무슨 일이 있었나
Orchid Security는 (2026년 9월 9일) Identity Control Plane에 새로운 AI 준비 제어를 발표했다: 지속적인 ID 드리프트 감지 및 AI 에이전트가 승인된 권한 수준을 초과할 때 그 접근을 중단하거나 취소할 수 있는 애플리케이션 수준의 킬 스위치로, 에이전트가 몇 초 내에 악용할 수 있는 잠재적인 'ID 부채'(하드코딩된 자격증명, 고아 계정, 과도한 권한)를 해결한다.
왜 중요한가
새로운 프롬프트 공격이 아닌 사전 존재하는 ID 부채를 통한 권한 상향이라는 구체적이고 빠르게 변화하는 에이전트 위험을 목표로 하며, 실행 가능한 서킷 브레이커 제어를 사용하고, Palo Alto Networks Idira 및 Splunk ES와 통합된다.
적용 범위
에이전트가 지속적인 애플리케이션 접근을 보유한 ID 및 보안 아키텍처 팀은 Q4 에이전트 거버넌스 롤아웃의 일부로 드리프트 감지/킬 스위치 제어를 파일럿해야 한다.