AlpacaX
Blog

AlpacaX 블로그: 보안과 제품 이야기, 그리고 AI 에이전트 실행 제어를 만들며 쌓아가는 생각들.

2026년 AI 벤더 리스크 평가: 기존 질문지에 빠진 런타임 질문

Insights

2026년 AI 벤더 리스크 평가: 기존 질문지에 빠진 런타임 질문

일반적인 벤더 질문지는 벤더가 누구인지, 데이터를 어떻게 저장하는지까지는 알려 줍니다. 하지만 승인된 AI 에이전트가 서버에서 무엇을 실행하는지는 설명하지 못합니다. 에이전트의 안전성을 판단하려면 실행 단계까지 확인해야 합니다.

Marco Kwak
Marco KwakHead of GTM · 2026년 8월 14일
ISO 42001 Stage 1 체크리스트: 심사 전에 준비해야 할 문서

Insights

ISO 42001 Stage 1 체크리스트: 심사 전에 준비해야 할 문서

Stage 1은 문서와 준비 상태를 검토하는 단계입니다. ISO 42001 심사에서 미리 준비할 수 있는 부분이기도 합니다. 심사원이 Stage 2로 넘어가기 전에 어떤 자료를 확인하는지 정리했습니다.

Marco Kwak
Marco KwakHead of GTM · 2026년 8월 13일
설계로 구현하는 상시 권한 없음: 토큰이 아니라 세션의 속성으로

Engineering

설계로 구현하는 상시 권한 없음: 토큰이 아니라 세션의 속성으로

대부분의 벤더는 자격증명을 일회성으로 만듭니다. Alpacon은 권한 자체를 세션 단위로 제한해, 세션이 유지되는 동안에도 상시 권한이 쌓이지 않도록 합니다.

Eunyoung Jeong
Eunyoung JeongFounder & CEO · 2026년 8월 13일
ISO 42001 심사 체크리스트: 정책 문서만으로는 충족할 수 없는 통제 항목

Insights

ISO 42001 심사 체크리스트: 정책 문서만으로는 충족할 수 없는 통제 항목

Stage 1은 서류만으로 통과할 수 있습니다. Stage 2에서는 AI 에이전트가 프로덕션에서 실제로 무엇을 했는지 확인합니다. 이때 답을 준비했는지를 가르는 항목이 Annex A의 세 가지 런타임 통제입니다.

Marco Kwak
Marco KwakHead of GTM · 2026년 8월 12일
정렬만으로는 부족합니다: 오정렬된 에이전트의 행동을 제한하는 런타임 실행 제어

Incident

정렬만으로는 부족합니다: 오정렬된 에이전트의 행동을 제한하는 런타임 실행 제어

모델 정렬(alignment)은 에이전트가 잘못 행동할 가능성을 낮춥니다. 하지만 실제 인프라에서 움직이기 시작한 에이전트의 위험을 완전히 없애지는 못합니다.

Jungyeon Lee
Jungyeon LeeContent Marketer · 2026년 8월 12일
문서 속 AI 거버넌스와 실행 중의 거버넌스

Insights

문서 속 AI 거버넌스와 실행 중의 거버넌스

보안 사고가 더 나은 보안 정책을 보장하지 않습니다. 대신 경영진이 정책에 던지는 질문을 바꿉니다.

Eunyoung Jeong
Eunyoung JeongFounder & CEO · 2026년 8월 11일
Product update: 승인에 판단 근거를 더했습니다

Product

Product update: 승인에 판단 근거를 더했습니다

승인 요청의 판단 근거를 바로 확인하고, 결정을 기다리는 동안에도 에이전트 작업을 이어갈 수 있습니다.

Taeyeong Baek
Taeyeong BaekGTM Associate · 2026년 8월 11일
자율 AI 에이전트가 Hugging Face를 침해했습니다: 킬체인과 실행 제어가 개입할 수 있는 지점

Incident

자율 AI 에이전트가 Hugging Face를 침해했습니다: 킬체인과 실행 제어가 개입할 수 있는 지점

범죄 조직이 AI를 도구로 쓴 사건이 아닙니다. 에이전트가 직접 침입을 계획하고 실행했습니다. 다섯 단계 킬체인을 따라가며 실행 제어가 어디까지 봉쇄하는지 구분합니다.

