무슨 일이 있었나
중국의 국가 사이버보안 표준을 주도하는 기구인 TC260이 'AI 에이전트 상호작용 보안 요구사항'(TC260-PG-2026NA, v0.23)이라는 제목의 사이버보안 표준 실행 가이드 초안을 공개 의견 수렴을 위해 발표했으며, 2026년 7월 29-30일에 보도/번역되었다 (MLex, Geopolitechs). 이 가이드는 에이전트 간 상호작용 및 에이전트-도구 상호작용을 위한 보안 요구사항을 설정하며, 일반 상호작용 보안(신원, 접근 제어, 통신 보안, 위험 관리), 에이전트 간 상호작용(등록, 발견, 상호 호출), 에이전트-도구 상호작용(도구 발견/호출)을 중심으로 구성되어 있다. 부록은 구체적인 위험(신원 위조, 권한 제어 상실, 도구 악용, 의도 탈취, 연쇄 환각)을 완화 조항에 매핑한다. 초안 작성 기구에는 중국 모바일, 알리바바 클라우드, 앤트 그룹, CNCERT/CC 및 여러 대학이 포함된다.
왜 중요한가
이것은 주요 국가 표준 기구에서 에이전트 간 및 에이전트-도구 상호작용 위험(신원 위조, 권한 상승, 연쇄 환각)을 구체적으로 목표로 하는 최초의 상세한 기술 보안 표준 중 하나이며, 중국의 계획된 AI 에이전트 강제 국가 표준을 예고한다. 이는 중국 시장에서 운영하거나 중국을 대상으로 하는 AI 에이전트 서비스 제공자 또는 도구 제공자에 대한 향후 구속력 있는 규제의 방향을 나타내며, OWASP의 Agentic AI Top 10 및 MITRE ATLAS와 함께 관할권 간 제어 매핑을 위해 추적해야 할 위험 분류(정보 변조, 권한 제어 상실, 도구 악용, 의도 탈취)를 제공한다.
필요한 조치
중국 운영 또는 중국 대상 배포가 있는 다국적 AI 에이전트/도구 공급업체는 초안의 신원, 접근 제어 및 상호작용 보안 요구사항을 검토하고, 공개 협의 기간 동안 의견을 제출하며, 위험 분류에 대해 에이전트 간/에이전트-도구 제어 격차를 매핑하기 시작해야 한다.