← 최신 논문
💻 computer science

AgenTEE: Confidential LLM Agent Execution on Edge Devices

AgenTEE 는 Arm Confidential Compute Architecture(CCA) 를 기반으로 구축된 시스템으로, 독립적으로 검증된 비밀 가상 머신 내에서 런타임, 추론 엔진 및 서드파티 애플리케이션을 격리하여 엣지 장치에서 대규모 언어 모델 에이전트의 안전하고 비밀스러운 실행을 가능하게 하며, 5.15% 미만의 오버헤드로 거의 네이티브 수준의 성능을 달성합니다.

원저자: Sina Abdollahi, Mohammad M Maheri, Javad Forough, Amir Al Sadi, Josh Millar, David Kotz, Marios Kogias, Hamed Haddadi

게시일 2026-05-07
📖 4 분 읽기☕ 가벼운 읽기

원저자: Sina Abdollahi, Mohammad M Maheri, Javad Forough, Amir Al Sadi, Josh Millar, David Kotz, Marios Kogias, Hamed Haddadi

원본 논문은 CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) 라이선스로 제공됩니다. 이것은 아래 논문에 대한 AI 생성 설명입니다. 저자가 작성하거나 승인한 것이 아닙니다. 기술적 정확성을 위해서는 원본 논문을 참조하세요. 전체 면책 조항 읽기

당신 전화기 안에 사는 매우 똑똑한 개인 비서를 상상해 보세요. 이는 단순한 일정 관리 앱이 아닙니다. 바로 AI 에이전트입니다. 이 에이전트는 당신의 이메일을 읽고, 휴가를 계획하며, 은행 계좌를 확인하고, 심지어 당신을 위해 코드를 작성할 수도 있습니다. 이를 수행하려면 전화기의 운영 체제, 인터넷, 그리고 다양한 서드파티 앱과 소통해야 합니다.

문제점은 무엇일까요? 이 비서는 일종의 "유리 집"입니다. 너무 많이 연결되어 있기 때문에 거대한 "공격 표면"을 가지고 있습니다. 해커가 침입하면 다음과 같은 일을 저지를 수 있습니다:

  1. 당신의 비밀을 훔치기: 은행 비밀번호나 개인 이메일 같은 것들입니다.
  2. 비서의 두뇌를 훔치기: 이 비서를 만든 회사는 수백만 달러를 들여 이를 훈련시켰습니다. 그들은 자신들의 "비밀 레시피"(코드와 모델 가중치) 가 훔쳐지는 것을 원하지 않습니다.
  3. 비서를 속이기: 해커가 AI 에게 비밀 명령을 속삭여, 파일을 삭제하는 등 하지 말아야 할 일을 하게 만들 수 있습니다.

현재, 이러한 비서 대부분은 클라우드(먼 곳에 있는 대형 서버) 에 거주합니다. 하지만 사람들은 더 나은 개인정보 보호와 속도를 위해 이들을 바로 전화기 내부("에지") 에 거주하기를 원하기 시작했습니다. 하지만 함정이 있습니다. 전화기에서 실행하는 것은 위험합니다. 전화기는 소프트웨어 공격에 취약하며, 전화기 자체의 운영 체제 (예: 안드로이드) 가 신뢰할 수 없거나 침해되었을 수도 있기 때문입니다.

해결책: AgenTEE ("안전한 유리 상자")

이 논문의 저자들인 AgenTEE는 이러한 비서들을 전화기에서 안전하게 실행할 새로운 방법을 제안합니다. 그들은 현대 전화기에 내장된 특수 하드웨어 기능인 **Arm Confidential Compute Architecture (CCA)**를 사용합니다.

다음은 그들이 사용하는 간단한 비유로 설명한 방법입니다:

비유: 안전한 은행 금고 vs 열린 사무실

전통적인 사무실 건물 (당신의 전화기) 을 상상해 보세요.

