arrow_back

Article

AI 에이전트, 무방비 상태로 기업 시스템 휘젓고 있다? – 5천만 달러 투자 유치한 AIR의 충격 경고

Published Sep 2, 2026

오늘날 우리는 무심코 소프트웨어 드라이버를 설치하지 않습니다. 운영체제 커널에 직접 접근하는 드라이버는 서명되지 않은 경우 악성 코드를 심거나 시스템을 불안정하게 만들 수 있다는 것을 우리는 수십 년간의 경험으로 알고 있기 때문이죠. 강력한 보안 서명과 검증 절차는 이제 필수적인 요소가 되었습니다. 그런데, 만약 여러분의 회사가 사용하는 수많은 AI 에이전트들이 그런 통제 없이 내부 시스템 깊숙이 침투하고, 심지어 외부 인터넷과 연결되어 정체를 알 수 없는 ‘스킬’이나 ‘플러그인’을 마음껏 사용하고 있다면 어떨까요? 상상만 해도 등골이 오싹해지는 시나리오가 아닐 수 없습니다.

최근, AI 보안 스타트업 AIR가 이처럼 아찔한 질문에 대한 해답을 제시하며 두 차례의 시드 라운드를 통해 무려 5천만 달러(한화 약 680억 원)의 투자금을 유치했다는 소식은 업계에 적지 않은 충격을 던지고 있습니다. 실리콘밸리의 거물 투자사인 세쿼이아(Sequoia)와 그린오크스(Greenoaks)가 각각 첫 번째와 두 번째 라운드를 주도했다는 사실은 이 문제가 단순한 기술적 과제를 넘어 기업의 존폐를 위협할 수 있는 중대한 이슈임을 방증합니다. AI 에이전트의 확산과 함께 새롭게 형성되는 ‘소프트웨어 공급망’의 보안 공백을 메우기 위한 AIR의 등장은, 이제 우리 기업들이 직면해야 할 가장 시급한 과제가 무엇인지를 명확히 보여주고 있습니다.

AI 시대의 새로운 ‘블랙홀’ 보안 위협: 통제 불능의 에이전트

AI 에이전트는 이미 우리의 예상보다 훨씬 더 빠르게 기업 시스템의 핵심부에 침투하고 있습니다. 데이터베이스에 접근하고, 복잡한 업무 프로세스를 자동화하며, 심지어 인터넷을 통해 외부 정보와 상호작용하는 자율적인 존재로 진화하고 있죠. 문제는 이 AI 에이전트들이 사용하는 도구들, 즉 ‘스킬(skills)’, ‘플러그인(plug-ins)’, ‘애드온(add-ons)’, 그리고 ‘MCP 서버(Multi-Cloud Platform servers)’ 같은 구성 요소들이 아직 전통적인 소프트웨어와 같은 엄격한 보안 통제를 받지 못하고 있다는 점입니다.

AIR의 CEO 야이르 사반(Yair Saban)은 이 상황을 2000년대 초반의 드라이버 보안 부재 시기에 비유하며 경고합니다. 당시에는 서명되지 않은 드라이버 설치가 흔했지만, 이제는 모든 드라이버가 서명되어야 하죠. 그는 “스킬이나 플러그인, MCP 서버에는 아직 그런 서명 체계가 없습니다. 똑같은 메커니즘이고, 똑같은 교훈인데 우리는 아직 배우지 못했습니다.”라고 지적합니다. 이 부분에서 주목할 점은, 공격자들이 더 이상 AI 에이전트 자체를 직접 공격할 필요가 없다는 것입니다. 대신, 에이전트가 사용하는 외부 스킬이나 인터넷을 통해 가져오는 콘텐츠를 오염시키는 방식으로 시스템에 침투할 수 있다는 것이죠.

