AI 뉴스

AI 보안 스타트업 런레이어, 1,100만 달러 투자 유치

페이지 정보

작성자 xtalfi
작성일 2025.11.18 16:15
1,039 조회
0 추천
0 비추천

본문

f43ee9a7735c9322763d602776200742_1763450118_6317.jpg
 

(퍼플렉시티가 정리한 기사)


AI 에이전트 시스템의 보안 취약점을 해결하는 새로운 스타트업이 월요일 1,100만 달러의 시드 펀딩과 이미 계약을 체결한 8개의 유니콘 고객사를 확보하며 출범했습니다. 세 번째 창업에 나선 앤드류 버먼(Andrew Berman)이 설립한 Runlayer는 AI 에이전트가 기업 데이터 및 시스템과 상호작용할 수 있도록 하는 새로운 표준인 모델 컨텍스트 프로토콜(Model Context Protocol)에 대한 포괄적인 보안을 구축하기 위해 Khosla Ventures의 키스 라보이스(Keith Rabois)와 Felicis로부터 투자를 확보했습니다.​

이 회사는 제품 출시 후 불과 4개월 만에 스텔스 모드에서 벗어났으며, 이미 Gusto, Rippling, dbt Labs, Instacart, Opendoor, Ramp를 포함한 수십 개의 고객사와 계약을 체결했습니다. Runlayer는 또한 Anthropic에서 MCP의 수석 개발자인 데이비드 소리아 파라(David Soria Parra)를 엔젤 투자자 및 고문으로 영입했습니다.​


보안 침해가 긴급한 필요성을 촉진하다

2024년 11월 Anthropic이 오픈 소스로 출시한 Model Context Protocol(MCP)은 AI 에이전트가 인간의 감독 없이 데이터에 접근하고 이동시키며 변경할 수 있게 해주는 사실상의 표준이 되었습니다. OpenAI, Microsoft, Amazon Web Services, Google을 비롯한 주요 모델 제작사뿐만 아니라 수천 개의 기술 기업들이 이제 이 프로토콜을 지원하고 있습니다.​

그러나 MCP는 본질적으로 내장된 보안 기능이 부족하여, 실제 배포된 구현들에서 여러 취약점이 발견되었습니다. 2025년 5월 Invariant Labs의 연구원들은 MCP 서버에서 프롬프트 인젝션 취약점을 발견했으며, 이를 통해 무단으로 비공개 GitHub 저장소에 접근할 수 있었습니다. 이듬달에는 Asana가 자사의 MCP 서버에서 서로 다른 조직 간의 고객 데이터가 누출될 수 있는 취약점을 발견하고 이를 수정했습니다.​

TechCrunch에 따르면 이러한 보안 문제들로 인해 Cloudflare, Docker, Wiz를 비롯한 여러 회사들이 다양한 MCP 보안 제품을 출시하게 되었습니다.​


올인원 플랫폼 접근 방식

Runlayer는 단일 솔루션이 아닌 종합적인 보안을 제공함으로써 붐비는 시장에서 차별화를 추구하고 있습니다. 이 플랫폼은 게이트웨이 보안과 모든 MCP 요청을 분석하는 위협 탐지, 허가된 MCP 서버 전반의 관찰성 모니터링, 맞춤형 AI 자동화를 구축할 수 있는 엔터프라이즈 개발 도구, 그리고 Okta와 같은 신원 제공자와 통합되는 세분화된 권한 기능을 결합합니다.​

과거 유아용 모니터 제조업체인 Nanit와 AI 영상 회의 툴 Vowel을 설립했던 버먼은 2024년 3월 Vowel을 매각한 뒤 Zapier의 AI 디렉터가 되었습니다. 그는 Zapier에서 최초의 MCP 서버 중 하나를 구축하면서 OpenAI 및 Anthropic과 긴밀히 협력했습니다. 이후 2025년 8월, 공동 창업자인 탈 페레츠, 비토르 발로코와 함께 Zapier를 떠나 Runlayer를 설립했습니다.