  • 옛날 방식: AI 비서, 모델 (그의 두뇌), 그리고 여행 예약 도구 같은 서드파티 앱들이 모두 같은 열린 방에 앉아 있습니다. 건물 관리자 (운영 체제) 는 들어와서 모두의 우편물을 읽고 메모를 바꿀 수 있습니다. 만약 도둑이 건물에 침입하면 모든 것을 훔쳐갈 수 있습니다.
  • AgenTEE 방식: 저자들은 건물 안에 세 개의 별도의 고보안 유리 금고를 짓습니다.
    1. 금고 A: 에이전트 (관리자) 를 보관합니다.
    2. 금고 B: 모델 (두뇌) 을 보관합니다.
    3. 금고 C: 서드파티 앱들 (도구들) 을 보관합니다.

이 금고들은 건물 관리자가 볼 수도 없고 건드릴 수도 없는 특수한 재료 (하드웨어) 로 만들어졌습니다. 건물 관리자가 스파이이거나 건물이 불타더라도 금고 안의 내용물은 안전하고 비밀로 유지됩니다.

서로 어떻게 소통하는가

당신은 궁금해할 수 있습니다: "만약 그들이 별도의 금고에 있다면, 어떻게 함께 일할 수 있을까요?"
저자들은 금고 사이에 안전하고 보이지 않는 터널을 만들었습니다.

  • 금고 A 의 에이전트가 금고 B 의 모델에게 요청을 보낼 수 있습니다.
  • 모델이 이를 처리하여 답을 다시 보냅니다.
  • 그런 다음 에이전트는 금고 C 의 앱에게 비행기 예약을 요청합니다.
  • 중요하게도: 건물 관리자 (전화기의 운영 체제) 는 이러한 터널을 엿볼 수 없습니다. 관리자는 무언가가 전달되고 있다는 것만 알 수 있을 뿐, 메시지를 읽거나 변경할 수는 없습니다.

"공증인" 시스템

누구도 진짜 에이전트나 진짜 모델을 가장하지 못하게 하기 위해, 시스템은 디지털 공증인(원격 증명, "Remote Attestation"이라고 함) 을 사용합니다.

  • 에이전트가 모델을 금고 안으로 들이기 전에, 하드웨어가 모델의 신분증을 확인합니다.
  • 검증합니다: "이것이 정말 회사에서 온 공식 모델인가? 누군가가 이를 조작했는가?"
  • 신분증이 100% 유효할 때만 문이 열립니다. 이는 해커가 모델을 가짜 것으로 바꾸려 하더라도 시스템이 이를 거부함을 보장합니다.

그들이 발견한 것 (결과)

연구자들은 이 시스템의 프로토타입을 특수 개발 보드를 사용하여 구축했습니다 (이 특정 하드웨어를 갖춘 최종 상용 전화기는 아직 출시되지 않았기 때문입니다). 그들은 두 가지 유형의 AI 에이전트로 테스트를 수행했습니다:

  1. 단순한 챗봇(질문에 답변하는 것).
  2. 복잡한 여행 플래너(수학 계산, 일정 확인, 여행 예약).

판결:
그들은 모든 것을 이러한 안전한 금고에 넣는 것이 일반적으로 실행하는 것과 거의 같은 속도임을 발견했습니다.

  • "안전한" 버전은 표준적이고 보안이 없는 버전보다 약 5% 느릴 뿐입니다.
  • 이는 큰 승리입니다. 왜냐하면 이는 당신의 전화기가 느려지거나 배터리가 즉시 방전되지 않으면서도 최상급 보안을 얻을 수 있음을 의미하기 때문입니다.

요약

AgenTEE는 전화기 내부에 요새를 건설하는 것과 같습니다. 이는 서로를 신뢰하지 않더라도, 그리고 전화기 자체의 운영 체제가 침해되었더라도 스마트 AI 의 다양한 부분 (두뇌, 관리자, 도구) 이 안전하게 함께 일할 수 있게 합니다. 이는 속도나 보안을 희생하지 않고도 기기에서 강력하고 사적인 AI 를 가질 수 있음을 증명합니다.

연구 분야의 논문에 파묻히고 계신가요?

연구 키워드에 맞는 최신 논문의 일일 다이제스트를 받아보세요 — 기술 요약 포함, 당신의 언어로.

Digest 사용해 보기 →