자율형 AI 에이전트가 기업 데이터베이스와 인터넷 연결 시스템을 활용함에 따라, 변동성이 큰 소프트웨어 공급망이 형성되고 있습니다. 스텔스 모드에서 막 벗어난 사이버 보안 스타트업 AIR는 이러한 에이전트들이 의존하는 기술(skills), 플러그인, 그리고 Model Context Protocol (MCP) 서버를 검증하기 위해 5,000만 달러를 확보했습니다.

새로운 "에이전트형" 운영 체제의 보안 확보

AI 에이전트는 소프트웨어가 기업 환경과 소통하는 방식을 재편하고 있습니다. 운영 체제와 마찬가지로, 이들은 작업을 수행하기 위해 "기술(skills)"과 애드온을 로드합니다. 전통적인 드라이버에는 디지털 서명이 포함되어 있지만, 대부분의 AI 구성 요소에는 공식적인 검증 절차가 부족합니다.

이스라엘 Unit 8200 출신의 베테랑인 Yair Saban(CEO)과 Niv Hoffman(CTO)은 "오염된" 콘텐츠를 차단하기 위해 AIR를 설립했습니다. 에이전트가 변조된 데이터를 바탕으로 행동할 경우, 승인되지 않은 작업을 실행하거나 데이터 유출을 일으킬 수 있습니다.

에이전트 거버넌스를 위한 다층적 접근 방식

AIR의 플랫폼은 단순한 스캔 이상의 역할을 수행합니다. 세 가지 핵심 축을 통해 지속적으로 정책을 집행합니다.

  • Discovery (탐지) – 직원이 임의로 사용하는 숨겨진 "Shadow AI" 도구를 포함하여 모든 활성 AI 에이전트를 추적합니다.
  • Enforcement (집행) – 실시간으로 작업을 가로채 기술 로드나 외부 웹 페치(fetch)를 식별합니다.
  • Continuous Vetting (지속적 검증) – 각 기술과 애드온을 화이트리스트와 대조하는 파이프라인을 실행합니다. 한 번 안전했던 기술이라도 개발자가 해킹당하면 악성으로 변할 수 있기 때문에, AIR는 이를 끊임없이 재검증합니다. 현재까지 이 시스템은 접하는 온라인 애드온의 약 27%를 차단하고 있습니다.

자금 조달 및 시장 경쟁

AIR는 두 차례의 시드 라운드를 통해 5,000만 달러를 조달했습니다. Sequoia가 주도한 1,000만 달러와 Greenoaks가 주도한 4,000만 달러가 포함됩니다. 투자자로는 Zach Frankel (President, Cognition), Yinon Costica (Co-founder, Wiz)를 비롯해 여러 사이버 보안 및 AI 분야의 엔젤 투자자들이 참여했습니다.

시장은 이미 포화 상태입니다. Zenity, Noma Security, Astrix Security, Operant AI 모두 동일한 영역을 공략하고 있습니다. AIR의 창업자들은 자신들의 강점이 "지속적인 재검증" 문제를 해결하는 데 있다고 주장합니다. Sequoia의 파트너인 Bogomil Balkansky는 "에이전트 플릿(fleet)을 보호하려면 단순한 스캐너가 아니라 실시간 검사 파이프라인이 필요하다"며 이를 요약했습니다.

금융 및 제약 분야의 여러 대기업을 포함하여 20개 이상의 고객사를 확보한 AIR는 이번에 확보한 자본을 연구 팀을 육성하고 미국과 유럽 전역으로 영업을 확장하는 데 사용할 계획입니다.

핵심 요약

  • 새로운 공격 벡터: AI 기술, 플러그인, MCP 서버는 공격자가 오염된 데이터를 주입할 수 있는 소프트웨어 공급망 리스크를 생성합니다.
  • 지속적인 재검증: AIR는 에이전트 구성 요소를 지속적으로 모니터링하여 행동 변화나 악성 업데이트가 발생하는 즉시 포착합니다.
  • 기업의 수요: 금융 서비스 및 제약과 같은 규제 산업에서는 자율형 에이전트에 대한 엄격한 거버넌스를 요구하고 있습니다.

결론

AIR의 5,000만 달러 투자 유치는 기업들이 자율형 에이전트에도 기존 소프트웨어가 오랫동안 요구해 온 것과 동일한 공급망 보호 조치가 필요하다고 인식하고 있음을 보여줍니다. AIR는 모든 기술과 플러그인에 대해 탐지, 실시간 집행, 끊임없는 재검증을 제공함으로써 모호한 리스크를 구체적인 통제 수단으로 전환합니다. 기업들이 이 솔루션을 대규모로 배포할 수 있는지, 그리고 AIR가 동일한 문제를 해결하려는 경쟁사들을 앞지를 수 있을지가 에이전트형 공급망이 기업 인프라의 견고한 일부가 될지, 아니면 지속적인 취약점으로 남을지를 결정할 것입니다.