카스퍼스키, AI 에이전트 대상 악성코드 탐지 기능 출시
아이티데일리 (IT DAILY) · · 조회 1
✦ AI 요약
카스퍼스키가 AI 구성요소 도입 전 보안 위험 확인을 지원하는 기능을 18일 발표했다.
이 기능은 AI 에이전트와 모델, 다운로드 가능한 에이전트 스킬의 악성코드·백도어를 검사한다.
카스퍼스키는 올해 들어 에이전틱 AI 소프트웨어 위장 악성코드 샘플 1만5000개 이상을 확인했다고 밝혔다.
AI 에이전트가 외부 프레임워크·API·플러그인에 의존하는 새로운 공급망 영역화 양상을 보이면서 AI 구성요소 자체 보안 검증 중요성이 증대하고 있다. '에이전트 스킬'은 특정 작업 위한 기능 확장 대상이다.
이에 카스퍼스키는 기존 SW 공급망 보안 영역의 AI 분야 확장 결과물로, 기업 환경 AI 구성요소 도입 전 보안 위험 확인을 지원하는 기능을 내놓았다고 18일 발표했다. 발표 내용은 '에이전트 스킬' 대상 악성코드·백도어 검사 기능 제공이다.
이번 AI 에이전트용 악성코드·백도어 검사 기능은 기존 엔드포인트·위협 인텔리전스 제품 하단에서 작동한다. 검사 대상은 AI 에이전트와 모델, 다운로드 가능한 에이전트 스킬이다.
이 가운데 '오픈클로(OpenClaw)' 스킬에 대해서는 사용자 다운로드 시점 검사가 이뤄진다. 또 '오픈클로(OpenClaw)' 스킬은 실제 구현 시점 검사도 지원한다.
카스퍼스키는 이번 기능을 통해 AI 구성요소가 공급망 형태로 확장되는 환경에서 기업이 도입 전에 관련 보안 위험을 점검할 수 있도록 했다.
카스퍼스키는 공개 라이브러리 제공 에이전틱 AI 스킬 테스트를 수행한 결과, 해당 스킬 관련 취약점이 지속 발견되고 있다고 발표했다.
이와 함께 카스퍼스키는 올해 들어 에이전틱 AI 소프트웨어 위장 악성코드 샘플 1만5000개 이상을 확인했다고 밝혔다. 앞서 회사는 2026년 1월~5월 초 전 세계 AI 에이전트·AI 서비스 사칭 악성코드 및 잠재적으로 원치 않는 애플리케이션 공격 9만2000건 이상을 탐지했으며, 탐지 사례 비중은 가짜 챗지피티(ChatGPT) 애플리케이션이 49%로 가장 컸고 클로드(Claude)와 제미나이(Gemini)는 각각 18%로 집계됐다.
애드리안 히아(Adrian Hia) 카스퍼스키 아시아태평양(APAC) 총괄 사장은 AI 에이전트가 새로운 공급망 계층을 형성하고 있으며, 에이전트의 외부 프레임워크·API·플러그인 의존성이 크다고 설명했다. 이어 침해된 상위 공급망 구성요소를 통해 연관 시스템으로 연쇄 확산이 가능하다고 밝혔다.
오픈클로(OpenClaw)는 외부 도구·서비스 연동형 오픈소스 AI 에이전트를 가리키는 용어다.
이 서비스는 별도 '스킬' 추가 통한 기능 확장 가능하다는 특징이 있다. 개발자는 오스트리아의 피터 슈타인베르거다.
오픈클로(OpenClaw)는 2025년 11월 최초 공개됐다. 공개 이후 올해 2월경 한국 포함 전 세계적 화제가 됐다.
출처: 아이티데일리 (IT DAILY) · 김호준 기자
원문: https://www.itdaily.kr/news/articleView.html?idxno=241037
참고자료
이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.
출처 아이티데일리 (IT DAILY)
원문 확인이 기사는 아이티데일리 (IT DAILY) 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.