게이트웨이는 많은 기업이 AI 에이전트 보안을 위해 가장 먼저 도입하는 통제 수단이지만, 정작 이를 뒷받침할 신원·귀속 체계가 갖춰지지 않아 제대로 작동하기 어렵다는 지적이 나왔다. 실제로 지난 6월 CISA는 한 AI 게이트웨이(LiteLLM)의 취약점을 악용 사례가 확인된 KEV 카탈로그에 등록했으며, 해당 취약점은 자격 증명 없이도 호스트에서 명령을 실행할 수 있어 같은 게이트웨이에서 한 달 새 발견된 7건의 CVE 중 하나였다. 필자는 게이트웨이 통제가 다섯 번째로 적용돼야 한다며, 에이전트 인벤토리·고유 신원·단기 자격증명·귀속 가능한 텔레메트리·런타임 정책 집행·행동 기반선 및 킬 경로 순으로 이어지는 '의존성 게이팅 배포'의 6단계 게이트를 제시했다.
투자 금액·기업가치는 원문에 적힌 표기를 그대로 옮겼으며 통화를 환산하지 않았습니다. 이 색인은 투자 자문이 아닙니다. 표지 사진은 기사 속 기업·인물이 아니라 분야 이미지입니다.