Jungyeon Lee
Jungyeon LeeContent Marketer · 2026년 8월 10일
LegacyHive: 패치로 해결할 수 없는 Windows 제로데이

Incident

LegacyHive: 패치로 해결할 수 없는 Windows 제로데이

LegacyHive는 CVE도 벤더 패치도 없는 Windows 권한 상승 제로데이입니다. 패치를 기다리는 것이 통제가 되지 못할 때 남는 것은, 권한 작업을 실행되는 순간에 판단하는 계층입니다.

Jungyeon Lee
Jungyeon LeeContent Marketer · 2026년 8월 7일
AutoJack: 웹페이지 하나, MCP 소켓 하나로 호스트까지

Insights

AutoJack: 웹페이지 하나, MCP 소켓 하나로 호스트까지

마이크로소프트가 AutoGen Studio에서 세 단계짜리 익스플로잇 체인을 공개했습니다. AI 에이전트가 웹페이지를 여는 것만으로 호스트에서 원격 코드가 실행되는데, 소켓 하나를 패치한다고 근본적인 문제가 사라지지는 않습니다.

Jungyeon Lee
Jungyeon LeeContent Marketer · 2026년 7월 28일
커맨드 로그는 에이전트가 실제로 무엇을 했는지 말해주지 않습니다.

Insights

커맨드 로그는 에이전트가 실제로 무엇을 했는지 말해주지 않습니다.

커맨드 로그는 무엇이 실행됐는지 알려줍니다. 감사는 누가·왜·누구의 승인으로 했는지에 답해야 합니다. 사람이든 에이전트든 똑같이요.

Eunyoung Jeong
Eunyoung JeongFounder & CEO · 2026년 7월 21일
JIT 접근 제어는 사람을 위한 것입니다. AI 에이전트에겐 무엇이 필요할까요?

Insights

JIT 접근 제어는 사람을 위한 것입니다. AI 에이전트에겐 무엇이 필요할까요?

JIT는 에이전트가 들어오는지, 그리고 언제인지를 정합니다. 일단 들어온 뒤 무엇을 하는지는 다루지 못합니다.

Eunyoung Jeong
Eunyoung JeongFounder & CEO · 2026년 7월 14일
AI 에이전트를 사용한다고 보안을 포기해야 하는 것은 아닙니다

Insights

AI 에이전트를 사용한다고 보안을 포기해야 하는 것은 아닙니다

공격 표면이 넓어지는 건 AI 에이전트를 도입한 대가가 아니라, 어떻게 연결하느냐의 문제입니다. 그리고 얼마든지 피할 수 있습니다.

Eunyoung Jeong
Eunyoung JeongFounder & CEO · 2026년 7월 9일
게이트는 작동했다. 그래도 털렸다.

Incident

게이트는 작동했다. 그래도 털렸다.

Sysdig이 최초의 LLM 에이전트 침해를 기록했습니다. 4번의 피벗, 모든 게이트 통과, 데이터베이스 탈취까지, 기존 어떤 통제도 커버하지 못하는 레이어에서 벌어진 일입니다.

Eunyoung Jeong
Eunyoung JeongFounder & CEO · 2026년 6월 24일
Work Sessions: CISO에게 정말 필요한 감사 단위

Product

Work Sessions: CISO에게 정말 필요한 감사 단위

Alpacon Work Sessions는 흩어진 감사 타임라인을 하나의 완전한 기록으로 만들어줍니다. 작업 목적, 승인 내역, 세션 단위 sudo, 전체 이력까지, 감사에 필요한 모든 것이 한 곳에.

David Calvert
David CalvertDeveloper Advocate · 2026년 5월 7일
Blog | AlpacaX Blog