← 최신 논문
🤖 AI

Grimlock: Guarding High-Agency Systems with eBPF and Attested Channels

그림록은 사용자가 작성한 오케스트레이션 코드를 수정할 필요 없이 샌드박스 간 투명하고 감사 가능하며 최소 권한의 통신을 강제하기 위해 eBPF 트래픽 인터셉션과 TLS 1.3 인증을 활용하여 멀티 클라우드 환경에서 고 에이전시 에이전트 워크플로우를 보호하는 에이전트 가드 시스템입니다.

원저자: Qiancheng Wu, Wenhui Zhang, Gan Fang, Sheng Mao, Biao Gao, David Levitsky, Shawna Murphy Butterworth, Rob Cameron

게시일 2026-05-28
📖 4 분 읽기☕ 가벼운 읽기

원저자: Qiancheng Wu, Wenhui Zhang, Gan Fang, Sheng Mao, Biao Gao, David Levitsky, Shawna Murphy Butterworth, Rob Cameron

원본 논문은 CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) 라이선스로 제공됩니다. 이것은 아래 논문에 대한 AI 생성 설명입니다. 저자가 작성하거나 승인한 것이 아닙니다. 기술적 정확성을 위해서는 원본 논문을 참조하세요. 전체 면책 조항 읽기

분주한 사무실을 상상해 보세요. 여기서 에이전트들은 고도로 숙련된 직원들입니다. 이 직원들에게는 '높은 자율성 (High Agency)'이 부여되는데, 이는 그들이 자신의 일정을 스스로 계획하고, 하청 업체를 고용하며, 외부 도구를 호출하고, 다른 도시나 심지어 다른 나라에 있는 동료들에게 업무를 전달할 수 있도록 신뢰를 받음을 의미합니다. 그들은 놀라울 정도로 생산적이지만, 이러한 자유는 보안의 악몽을 초래합니다.

예전 방식에서는 직원들 자신이 신원을 확인하고, 누구와 대화하는지 검증하며, 자신이 가진 권한을 결정해야 했습니다. 이는 우편실 직원을 보안 요원, 판사, 공증인으로 동시에 맡기는 것과 같습니다. 이는 번거롭고, 사기가 치기 쉬우며, 감사하기 어렵습니다.

**그림록 (Grimlock)**은 로블록스 연구원들이 이러한 문제를 해결하기 위해 구축한 새로운 시스템입니다. 그림록을 새로운 직원으로 생각하지 말고, 직원과 나머지 세계 사이에 자리 잡은 초보안, 보이지 않는 건물 관리자로 생각하세요.

그림록이 어떻게 작동하는지 간단한 개념으로 나누어 설명합니다:

1. "출구 금지" 복도 (eBPF)

일반적으로 직원이 편지를 보내고 싶으면 원하는 어떤 문으로든 나갈 수 있습니다. 교활한 직원은 보안망을 우회하기 위해 창문으로 쪽지를 밀어내거나 비밀 터널을 이용할 수도 있습니다.

그림록은 eBPF라는 기술을 사용하여 사무실 전체를 '출구 금지' 복도로 바꿉니다.

  • 비유: 사무실에 마법 같은 벽이 있다고 상상해 보세요. 직원이 어떤 문을 이용하려 하든, 벽은 즉시 그들을 단일한 보안 검문소로 리디렉션합니다.
  • 결과: 직원 (에이전트 코드) 은 이런 일이 일어나고 있다는 사실조차 모릅니다. 그들은 단순히 편지를 보내고 있다고 생각할 뿐입니다. 하지만 실제로는 모든 트래픽이 그림록 보안 요원을 통과하도록 강제됩니다. 이를 우회할 방법은 없습니다.

2. 안전한 터널 (TLS 1.3 및 kTLS)

트래픽이 보안 요원을 만나면 다른 사무실 (다른 컴퓨터) 로 이동해야 합니다.

