블로그 목록

AI 에이전트 도구 20개 중 1개는 악성이다

Threads 원문 보기 (6개 연결 스레드)

AI 에이전트에 연결하는 도구,
20개 중 1개는 악성이다.
OWASP가 2026년 1분기 보고서에서 직접 확인한 수치다.

MCP라는 게 있다. Model Context Protocol.
AI 에이전트에 외부 서비스를 연결하는 표준이다.
Claude Code나 Codex 같은 코딩 하네스는 파일 읽기, 코드 실행 정도는 자체적으로 한다.
MCP가 여는 건 그 너머다.
회사 DB 직접 쿼리, Slack 메시지 전송, 결제 API 호출 같은 외부 서비스 권한을 AI에게 넘기는 거다.

OWASP GenAI Q1 2026 보고서에 따르면,
공격자들이 더 이상 모델 출력을 조작하려 하지 않는다.
대신 에이전트의 오케스트레이션 레이어와 도구 공급망을 노린다.
실제 사례: 악성 MCP 도구를 설치하면 AI 에이전트의 전체 채팅 기록이 외부 서버로 전송될 수 있다.
도구 하나로.

직접 AI 에이전트를 운용하면서 규칙을 하나 세웠다.
신규 MCP 추가 시 무조건 보안 검토.
편의를 위해 검증 없이 도구를 설치하는 순간,
그게 공급망 공격의 진입점이 된다.
npm 생태계가 겪었던 공급망 공격이
AI 도구 생태계에서 그대로 재현되고 있다.

차이점이 있다면
AI 도구는 npm 패키지보다 훨씬 더 많은 권한을 가진다는 것.
파일 접근, 코드 실행, 네트워크 호출까지.
AI 에이전트 도구 설치할 때 출처 검증은 필수로 하는 것을 권장한다.

참고 링크