무슨 일이 있었나
Microsoft가 (2026년 8월 14일 기준) Defender for Endpoint의 AI 에이전트 런타임 보호에 대한 미리보기 설명서를 게시했습니다. 이는 에이전트 네이티브 이벤트 검사 및 네트워크 검사를 제공하여 로컬 AI 에이전트(예: 에이전트 코딩 도구)를 대상으로 하는 프롬프트 주입을 감지하고 감사/차단 모드에서 결과 작업을 차단하거나 감사하며, Intune을 통해 배포 가능하고 단계적 롤아웃 지침이 제공됩니다.
왜 중요한가
프롬프트 주입 감지를 엔드포인트/디바이스 수준까지 가져와 로컬에서 실행되는 AI 에이전트(클라우드/SaaS 에이전트만이 아님)를 위해, 코딩 에이전트 및 데스크톱 AI 도구가 사용자 수준 권한으로 확산됨에 따라 맹점을 메웁니다.
적용 범위
Defender for Endpoint Plan 2 / M365 E5/E7을 실행하는 엔터프라이즈는 로컬 AI 코딩 에이전트가 사용 중일 때 GA 앞서 지금 감사 모드를 조종해야 합니다.