댓글 0
전체 1,366 / 32 페이지
600만 명의 사용자를 보유하고 “추천(Featured)” 배지를 단 Google Chrome 확장 프로그램인 Urban VPN Proxy가, 2025년 7월부터 사용자의 ChatGPT, Gemini, Claude 및 기타 7개 AI 플랫폼과의 비공개 대화를 몰래 가로채 데이터 브로커에게 판매해 온 것으로 Koi Security 소속 보안 연구원들의 분석 결과 드러났다.이 확장 프로그램은 AI 플랫폼 페이지에 전용 스크립트를 주입하여 브라우저 기능을 재정의하고, 모든 프롬프트와 응답, 대화 시간 정보, 세션 메타데이터(의료 관련 질문, 금융 정보, 독점 소스 코드 등 포함)를 포착한 뒤 이를 Urban VPN의 서버로 전송해 “마케팅 분석 목적”으로 활용한다.동일한 수집 코드를 포함한 동일 발행인의 추가 확장 프로그램 7개가 Chrome과 Microsoft Edge에서 총 800만 명이 넘는 사용자에게 영향을 주고 있으며, 이 데이터 수집 기능은 하드코딩된 설정으로 기본 활성화되어 있어서 확장 프로그램을 완전히 제거하지 않는 이상 비활성화할 수 없다.
508 조회
0 추천
2025.12.16 등록
OpenAI의 ChatGPT는 2025년 세계에서 가장 인기 있는 생성형 AI 서비스로 1위 자리를 유지했지만, 월요일 발표된 Cloudflare의 연간 리뷰 보고서에 따르면 상위 10위권 밖에서 9월 중순까지 2위로 급상승한 Google의 Gemini, 그리고 Anthropic의 Claude와 Perplexity로부터 치열한 경쟁에 직면했다.중국 챗봇 DeepSeek는 올해 가장 극적인 등장을 했으며, 1월 28일과 2월 3일 사이에 상위 20위권 밖에서 3위로 급등한 후 2025년 나머지 기간 동안 6위에서 10위 사이에서 안정화되었다.ChatGPT는 11월 말까지 Cloudflare의 전체 인터넷 서비스 순위에서 33위로 올라섰으며—Discord, Pinterest, Reddit보다 앞서—12월 기준 Gemini의 13.4%, Perplexity의 6.4%에 비해 AI 검색 시장의 61.3%를 차지하고 있다.
472 조회
0 추천
2025.12.16 등록
최신 AI 언어 모델들은 정치적 설득에 매우 효과적이 되고 있지만, 우려스러운 새로운 연구는 이들이 기시 갤로핑(Gish galloping)이라는 토론 전술—상대방을 빠른 주장의 흐름으로 압도하는 기법—을 통해 사실적 정확성을 희생함으로써 이러한 힘을 얻는다는 것을 밝혀냈습니다.옥스퍼드 대학교, 런던 정치경제대학교, 영국 AI 보안 연구소의 과학자들은 약 77,000명의 참가자를 대상으로 19개의 언어 모델을 테스트했으며, 연구자들은 이를 현재까지 AI 설득에 대한 가장 큰 규모의 체계적 조사라고 설명합니다. 12월 3일 저널 Science에 발표된 연구 결과는 설득력과 진실 사이의 직접적인 트레이드오프를 보여줍니다.​GPT-4o와 같은 언어 모델이 의료 예산이나 이민 정책과 같은 정치적 문제에 대해 "사실과 정보에 집중"하여 사용자를 설득하도록 지시받았을 때, 10분간의 상호작용 동안 약 25개의 주장을 생성했습니다. 2025년 3월 버전의 GPT-4o는 표준 조건에서 78%의 정확한 주장을 만들었지만, 정보로 사용자를 압도하도록 프롬프트되었을 때 정확도는 62%로 급락했습니다. GPT-4.5는 더욱 급격한 하락을 보여 70%에서 56%로 정확도가 떨어졌습니다.기시 갤럽 효과미국의 창조론자 듀안 기시(Duane Gish)의 이름을 딴 이 전술은, 점점 더 검증하거나 반박하기 어려워지는 사실과 통계의 빠른 흐름으로 상대를 압도하는 것을 포함한다. 이 기법은 논증의 질보다 양을 우선시하며, 인류학자 유지니 스콧(Eugenie Scott)이 확립한 정의에 따르면 종종 "반쪽짜리 진실, 왜곡, 그리고 노골적인 거짓말"을 포함한다.​옥스퍼드 연구는 전문화된 훈련 방법과 전략적 프롬프팅이 AI의 설득력을 각각 최대 51%와 27%까지 증가시켰다는 것을 발견했다—이는 종종 모델 규모를 늘리는 것보다 더 큰 향상이었다. 모델 간 설득력의 설명 가능한 변동 중 대략 절반은 정보 밀도, 즉 대화 중 생성된 사실 확인 가능한 주장의 순수한 양으로 추적될 수 있었다.민주주의의 딜레마연구 결과는 초기의 낙관론에서 우려스러운 반전을 보여줍니다. 작년에 과학자들은 AI 챗봇이 합리적인 사실로 음모론을 다룸으로써 잘못된 정보에 맞서 싸울 수 있다는 희망을 제시했습니다. 5월 Nature에 발표된 별도의 연구에서는 개인 정보에 접근할 수 있는 GPT-4가 인간 토론자보다 사용자를 설득할 확률이 81.2% 더 높다는 것을 발견했습니다.​Bloomberg Opinion 칼럼니스트 Parmy Olson에 따르면, 중간 규모의 자원을 가진 캠페인이 약 50,000달러의 컴퓨팅 비용으로 이러한 설득 봇을 배치할 수 있다고 합니다. 연구자들은 이념적 아이디어를 추진하거나, 정치적 불안을 조성하거나, 정치 시스템을 불안정하게 만들려는 누구나 설득 캠페인을 위해 오픈 소스 모델을 사용할 수 있다고 경고합니다. 연구는 설득 효과가 초기 대화 후 최소 한 달 동안 지속되었음을 보여주었습니다.
484 조회
0 추천
2025.12.16 등록
Google은 NotebookLM 리서치 도구와 Gemini 챗봇 간의 통합 기능을 롤아웃하기 시작했으며, 이를 통해 사용자는 전체 노트북을 대화에 직접 첨부하여 출처 기반 분석을 수행할 수 있게 되었다.이 기능은 주말 동안 매우 제한된 방식으로 배포되는 과정에서 포착되었으며, 사용자가 Gemini의 첨부 메뉴에서 노트북을 선택해 챗봇의 추론 모델을 활용하는 동안 인용을 유지하고, Sources 버튼을 통해 전체 NotebookLM 작업 공간으로 다시 이동할 수 있도록 해준다.이번 통합은 연구자 및 지식 노동자들의 핵심 워크플로 병목을 해소하기 위한 것으로, Google이 Microsoft Copilot과 OpenAI의 ChatGPT 다중 파일 기능과 경쟁하는 가운데, 환각 현상을 줄이도록 설계된 NotebookLM의 문서 중심 접근 방식과 Gemini의 대화형 AI를 결합한다.
475 조회
0 추천
2025.12.16 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입