무슨 일이 있었나
Black Hat USA 2026(2026년 8월 10일 발표)에서 Zenity Labs는 대규모 악의적 AI agent '기술' 공급망 문제(일부 악의적 기술은 250,000개 이상의 설치 기록)를 공개했으며, 제출된 agent 기술을 끼워넣기 자격증/파일로 준비된 샌드박스형 'Agent Detonation Chamber' 내에서 실행하여 정적 코드/명령어 분석보다는 실제 런타임 동작을 관찰하는 무료 서비스인 AI Total을 출시했습니다.
왜 중요한가
AI agent 기술 마켓플레이스(Claude Code, OpenClaw 등)는 새로운 미감시 공급망 공격 표면이며, 무료의 공급업체 중립적 동적 분석 판정 서비스는 방어자와 연구자가 agent 실행 권한을 부여하기 전에 제3자 기술을 검증하는 장벽을 낮춥니다.
적용 범위
보안 팀과 제3자 AI agent 기술/플러그인 설치를 허용하는 AI 플랫폼 소유자는 프로덕션 agent 환경에서 기술 설치를 허용하기 전에 기존 정적 스캔과 함께 동적 검증(예: AI Total)을 지금 도입해야 합니다.