솔직히 말해서, 이 문제는 단순히 ‘잘 관리하면 된다’고 넘어갈 수 있는 수준이 아닙니다. AI 에이전트가 마치 하나의 운영체제처럼 작동하며 점점 더 많은 자율성을 획득하고 있다는 점을 고려하면, 그 위에 설치되는 스킬이나 플러그인 하나하나가 잠재적인 보안 취약점이 될 수 있습니다. 에이전트가 스스로 판단하고 행동하는 과정에서 악성 코드가 포함된 스킬을 로드하거나, 조작된 데이터를 맹목적으로 신뢰하게 될 경우, 데이터 유출, 시스템 파괴, 중요 정보 변조 등 상상할 수 없는 피해가 발생할 수 있습니다. 개인적으로는 이러한 ‘콘텐츠 중독(Content Poisoning)’ 공격이 AI 시대의 가장 교묘하고 파괴적인 사이버 위협으로 부상할 가능성이 높다고 생각합니다. 전통적인 네트워크 방화벽이나 엔드포인트 보안만으로는 이 새로운 유형의 위협을 막아내기 어렵기 때문입니다.

5천만 달러의 해답: AIR는 무엇을, 어떻게 하는가?

AIR는 이스라엘 정보부대 8200부대(Unit 8200)의 오펜시브 사이버보안 베테랑인 야이르 사반(CEO)과 니브 호프만(Niv Hoffman, CTO)이 설립했습니다. 이들의 심도 깊은 보안 전문성은 AIR의 솔루션에 고스란히 녹아 있습니다. AIR의 플랫폼은 크게 세 가지 핵심 기능으로 AI 에이전트의 보안을 강화합니다.

  1. 에이전트 발견 및 가시성 확보 (Discovery & Visibility):

    • 회사 환경 내에서 현재 실행 중인 AI 에이전트들을 모두 찾아냅니다.
    • IT 부서의 승인을 받지 않은 AI 도구를 사용하는 직원이나 개인 계정을 통해 AI 도구를 사용하는 직원까지 식별합니다. 이는 ‘섀도우 AI(Shadow AI)’ 문제를 해결하는 데 필수적인 기능이죠.
  2. 지속적인 검증 및 차단 (Continuous Vetting & Blocking):

    • 에이전트가 사용하는 모든 스킬, 도구, 구성 요소들을 지속적으로 검증합니다. 단순히 한 번 검사하고 끝나는 것이 아니라, 해당 구성 요소가 변경되거나 개발자 계정이 침해될 경우에도 즉각적으로 위험을 감지합니다.
    • 보안 기준을 통과하지 못한 소프트웨어 또는 외부 소스와의 상호작용을 차단하여 잠재적인 위협을 원천 봉쇄합니다. AIR는 온라인에서 발견되는 애드온과 스킬 중 약 **27%**를 걸러내고 있다고 밝힌 점은 매우 놀랍습니다. 이 정도면 AI 에이전트 생태계의 상당 부분이 잠재적인 위험에 노출되어 있다고 봐도 무방할 겁니다.
  3. 검증된 애드온 마켓플레이스 (Vetted Marketplace):

    • AIR는 자체적으로 검증된 AI 에이전트용 애드온과 스킬 마켓플레이스를 제공합니다. 이를 통해 기업들은 안전이 보장된 도구들을 안심하고 사용할 수 있습니다.

AIR raises $50M to help companies vet the skills and add-ons AI agents use

AIR는 현재 20개 이상의 고객사를 확보했으며, 이 중 약 4분의 1이 대기업이라고 합니다. 특히 금융 서비스 및 제약 회사와 같이 엄격한 규제를 받는 산업에서 강력한 수요를 보이고 있다는 점은 주목할 만합니다. 민감한 데이터를 다루고 규제 준수가 생명인 이들 산업은 AI 에이전트가 가져올 잠재적 위험에 대해 가장 민감하게 반응할 수밖에 없기 때문입니다.

보안 스타트업 경쟁 속 AIR의 독점적인 가치

물론, AIR만이 이 분야에 뛰어든 유일한 플레이어는 아닙니다. Noma Security는 에이전트, MCP 서버 및 스킬에 대한 발견, 접근 제어, 런타임 모니터링을 제공하며, Zenity는 유사한 보안 및 거버넌스 도구를 판매합니다. Astrix Security의 신원 플랫폼은 에이전트와 MCP 서버를 발견하고 제어할 수 있게 하며, Operant AI 역시 에이전트 보호 기능을 제공하고 있습니다. 이들 경쟁사들도 Zenity가 8월에 1억 2,500만 달러의 시리즈 C 투자를 유치하고, Noma가 작년에 1억 달러의 시리즈 B 투자를 유치하는 등 상당한 벤처 자금을 끌어모으고 있습니다.

