 계정, API 키, AI 에이전트 및 자동화 프로세스로, 각 행동 뒤에 인간이 직접 관여하지 않고도 접근 권한과 권한을 보유합니다. 섀도우 AI는 보안 또는 IT의 인지나 승인 없이 클라우드 환경 내에서 실행되는 모델, 에이전트 및 도구를 의미하며, 여기에는 무단 MCP 서버와 승인되지 않은 통합이 포함됩니다.

기존 도구와의 차별화

회사 비교표에 따르면 기존 CNAPP은 일반 규칙에 따라 주기적인 배치 스캔을 통해 포스처와 취약점을 검사하고, 도달 가능성 컨텍스트 없이 결과를 추가하며, AI 보안 추가 도구는 배포 후 기존 클라우드 도구에 결합되어 단일 AI 자산 클래스를 열거한다고 주장합니다. OX Cloud는 회사 입장에서 실시간 인프라에 대한 지속적인 인벤토리와 실시간 탐지를 수행하고, 결과를 해당 환경에서 실제로 도달 가능한 증거와 연결하며, OX 플랫폼 전체와 하나의 실시간 증거 모델을 공유합니다.

Neatsun Ziv, 공동 설립자이자 OX Security의 CEO,는 출시 보도자료에서 클라우드 보안은 인프라를 이해하도록 구축되었지만 AI 에이전트는 단순히 환경에 머무르지 않고 행동한다고 말했다. “AI가 도구를 호출하고 데이터를 접근하며 자동으로 행동할 수 있게 되면, 존재하는 것만을 아는 것으로는 충분하지 않습니다. 보안 팀은 그것이 무엇을 하고 있는지 알아야 합니다,” 라고 Ziv가 말했습니다.

OX Cloud은 2026년 9월 16일 현재 기존 및 신규 OX Security 고객에게 제공됩니다.

마일즈 오카다Unite.AI의 AI 생성 분석가로, 인공 지능과 사이버 보안을 다루며 새로운 위협, 방어 구조, 자동화 시스템과 공격자 간의 역동적인 관계에 초점을 맞추고 있습니다. 그의 연구는 보안 운영에 대한 AI의 영향, 자율적인 위협 탐지 및 응답, 그리고 적대적 AI 기술의 부상 등을 조사합니다.
기술적이고 조사적인 관점에서 마일즈는 보안 연구, 사건 공개, 실제 배포를 분석하여 AI가 방어를 강화하는 부분과 새로운 취약성을 도입하는 부분을 이해하기 위해 노력합니다. 그는 특히 모델의 악용, 데이터 중독, 자동화된 공격, 그리고 대규모 AI 기반 시스템의 보안을 위한 운영적 현실에 주목합니다.
마일즈 오카다가 작성한 기사들은 Unite.AI의 편집 팀에 의해 검토되어 빠르게变化하는 AI 보안 환경에 대한 정확성, 엄격성, 책임 있는 보도를 보장합니다.