무슨 일이 있었나
2026년 9월 30일~10월 1일, Thales는 Sentinel Envelope 소프트웨어 보호 제품군의 유료 애드온인 Sentinel Envelope Plus를 발표했다. 이 제품은 선택된 앱 부분을 다계층 역컴파일 방지, 변조 방지 및 런타임 검사 방지 보호(소스 변경 불필요)로 변환/재컴파일하여 AI 지원 리버스 엔지니어링, 자동화된 제로데이 발견 및 자동화된 익스플로잇 생성에 특별히 대응한다. Thales는 AI 에이전트가 보호되지 않은 상태에서 10개 중 8개 취약점을 발견했지만 보호된 상태에서는 0개(약 7시간 및 970배 토큰 사용 후 중단)를 발견한 통제된 테스트를 발표했다.
왜 중요한가
AI 공격자 패러다임 — LLM 에이전트를 사용해 출시된 바이너리/엣지 장치의 결함을 찾고 무기화하는 공격자 — 에 대응하는 최초의 상용화되고 측정 가능한 방어 장치 중 하나다. 솔직히 말해 결함을 제거하기보다 은폐하지만, 온프레미스/임베디드 제품을 판매하는 소프트웨어 벤더에게 시간 확보와 IP 보호 속성은 상업적으로 의미가 있다.
적용 범위
통제되지 않은 온프레미스/엣지/임베디드 환경에 바이너리를 출시하는 ISV는 패치 주기가 실행되는 동안 AI 기반 발견을 늦추는 완충 장치로 보안에 민감한 모듈에 Sentinel Envelope Plus를 평가해야 한다. 코드 수정의 대체재가 아닌 심층 방어로 취급하라.