AlpacaX

AlpacaX 블로그: 보안과 제품 이야기, 그리고 AI 에이전트 실행 제어를 만들며 쌓아가는 생각들.

AI 거버넌스 파일럿이 조직 규모가 커지면 무너지는 이유

Insights

AI 거버넌스 파일럿이 조직 규모가 커지면 무너지는 이유

정책은 잘못되지 않았습니다. 다른 팀이 알리지 않고 세운 에이전트를 감당할 크기로 설계되지 않았을 뿐입니다.

Eunyoung Jeong
Eunyoung JeongFounder & CEO · 2026년 9월 7일
별도 채널 승인: 에이전트 실행 채널은 승인 채널이 될 수 없습니다

Insights

별도 채널 승인: 에이전트 실행 채널은 승인 채널이 될 수 없습니다

AI 에이전트가 실행 채널에서 검토를 직접 승인할 수 있다면 승인 게이트는 무력해집니다. 별도 채널 승인이 요청자와 승인자를 무조건 다른 사람으로 두는 방식이 아니라, 승인 경로를 분리하는 이유를 설명합니다.

Marco Kwak
Marco KwakHead of GTM · 2026년 8월 28일
쿠버네티스 접근 제어는 명령어를 판단하지 않습니다

Engineering

쿠버네티스 접근 제어는 명령어를 판단하지 않습니다

접근 제어는 쿠버네티스 파드에 접근할 수 있는지만 확인합니다. 입력한 kubectl 명령어가 실행돼도 되는지는 확인하지 않습니다.

Jungyeon Lee
Jungyeon LeeContent Marketer · 2026년 8월 27일
세션 단위 sudo: root 권한을 세션에 묶는 이유

Engineering

세션 단위 sudo: root 권한을 세션에 묶는 이유

sudoers 규칙은 이 명령을 실행할 권한이 있는지만 묻습니다. 명령 API를 거친 sudo 요청에는 이 명령이 위험한지도 함께 묻습니다.

Jungyeon Lee
Jungyeon LeeContent Marketer · 2026년 8월 26일
보안 도구가 공격 경로가 된 2026년 CVE 2건

Incident

보안 도구가 공격 경로가 된 2026년 CVE 2건

Microsoft Defender와 Check Point SmartConsole 모두 2026년에 공격 경로가 됐고, 한 패치는 한 달 뒤 우회당했습니다.

Marco Kwak
Marco KwakHead of GTM · 2026년 8월 25일
명령어 필터링이 뚫리는 두 가지 이유: GTFOBins, 그리고 매칭한 내용을 다시 쓰는 셸

Engineering

명령어 필터링이 뚫리는 두 가지 이유: GTFOBins, 그리고 매칭한 내용을 다시 쓰는 셸

실제 사용 중인 차단 목록(denylist) 1,709개를 측정한 결과, 대부분이 원래 막으려던 동작을 완전히 막지 못했습니다.

Eunyoung Jeong
Eunyoung JeongFounder & CEO · 2026년 8월 20일
AI 에이전트 실행 제어: 정의와 AI 네이티브 PAM에서 필요한 이유

Insights

AI 에이전트 실행 제어: 정의와 AI 네이티브 PAM에서 필요한 이유

AI 에이전트의 제약은 프롬프트나 설정에 명시하는 데 그칠 수도 있고, 실제 실행 경로에서 강제할 수도 있습니다. 실행 제어는 후자입니다.

Eunyoung Jeong
Eunyoung JeongFounder & CEO · 2026년 8월 18일
2026년 AI 벤더 리스크 평가: 기존 질문지에 빠진 런타임 질문

Insights

2026년 AI 벤더 리스크 평가: 기존 질문지에 빠진 런타임 질문

일반적인 벤더 질문지는 벤더가 누구인지, 데이터를 어떻게 저장하는지까지는 알려 줍니다. 하지만 승인된 AI 에이전트가 서버에서 무엇을 실행하는지는 설명하지 못합니다. 에이전트의 안전성을 판단하려면 실행 단계까지 확인해야 합니다.

Marco Kwak
Marco KwakHead of GTM · 2026년 8월 14일
정렬만으로는 부족합니다: 오정렬된 에이전트의 행동을 제한하는 런타임 실행 제어

Incident

정렬만으로는 부족합니다: 오정렬된 에이전트의 행동을 제한하는 런타임 실행 제어

모델 정렬(alignment)은 에이전트가 잘못 행동할 가능성을 낮춥니다. 하지만 실제 인프라에서 움직이기 시작한 에이전트의 위험을 완전히 없애지는 못합니다.

Jungyeon Lee
Jungyeon LeeContent Marketer · 2026년 8월 12일
문서 속 AI 거버넌스와 실행 중의 거버넌스

Insights

문서 속 AI 거버넌스와 실행 중의 거버넌스

보안 사고가 더 나은 보안 정책을 보장하지 않습니다. 대신 경영진이 정책에 던지는 질문을 바꿉니다.

Eunyoung Jeong
Eunyoung JeongFounder & CEO · 2026년 8월 11일
LegacyHive: 패치로 해결할 수 없는 Windows 제로데이

Incident

LegacyHive: 패치로 해결할 수 없는 Windows 제로데이

LegacyHive는 CVE도 벤더 패치도 없는 Windows 권한 상승 제로데이입니다. 패치를 기다리는 것이 통제가 되지 못할 때 남는 것은, 권한 작업을 실행되는 순간에 판단하는 계층입니다.

Jungyeon Lee
Jungyeon LeeContent Marketer · 2026년 8월 7일
AutoJack: 웹페이지 하나, MCP 소켓 하나로 호스트까지

Insights

AutoJack: 웹페이지 하나, MCP 소켓 하나로 호스트까지

마이크로소프트가 AutoGen Studio에서 세 단계짜리 익스플로잇 체인을 공개했습니다. AI 에이전트가 웹페이지를 여는 것만으로 호스트에서 원격 코드가 실행되는데, 소켓 하나를 패치한다고 근본적인 문제가 사라지지는 않습니다.

Jungyeon Lee
Jungyeon LeeContent Marketer · 2026년 7월 28일
게이트는 작동했다. 그래도 털렸다.

Incident

게이트는 작동했다. 그래도 털렸다.

Sysdig이 최초의 LLM 에이전트 침해를 기록했습니다. 4번의 피벗, 모든 게이트 통과, 데이터베이스 탈취까지, 기존 어떤 통제도 커버하지 못하는 레이어에서 벌어진 일입니다.

Eunyoung Jeong
Eunyoung JeongFounder & CEO · 2026년 6월 24일
Blog | AlpacaX Blog