  • 비유: 보안 요원은 편지를 고도의 기술로 제작된 파괴 불가능한 강철 튜브 (TLS 1.3 터널) 안에 넣습니다.
  • 속도 향상: 일반적으로 이러한 튜포를 포장하고 개봉하는 과정은 느리고 많은 수작업을 필요로 합니다. 그림록은 kTLS를 사용하는데, 이는 바닥에 직접 설치된 컨베이어 벨트와 같습니다. 튜브는 건물의 인프라에 의해 자동으로 밀봉되고 개봉되므로 매우 빠르고 직원의 업무를 늦추지 않습니다.

3. "핸드셰이크 후" 신원 확인

이 부분이 가장 영리합니다. 많은 보안 시스템에서는 안전한 터널을 구축하기 전에 신원을 증명해야 합니다. 신원 확인에 실패하면 터널이 결코 구축되지 않습니다.

그림록은 다르게 작동합니다. 먼저 안전한 터널을 구축한 다음, 터널이 구축되는 동안 즉시 신원 확인을 수행합니다.

  • 비유: 당신이 보안이 강화된 방에 들어가는 상황을 상상해 보세요. 당신은 보안 요원과 악수를 합니다 (연결 수립). 그런 다음, 당신이 말을 할 수 있기 전에 보안 요원은 신원증을 요청하고 당신의 특정 임무 권한을 확인합니다.
  • 더 나은 이유: 이는 신원 확인이 해당 특정 대화와 직접적으로 연결되도록 보장합니다. 이는 악의적인 행위자가 한 대화에서 신원증을 훔쳐 다른 대화를 하이재킹하는 것 (재전송 공격) 을 방지합니다.

4. "범위 제한" 패스 (검증 및 토큰)

보안 요원이 직원이 주장하는 대로 맞는지 확인한 후, 건물 전체를 열 수 있는 마스터 키를 주는 것은 아닙니다.

  • 비유: 보안 요원은 **일시적이고 일회용 패스 (스코프 토큰)**를 발급합니다. 이 패스는 다음과 같이 명시합니다: "이 사람은 다음 5 분 동안 마케팅 부서와 대화할 수 있지만, 오직 '프로젝트 X'에 대해서만 논의할 수 있습니다."
  • 마법 같은 점: 이 패스는 '채널 바운드 (channel-bound)'입니다. 즉, 이 특정 대화에서만 작동합니다. 해커가 패스를 훔치더라도, 그것은 지금 사용 중인 특정 강철 튜브에 연결되어 있으므로 쓸모가 없습니다.

5. 목적지 확인

편지가 다른 사무실 (호스트 B) 에 도착했을 때:

  1. 수신 측 보안 요원이 편지를 잡습니다.
  2. 신원증과 일시적 패스를 확인합니다.
  3. 패스가 유효하며 대화와 일치하는지 검증합니다.
  4. 모든 것이 완벽할 때만 강철 튜브를 열고 편지를 수신 직원의 손에 전달합니다.

큰 그림

그림록은 AI 에이전트나 소프트웨어에 지나치게 많은 자유를 부여하는 '높은 자율성 (High Agency)' 문제를 해결하기 위해, 소프트웨어조차 존재를 알지 못하는 보안 계층을 만들어냅니다.

  • 소프트웨어 관점에서: 이전과 정확히 동일하게 작동합니다. 변경 사항이 필요 없습니다.
  • 보안 팀 관점에서: 완벽한 감사 추적을 얻을 수 있습니다. 모든 메시지가 보안 요원을 통과하여 확인되고 일시적이며 위조 불가능한 패스로 도장되었기 때문에, 누가 누구와 언제 대화했고 어떤 권한이 사용되었는지 정확히 알 수 있습니다.

간단히 말해, 그림록은 최고의 문지기이자 우편실 관리자가 결합된 존재로, 디지털 직원들이 얼마나 wild 하고 자유롭더라도 시스템이 모르게 규칙을 위반하거나 잘못된 사람들과 대화하는 것을 결코 허용하지 않습니다.

연구 분야의 논문에 파묻히고 계신가요?

연구 키워드에 맞는 최신 논문의 일일 다이제스트를 받아보세요 — 기술 요약 포함, 당신의 언어로.

Digest 사용해 보기 →