하지만 사반 CEO는 AIR의 독점적인 가치(moat)가 AI 에이전트 주변에서 성장하는 스킬 및 애드온 생태계를 지속적으로 검증하는 능력에 있다고 강조합니다. 그는 “스킬과 플러그인 웹사이트를 지속적으로 검증하는 것은 어려운 일입니다. 엔드포인트에 대한 가시성을 확보하는 것은 쉽죠. 모두가 그렇게 할 것입니다. 하지만 그 주변에 독점적인 가치를 만드는 것은 어렵습니다”라고 말했습니다.

세쿼이아의 파트너 보고밀 발칸스키(Bogomil Balkansky) 역시 이 점을 명확히 합니다. 그는 “이것은 스캐닝 문제가 아니라, 지속적인 재검증 문제입니다. 기업의 에이전트가 접촉하는 모든 스킬, 플러그인, MCP 서버 및 서브 에이전트를 검사하고, 변경될 때마다 실시간으로 기업 전체의 에이전트 플릿에 걸쳐 재검사하는 것은 보안 문제 이전에 인프라 문제”라고 설명하며, AIR가 지난 1년간 이 파이프라인을 구축하는 데 집중했다고 덧붙였습니다. 단순히 더 나은 스캐너를 만든다고 따라잡을 수 있는 수준이 아니라는 강력한 메시지인 셈이죠.

저의 관점에서 볼 때, 이 지속적인 재검증 역량이야말로 AIR가 경쟁사들과 차별화되는 핵심 포인트입니다. AI 에이전트 생태계는 빠르게 진화하고 있으며, 오늘 안전했던 스킬이 내일 해킹되거나 악성 기능이 추가될 수 있습니다. 이러한 동적인 환경에서 정적인 스캔 방식으로는 한계가 명확할 수밖에 없습니다. AIR가 구축한 인프라는 AI 에이전트의 ‘행동 양식’과 ‘의존성’을 실시간으로 감시하고, 변화가 감지될 때마다 즉각적으로 보안 위협을 평가하는 고도의 기술력을 필요로 합니다. 이는 상당한 기술적 난이도와 지속적인 연구 개발 투자를 요구하는 영역이며, 진입 장벽이 매우 높은 분야라고 할 수 있습니다.

미래를 위한 투자: AI 보안의 최전선

사반 CEO는 AI 랩이나 제공업체가 결국 악성 스킬 및 도구 사용을 필터링하기 위한 보안 검사 및 정책을 자체적으로 구축할 것이라고 인정하면서도, 기업들은 여전히 여러 공급업체에 걸쳐 작동하는 독립적인 제품을 구매하기를 원할 것이라고 생각합니다. 이는 합리적인 관점입니다. 특정 AI 공급업체에 종속되지 않고, 다양한 AI 에이전트 환경에서 일관된 보안 정책을 적용하고 싶어하는 기업들의 니즈는 분명할 것이기 때문이죠.

AIR는 현재 약 40명의 직원을 보유하고 있으며, 이번 투자금은 주로 연구원 고용과 미국 및 유럽 시장으로의 시장 진출(go-to-market) 노력 확장에 사용될 예정이라고 합니다. AI 에이전트의 확산은 거스를 수 없는 대세이며, 이들이 가져올 혁신만큼이나 새로운 보안 위협에 대한 대비 역시 필수적입니다. AIR의 등장은 이러한 AI 시대의 새로운 보안 프레임워크를 구축하는 데 있어 중요한 이정표가 될 것이며, 앞으로 AI 에이전트가 더욱 안전하고 신뢰할 수 있는 방식으로 기업 운영에 통합될 수 있도록 하는 데 핵심적인 역할을 수행할 것으로 기대됩니다.


출처

  • 원문 제목: AIR raises $50M to help companies vet the skills and add-ons AI agents use
  • 출처: AI News & Artificial Intelligence | TechCrunch
  • 원문 기사 보러가기
Share this story

Related News