무슨 일이 있었나
2026-08-14에 Cloud Security Alliance는 AI 인시던트 대응에 대한 실무자 지침을 발행했으며, 전통적인 IR 플레이북이 자율/에이전트 AI 시스템에서 작동하지 않는다고 주장했습니다. 이 문서는 인시던트 분류체계를 AI 특화 카테고리(프롬프트 인젝션, 데이터/모델 포이즈닝, 도구 포이즈닝 및 오용, 불량 에이전트 배포)로 확장하고, 중요도 분류를 포함한 AI 시스템 인벤토리를 구축하며, 최소 로깅 요구사항(프롬프트, 출력, 도구 호출) 감사를 수행하고, 에이전트/세션 활동에 대한 동작 이상 탐지를 구현할 것을 권장합니다. 이는 별도로 발행된 CSA의 2026 Top Threats Report(이미 다룬)와 달리 AI/에이전트 시스템의 인시던트 대응을 운영화하는 데 특별히 초점을 맞춥니다.
왜 중요한가
대부분의 조직은 AI 인벤토리 및 허용 가능한 사용 정책을 가지고 있지만 AI 특화 장애 모드(프롬프트 인젝션, 도구 오용, 불량 에이전트)에 대해 인시던트 대응 프로세스를 적응시킨 조직은 거의 없습니다. 이 지침은 보안 운영 팀에 구체적인 분류체계, 로깅, 탐지 요구사항을 제공하여 그 격차를 해소하며, AI에 대한 공식적인 규제 IR 위임장보다 앞서 실시합니다.
필요한 조치
SOC/IR 팀은 인시던트 분류체계를 AI 특화 카테고리로 확장하고, AI 시스템을 중요도 태그로 인벤토리화하며, 로깅 범위(프롬프트/출력/도구 호출)를 감사하고, 에이전트 활동에 대한 동작 이상 탐지를 시범 운영해야 합니다. 이는 필수 제어가 아니라 내부 플레이북을 알리기 위한 실무자 지침으로 간주하십시오.