무슨 일이 있었나
2026년 9월 24일 게시(기간 내, 페이지 날짜로 확인). CSA 기사는 효과적인 에이전트 방어에 요구되는 '핵심 3요소(Vital Trifecta)' 속성을 제안함: 전지성(Omniscience, 태스크/데이터/정상 워크플로우에 대한 상황 기반 이해), 독립성(Independence, 킬 체인 외부에 위치한 제어 및 모니터링으로, 공격자가 통제하는 컨텍스트 창을 신뢰하지 않고 에이전트의 궤적을 증거로 읽는 방식), 적응성(Adaptability, 지속적인 자체 재조정). 방어는 주입 벡터를 나열하는 대신 결과(취해진 조치)를 목표로 해야 한다고 주장하며, 사라지는 인간 승인자가 각 에이전트 배포 단계(엔드포인트 → 클라우드 샌드박스 → 완전 비동기)에서 상실되는 통제 지점임을 지적함.
왜 중요한가
대규모 업계 기관의 권위 있는 프레임워크로, 이번 주 지배적인 에이전트 런타임 제어 테마를 테스트 가능한 휴리스틱으로 통합함(세 가지 속성 중 하나라도 없는 방어는 나머지 두 속성의 가치를 상실함). 에이전트 보안 도구 평가 렌즈로 유용하며 CIS MCP 벤치마크 및 OWASP 에이전틱 제어 작업과 연결됨.
필요한 조치
벤더 평가 및 설계 휴리스틱으로 3요소를 활용하고, 컨텍스트 독립적 증거와 지속적 재조정으로 결과/조치를 모니터링하는 방어를 우선 선택하며, 설계 범위를 일반 페이로드 스캔이 아닌 애플리케이션의 '정상' 범위로 한정할 것.