정의
보안 검사가 제대로 시작되지 않거나 오류가 발생할 경우, 시스템이 모든 것을 차단하는 대신 허용하는 기본값으로 설정되는 소프트웨어 버그입니다. 이는 주요 클라우드 공급업체의 공식 AI 도구 커넥터 소프트웨어에서 나타났으며, 공격이 아닌 기술적 결함만으로도 보호 기능이 조용히 비활성화될 수 있습니다.
왜 중요한가
Fail-open 버그는 보호 기능이 조용히 꺼질 때 경고가 없는 경우가 많기 때문에 특히 위험합니다. 조직은 공급업체에게 AI 보안 제어가 fail-open인지 fail-closed인지 명확히 확인해야 합니다.