에이전트-드리프트: AI 에이전트를 위한 보안 모니터링 도구

에이전트-드리프트: AI 에이전트를 위한 보안 모니터링 도구
사이버보안 전문가 sysinternalssuite가 프롬프트 주입, 행동 드리프트 및 기타 공격으로부터 AI 에이전트를 보호하기 위한 오픈소스 도구인 Agent-Drift를 개발했습니다. 본질적으로 OpenClaw를 위한 SIEM + IDS입니다.
존재 이유
"저는 사이버보안 분야에서 일하고 있으며, 야생 환경에서 AI 에이전트의 프롬프트 주입, 행동 드리프트, 메모리 오염 등이 증가하는 것을 확인했습니다"
에이전트-드리프트의 기능
GitHub: https://github.com/lukehebe/Agent-Drift
이 도구는 OpenClaw를 위한 래퍼로 작동합니다:
- 행동 기준선 수집
- 행동 드리프트 감지
- 대시보드를 통한 경고
행동 모니터링
추적 패턴:
- 도구 사용 순서 및 빈도
- 타이밍 이상
- 결정 패턴
- 출력 특성
공격 감지
| 공격 | 설명 |
|---|---|
| 명령어 재정의 | 명령어 탈취 |
| 역할 탈취 | 역할 인수 |
| 탈옥 시도 | 제한 우회 |
| 데이터 유출 | 데이터 누출 |
| 인코딩된 페이로드 | 난독화된 페이로드 |
| 메모리 오염 | 메모리 손상 |
| 권한 상승 | 권한 확대 |
| 간접 프롬프트 주입 | 간접 공격 |
작동 방식
- 기준선 학습 — 초기 실행으로 정상 행동 확립
- 행동 벡터 — 각 실행이 다차원 벡터가 됨
- 드리프트 감지 — 새로운 실행을 기준선과 비교
- 이상 경고 — 상당한 편차가 경고를 트리거
요약
"기본적으로 AI 에이전트를 위한 올인원 보안 사건 이벤트 관리자(SIEM)로서 침입 탐지 시스템(IDS) 역할을 하며, AI가 미쳐가기 시작하면 경고를 보냅니다."
출처: r/moltbot의 u/sysinternalssuite
📖 전체 출처 읽기: Reddit
👀 See Also

ClawVault Security Enhancement Adds Sensitive Data Detection for OpenClaw
A new enhancement to ClawVault adds real-time sensitive data detection and automatic sanitization for OpenClaw API traffic, intercepting plaintext passwords, API keys, and tokens before they reach LLM providers.
OpenClaw 클러스터 관리: 복구 경로를 클러스터 외부에 유지
OpenClaw 관리 클러스터를 위한 더 안전한 토폴로지: Gateway와 작업 상태를 외부에 두고, 읽기 전용 액세스를 사용하며, PR + CI + 사람 승인 병합을 통해 Argo CD로 변경 사항을 전달합니다.

FORGE: LLM 시스템을 위한 오픈 소스 AI 보안 테스트 프레임워크
FORGE는 실행 중에 자체 도구를 구축하고, 군집으로 자가 복제하며, 프롬프트 주입, 탈옥 퍼징, RAG 누출을 포함한 OWASP LLM Top 10 취약점을 다루는 자율 AI 보안 테스트 프레임워크입니다.

비탈릭 부테린의 안전한 로컬 LLM 설정 접근법
비탈릭 부테린은 데이터 유출 및 제일브레이크와 같은 프라이버시 위험을 완화하기 위해 로컬 추론, 샌드박싱에 초점을 맞춘 자체 주권적 LLM 구축 방안을 제시합니다.