무슨 일이 있었나
라스베이거스에서 개최된 Zenith Live(10월 6~8일)에서 Zscaler는 AI 보호를 엔드포인트까지 확장하는 신제품 Zscaler AI Endpoint Security를 발표했습니다. Zscaler 에이전트는 AI 애플리케이션 계층(Claude Code, Cowork, Codex, Gemini, Copilot, 로컬 모델, MCP 서버, 스킬 파일, AI 브라우저)에 대한 가시성을 확보하여 세 가지 기능을 제공합니다: AI 자산 인벤토리(AI Asset Inventor, 발견), 런타임 가시성(사용자+에이전트+기기에 연결된 프롬프트, 도구 호출, 파일/네트워크 액세스), 인라인 정책 강제 적용. 또한 10월 5일 Zscaler는 Endpoint AI Security에서 'Exploit Paths' 공격 체인 상관 분석을 지원하는 Anthropic Claude Mythos 5.1의 제한적 미리보기를 발표했습니다.
왜 중요한가
Zscaler는 EDR/DLP/MDM이 볼 수 없는 계층(에이전트가 사용자 아이덴티티 하에서 작동하는 AI 자산 확산)에 제로 트러스트 모델을 적용하고 있습니다. 이는 에이전틱 엔드포인트 위험(섀도 AI, 악성 로컬 모델, 도구 확산)을 겨냥한 주요 공급업체의 중요한 제품 라인으로, Noma/BlackFog/DeepKeep의 새로운 에이전트 엔드포인트 보안과 직접적인 경쟁 관계입니다.
적용 범위
직원 기기에 AI 코딩 에이전트 및 어시스턴트를 광범위하게 도입한 기업은 EDR/DLP가 가시성 공백을 남기는 영역에서 AI 자산 발견 및 강제 적용을 위해 Zscaler AI Endpoint Security를 평가해야 합니다.