AI 도구 오염 공격, 엔터프라이즈 에이전트 보안의 중대한 결함 드러내
AI tool poisoning exposes a major flaw in enterprise agent security

TL;DR AI
1분핵심 요약
AI 도구 레지스트리 오염 보고서는 엔터프라이즈 에이전트에 코드 서명만이 아니라 런타임 검증이 필요하다고 지적한다.
문제는 두 가지다. 기만적인 메타데이터가 도구 선택을 오도할 수 있고, 승인 이후 도구가 행동을 바꿀 수도 있다.
SBOM, SLSA, Sigstore 같은 공급망 통제는 아티팩트 무결성은 지키지만 행동 무결성은 보장하지 못한다.
대안으로는 검색-바인딩, 엔드포인트 허용 목록, 출력 스키마를 검사하는 MCP 런타임 검증 프록시가 제안된다.
