2026년 9월 AI 보안 리포트: AI 에이전트 악용이 최다 공격 경로(126건 중 39건)
Okta·CrowdStrike 다 써도 뚫림. 에이전트 도구 호출 계층 방어 공백 점검 필요.
요약
RuntimeAI의 2026년 9월 AI 보안 보고서에 따르면, 총 38개 조직에서 126건의 보안 사고가 발생했으며 이 중 318M건 이상의 레코드가 유출되었습니다. 사고의 심각도는 22건이 치명적(critical), 102건이 고위험(high severity)으로 분류되었습니다. 특히 AI가 공격 도구이거나 표적인 사건이 53건이었으며, 이 중 AI-agent 익스플로잇이 39건으로 가장 빈번한 공격 벡터로 나타났습니다. Okta, CrowdStrike, Palo Alto, Microsoft Defender 등 성숙한 보안 스택을 갖춘 기업들도 공격을 피하지 못했으며, 이는 AI 에이전트가 도구를 호출하는 실행 계층에서의 보안 공백 때문으로 분석됩니다. RuntimeAI는 이를 해결하기 위해 'Know Your Agent' 기능을 통해 에이전트의 암호학적 식별을 관리하고 있습니다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 Sep 2026 AI Security Report: 126 incidents across 38 orgs, 318M+ records stolen — AI-agent exploits were the top attack vector (39 of 126). Live demo Oct 14.
원문 보기 ↗