무슨 일이 있었나
AIR Security는 (2026년 9월 1일) 공개적으로 출시했으며 $50M 펀딩(Sequoia, Greenoaks)과 엔터프라이즈에서 AI 에이전트를 발견하고, 악성 명령 및 과도한 권한에 대해 스킬/플러그인/MCP 서버/추가 기능을 지속적으로 심사하며, 조직 전체에서 손상된 구성 요소를 취소할 수 있는 인라인 방화벽 제품을 갖추고 있습니다. 신뢰할 수 없는 소스에 의존하고 브랜드를 사칭하는 악성 스킬이 있는 17,800개 이상의 공개 AI 추가 기능(670만 설치)을 발견한 연구에 의해 뒷받침됩니다.
왜 중요한가
'AI 에이전트 소프트웨어 공급망 보안'을 별개의 제품 범주(스킬/플러그인/MCP 추가 기능을 실행 가능한 종속성으로)로 공식화하며, 프롬프트 주입 중심 가드레일을 보완하지만 구별되는 범주입니다.
적용 범위
타사 스킬/플러그인/MCP 에코시스템을 사용하는 코딩/에이전트 AI를 배포하는 기업은 기존 가드레일 도구와 함께 공급망 심사를 위해 AIR를 평가해야 합니다.