에이전트 여권: AI 에이전트를 위한 신원 확인

Agent Passport는 OAuth와 유사하게 AI 에이전트 간의 신원 확인을 위한 오픈 소스 솔루션을 제공합니다. 이 프로젝트의 동기는 AI 에이전트를 위한 표준화된 신원 확인 프로세스의 부재로, 시스코의 보안 분석에서 발견된 데이터 유출 사례에서 강조된 바와 같이 사칭 및 무단 데이터 접근 위험을 증가시킵니다.
이 도구는 에이전트 신원 무결성을 보장하기 위해 몇 가지 주요 기능을 사용합니다:
- Ed25519 챌린지-응답 인증: 이는 개인 키가 에이전트와 함께 유지되도록 하여 민감한 정보를 지역화하고 공개되지 않게 함으로써 보안을 강화합니다.
- JWT 신원 토큰: 이러한 토큰은 60분의 수명을 가지며 취소 가능하여, 임시 신원 주장을 허용함으로써 보안과 접근성 사이의 균형을 제공합니다.
- 위험 엔진: 시스템은 에이전트를 0-100 점수로 평가하여 에이전트가 허용, 제한 또는 차단되는지를 결정하는 데 도움을 주어 보안 조치를 동적으로 조정합니다.
- 한 줄 검증:
const result = await passport.verify(token)라는 간단한 명령으로 애플리케이션에 통합이 단순화됩니다.
Agent Passport는 MIT 라이선스 하에 완전히 오픈 소스이며 무료 티어에서 실행될 수 있어 접근성과 투명성을 모두 보장합니다. 개발자는 제공된 GitHub 저장소를 통해 npm SDK 및 추가 문서에 접근할 수 있습니다: zerobase-labs/agent-passport on GitHub.
Agent Passport의 실제 데모를 보려면 라이브 데모를 방문하세요: agent-passport.vercel.app.
📖 전체 소스 읽기: HN AI Agents
👀 See Also

FakeKey: 실제 키를 가짜 키로 대체하는 Rust 기반 API 키 보안 도구
FakeKey는 Rust 기반의 보안 도구로, 애플리케이션 환경에서 실제 API 키를 가짜 키로 대체합니다. 실제 키는 시스템의 기본 키체인에 암호화되어 저장되며, HTTP/S 요청 시에만 주입됩니다.

레딧의 13개 단어가 AI 검색을 조작할 수 있다: 코넬 연구
코넬 연구에 따르면, Reddit이나 Wikipedia에 게시된 13단어 문장 하나로 AI 검색 에이전트를 신뢰성 있게 오염시킬 수 있습니다. 모든 AI 인용의 절반은 사용자 생성 콘텐츠(UGC) 사이트에서 비롯되며, 브랜드가 홍보 콘텐츠를 쉽게 주입할 수 있습니다.

OpenClaw 보안 감사 명령 프롬프트 일반 영어 취약점 보고서
레딧 사용자가 OpenClaw CLI용 프롬프트를 공유했습니다. 이 프롬프트는 심층 보안 감사를 실행하고 노출된 내용, 심각도 점수, 정확한 구성 수정 사항을 명시하며 결과를 평이한 영어로 출력합니다.

AI 에이전트가 SQL 인젝션을 악용해 McKinsey의 Lilli 챗봇을 침해하다
CodeWall의 보안 연구원들이 자율 AI 에이전트를 사용해 McKinsey의 내부 Lilli 챗봇을 해킹했으며, 인증되지 않은 API 엔드포인트의 SQL 인젝션 취약점을 통해 2시간 만에 프로덕션 데이터베이스에 대한 전체 읽기-쓰기 접근 권한을 얻었습니다.