Model Context Protocol (MCP)에서 내장 세션 ID가 제거되었으며, NVIDIA는 AI 에이전트의 보안을 강화하기 위한 개방형 연합을 주도하고 있습니다. 이러한 변화를 통해 서버 팜은 일반적인 HTTP 로드 밸런서 뒤에 위치할 수 있게 되었고, 보안 팀은 온프레미스에서 모델을 실행할 수 있는 공유 도구 상자를 갖게 되었습니다. 이는 에이전트 인프라와 거버넌스의 지형을 재편할 수 있는 변화입니다.

상태가 없는(Stateless) MCP는 숨겨진 상태를 제거합니다

MCP의 기존 설계는 모든 요청에 세션 식별자를 포함하여, 서버가 각 클라이언트의 진행 상황을 추적하도록 강제했습니다. 새로운 사양은 "Tasks" 모듈과 같은 명시적인 확장 기능으로 장기 실행 작업을 분리함으로써, 핵심 프로토콜이 더 이상 숨겨진 상태(hidden state)를 보유하지 않도록 합니다.

개발자들은 즉각적인 영향을 체감하고 있습니다. 이제 서버를 표준 HTTP 리버스 프록시 뒤에 복제할 수 있으며, 스케일링은 단순히 동일한 인스턴스를 더 추가하는 문제가 됩니다. 다만, 기존 API를 사용하는 사용자에게는 중대한 변경 사항(breaking change)이 발생합니다. 기존 코드는 핵심 요청 흐름 외부에서 작업 메타데이터를 처리할 수 있도록 리팩토링해야 합니다.

NVIDIA 주도의 AI 보안 연합, 로컬 검사의 길을 열다

NVIDIA, Microsoft, IBM 및 여러 기업은 조직이 AI 에이전트를 안전하게 보호할 수 있는 도구를 공유하는 것을 목표로 하는 개방형 그룹을 발표했습니다. 이 연합은 모델을 로컬에서 실행할 수 있는 능력을 제공하여, 보안 팀이 모델이 처리하는 데이터에 직접 접근할 수 있도록 보장합니다. 이는 호스팅된 API가 포렌식 분석을 위한 페이로드를 공개하지 않거나, 규정상 민감한 정보가 기업 방화벽을 절대 벗어나면 안 되는 경우에 매우 중요합니다.

컨소시엄은 탐지 라이브러리, 샌드박싱 프레임워크 및 감사 로그를 통합할 예정입니다. 참여 기업들은 특정 벤더의 로드맵을 기다릴 필요 없이 개선 사항을 기여할 수 있으며, 이는 보안이 강화된 에이전트 스택의 가용성을 가속화할 잠재력이 있습니다.

지정학적 갈등 속 AI, 새로운 분쟁의 불씨로 부상

별개의 움직임은 AI가 얼마나 빠르게 외교적 지렛대로 변하고 있는지를 보여줍니다. 중국은 첨단 모델을 겨냥한 무역 제한 가능성에 대한 보고가 나온 후, 미국을 "AI 패권주의"라고 비난했습니다. 분쟁의 중심은 Moonshot AI의 Kimi K3로, 미국 관리들은 이 대규모 언어 모델이 미국 모델의 출력물을 증류(distilled)하여 만들어졌다고 주장합니다. Moonshot은 외국 데이터 사용을 부인하며 아키텍처가 완전히 독창적이라고 주장합니다. 어느 쪽의 주장도 검증할 수 있는 공개적인 증거는 나타나지 않았으며, 이 비난은 입증된 침해라기보다는 정치적 태도의 영역에 머물러 있습니다.

이해관계는 매우 높습니다. 만약 정부가 AI 모델을 전략적 자산으로 취급하기 시작한다면, 수출 통제 및 라이선스 제도가 연구의 자유로운 흐름을 제한하여 지난 몇 년간 급격한 발전을 이끌어온 협력을 복잡하게 만들 수 있습니다.

GitHub, 기업용 Copilot 거버넌스 강화

GitHub는 Copilot AI 페어 프로그래머를 위한 전용 엔터프라이즈 정책을 추가했습니다. 이제 관리자는 개별 클라이언트의 권한을 일일이 관리하는 대신, 단일 설정으로 조직 전체에 대해 Copilot 앱을 켜거나 끌 수 있습니다. 이 변화는 다른 AI 도구들을 더 엄격하게 통제하면서도 통합된 에이전트 클라이언트를 도입하려는 기업의 배포 과정을 간소화합니다.

Microsoft의 멀티 에이전트 사이버 방어 실험

Microsoft의 "Project Perception"은 사이버 보안을 위한 3개 팀 에이전트 시스템을 테스트하고 있습니다. 레드 에이전트는 공격을 시뮬레이션하고, 블루 에이전트는 방어 조치로 대응하며, 그린 에이전트는 결과를 평가합니다. 단일 모놀리식 모델에서 벗어남으로써, 이 프로젝트는 방어 체계가 끊임없이 조사되고 개선되는 지속적인 피드백 루프를 생성합니다. 이 접근 방식은 보안 운영에 적대적 테스트(adversarial testing)를 통합하려는 다른 기업들에게 템플릿이 될 수 있습니다.

이러한 변화가 운영자에게 중요한 이유

트렌드는 명확합니다. 에이전트 시스템이 핵심 인프라가 되고 있습니다. 상태가 없는(Stateless) 프로토콜은 숨겨진 세션 데이터를 추적하지 않고도 요청 흐름을 감사하고 장애로부터 복구하는 것을 더 쉽게 만듭니다. 로컬 실행과 공유된 보안 도구는 조직이 컴플라이언스 요구 사항을 충족하는 데 필요한 투명성을 제공합니다. 한편, 지정학적 줄다리기는 모델의 출처(provenance)에 대한 통제가 곧 규제의 최전선이 될 수 있음을 시사합니다.

다음 과제는 단순히 더 똑똑한 에이전트를 만드는 것이 아닙니다. 상태, 권한 및 장애 모드를 다른 핵심 인프라와 동일한 엄격함으로 조사, 감사 및 거버넌스를 수행할 수 있는 에이전트를 구축하는 것입니다.