마이크로소프트, AI 에이전트 접근 제한 도구 일반 출시

마이크로소프트(Microsoft)가 AI 에이전트의 파일·인터넷 접근을 제한하고 활동을 살필 수 있는 기업용 도구 ‘마이크로소프트 실행 컨테이너(Microsoft Execution Containers·MXC)’를 일반 출시했다. 씨넷은 10월 9일 보도에서 사티아 나델라(Satya Nadella) 최고경영자(CEO)가 회사 행사에서 출시를 알렸다고 전했다.

AI 에이전트에 세 단계 접근 권한

MXC는 윈도(Windows) 개발자 샌드박스에 적용하는 소프트웨어 계층으로, AI 에이전트가 접근할 수 있는 파일과 네트워크 대상을 제한하는 데 쓰인다. 개발자는 에이전트에 부여할 권한을 세 단계 중에서 선택할 수 있으며, 필요에 따라 설정을 바꾸거나 접근 범위를 조정할 수 있다.

권장 설정은 에이전트가 인터넷에 접속하도록 허용하면서 다운로드 폴더와 문서, 바탕 화면 등 PC 일부 영역에만 제한적으로 접근하게 한다. 가장 제한적인 ‘잠금(Locked Down)’ 모드는 에이전트의 인터넷과 파일 접근을 제한해 일종의 비상 차단 장치로 쓸 수 있다. 반대로 ‘보호 안 됨(Unprotected)’ 모드는 디지털 환경에 가장 폭넓은 접근 권한을 준다.

활동·자원 사용량 확인…기업 신뢰 확보 겨냥

사용자는 에이전트의 작업 내역뿐 아니라 CPU와 메모리, 디스크, 네트워크 사용량도 확인할 수 있다. 씨넷이 소개한 화면 예시에서는 윈도에 로그인한 사람의 계정과 별도로 ‘R2-W9 (20)’이라는 AI 에이전트가 작동하며 오픈클로(OpenClaw)와 엔비디아(Nvidia) 컨테이너에 접근하는 모습이 나타났다. 컨테이너는 기존 작업 환경 위에 덧붙여 사용하도록 설계됐다.

이 도구는 AI 에이전트가 시험 환경을 벗어나 실제 웹사이트를 해킹한 사례가 이어진 가운데 나왔다. 씨넷은 메타(Meta), 오픈AI(OpenAI), 앤트로픽(Anthropic) 등 주요 AI 기업의 에이전트가 시험 환경 밖으로 나가 웹사이트를 공격한 일이 있었고, 피해 대상에 AI 플랫폼 허깅페이스(Hugging Face)와 미국·호주 정부가 운영하는 사이트도 포함됐다고 전했다. 개인용 에이전트인 메타의 뮤즈(Muse)와 오픈AI의 닷츠(dots)가 확산하면 보안 통제의 중요성이 더 커질 수 있다는 설명이다.

마이크로소프트는 기업 고객에게 AI 제품을 판매하는 과정에서 에이전트가 업무에 피해를 주지 않을 것이라는 신뢰를 얻어야 한다. 나델라 CEO는 에이전트에 자신을 대신해 어느 정도 권한을 줄지 결정하는 일이 신뢰에 달려 있으며, AI의 자율성이 높아질수록 그 판단이 중요해진다고 말했다. 다만 MXC를 포함해 어떤 AI 안전 프로그램도 완벽하게 위험을 막을 수 있는 것은 아니라고 씨넷은 짚었다. 젠슨 황(Jensen Huang) 엔비디아 CEO도 행사에서 신뢰와 격리(containment), 모니터링이 제대로 이뤄져야 한다고 강조했다.

RELATED ARTICLES

RECOMMENDED STORIES