Loading...

AI 뉴스

AI 보안 스타트업 런레이어, 1,100만 달러 투자 유치

페이지 정보

작성자 xtalfi
작성일 2025.11.18 16:15
943 조회
0 추천
0 비추천

본문

f43ee9a7735c9322763d602776200742_1763450118_6317.jpg
 

(퍼플렉시티가 정리한 기사)


AI 에이전트 시스템의 보안 취약점을 해결하는 새로운 스타트업이 월요일 1,100만 달러의 시드 펀딩과 이미 계약을 체결한 8개의 유니콘 고객사를 확보하며 출범했습니다. 세 번째 창업에 나선 앤드류 버먼(Andrew Berman)이 설립한 Runlayer는 AI 에이전트가 기업 데이터 및 시스템과 상호작용할 수 있도록 하는 새로운 표준인 모델 컨텍스트 프로토콜(Model Context Protocol)에 대한 포괄적인 보안을 구축하기 위해 Khosla Ventures의 키스 라보이스(Keith Rabois)와 Felicis로부터 투자를 확보했습니다.​

이 회사는 제품 출시 후 불과 4개월 만에 스텔스 모드에서 벗어났으며, 이미 Gusto, Rippling, dbt Labs, Instacart, Opendoor, Ramp를 포함한 수십 개의 고객사와 계약을 체결했습니다. Runlayer는 또한 Anthropic에서 MCP의 수석 개발자인 데이비드 소리아 파라(David Soria Parra)를 엔젤 투자자 및 고문으로 영입했습니다.​


보안 침해가 긴급한 필요성을 촉진하다

2024년 11월 Anthropic이 오픈 소스로 출시한 Model Context Protocol(MCP)은 AI 에이전트가 인간의 감독 없이 데이터에 접근하고 이동시키며 변경할 수 있게 해주는 사실상의 표준이 되었습니다. OpenAI, Microsoft, Amazon Web Services, Google을 비롯한 주요 모델 제작사뿐만 아니라 수천 개의 기술 기업들이 이제 이 프로토콜을 지원하고 있습니다.​

그러나 MCP는 본질적으로 내장된 보안 기능이 부족하여, 실제 배포된 구현들에서 여러 취약점이 발견되었습니다. 2025년 5월 Invariant Labs의 연구원들은 MCP 서버에서 프롬프트 인젝션 취약점을 발견했으며, 이를 통해 무단으로 비공개 GitHub 저장소에 접근할 수 있었습니다. 이듬달에는 Asana가 자사의 MCP 서버에서 서로 다른 조직 간의 고객 데이터가 누출될 수 있는 취약점을 발견하고 이를 수정했습니다.​

TechCrunch에 따르면 이러한 보안 문제들로 인해 Cloudflare, Docker, Wiz를 비롯한 여러 회사들이 다양한 MCP 보안 제품을 출시하게 되었습니다.​


올인원 플랫폼 접근 방식

Runlayer는 단일 솔루션이 아닌 종합적인 보안을 제공함으로써 붐비는 시장에서 차별화를 추구하고 있습니다. 이 플랫폼은 게이트웨이 보안과 모든 MCP 요청을 분석하는 위협 탐지, 허가된 MCP 서버 전반의 관찰성 모니터링, 맞춤형 AI 자동화를 구축할 수 있는 엔터프라이즈 개발 도구, 그리고 Okta와 같은 신원 제공자와 통합되는 세분화된 권한 기능을 결합합니다.​

과거 유아용 모니터 제조업체인 Nanit와 AI 영상 회의 툴 Vowel을 설립했던 버먼은 2024년 3월 Vowel을 매각한 뒤 Zapier의 AI 디렉터가 되었습니다. 그는 Zapier에서 최초의 MCP 서버 중 하나를 구축하면서 OpenAI 및 Anthropic과 긴밀히 협력했습니다. 이후 2025년 8월, 공동 창업자인 탈 페레츠, 비토르 발로코와 함께 Zapier를 떠나 Runlayer를 설립했습니다.

댓글 0
전체 1,366 / 53 페이지
WIRED에 따르면, 1,000명 이상의 Amazon 직원들이 회사의 “모든 비용을 정당화하는 빠른 속도의 AI 혁신 접근법”이 민주주의, 고용, 환경을 위협한다고 경고하는 공개 서한에 서명했다.고위 엔지니어부터 창고 근로자까지 다양한 청원 서명자들은 Amazon이 데이터 센터에서 화석 연료 사용을 중단하고 감시 목적의 AI 배포를 금지할 것을 요구하고 있으며, 회사의 AI 추진이 해고를 정당화하는 구실로 사용되고 있고 에너지 수요로 인해 전력 공급업체들이 석탄 및 탄소 집약적 에너지원으로 회귀하도록 강요하고 있다는 우려를 제기했다.이러한 활동은 Amazon이 AI 전략과 관련하여 약 14,000개의 일자리 감축을 발표한 가운데 이루어졌으며, 해고된 직원의 거의 40%가 엔지니어였고, 회사의 탄소 배출량은 2019년 탄소 중립 서약을 발표한 이후 35% 급증했다.
605 조회
0 추천
2025.11.27 등록
WIRED는 Jeff Bezos의 비밀스러운 AI 벤처인 Project Prometheus가 컴퓨터, 차량, 우주선을 제조하기 위한 AI 시스템을 개발하는 데 62억 달러를 조달한 가운데, “번개 같은 속도”로 작동하는 컴퓨터 자동화 에이전트 Ace를 개발한 스타트업 General Agents를 조용히 인수했다고 보도했습니다.이 인수는 공동 창립자 Vik Bajaj가 General Agents 공동 창립자 Sherj Ozair를 포함한 AI 연구자들과 함께 샌프란시스코에서 프라이빗 저녁 식사를 주최한 지 불과 4일 후에 이뤄졌으며, 이후 프로젝트는 OpenAI, DeepMind, Google 출신의 100명이 넘는 직원들을 영입하며 인력을 확장했습니다.이번 계약으로 Prometheus는 2025년 70억 6천만 달러에서 2032년 932억 달러로 성장할 것으로 예상되는 빠르게 확장하는 에이전틱 AI 시장에서 유리한 위치를 선점했으며, 컴퓨터 자동화에서 속도적 우위를 가진 경쟁자를 제거함으로써 다른 경쟁자들이 따라잡기 어려운 이점을 얻게 되었습니다.
595 조회
0 추천
2025.11.27 등록
OpenAI는 11월 27일 타사 분석 제공업체인 Mixpanel의 보안 침해로 인해 API 플랫폼 고객의 제한된 사용자 데이터가 노출되었다고 확인했습니다. Mixpanel의 시스템 내에서 발생했으며 OpenAI의 인프라에는 영향을 미치지 않은 이 사건으로 인해 인공지능 회사는 해당 공급업체와의 관계를 종료하고 포괄적인 공급업체 보안 감사를 시작했습니다.Mixpanel은 11월 9일 공격자가 “스미싱(smishing)“으로도 알려진 SMS 피싱 공격을 통해 상승된 권한을 획득한 후 자사 시스템에 대한 무단 접근을 탐지했습니다. 공격자는 고객 식별 정보와 분석 데이터가 포함된 데이터셋을 유출했습니다. Mixpanel은 같은 날 OpenAI에 이를 통지했지만 11월 25일까지 영향을 받은 데이터셋을 공유하지 않았습니다.어떤 데이터가 노출되었는가침해된 정보에는 API 계정에 제공된 이름, 이메일 주소, 도시 및 주와 같은 브라우저 메타데이터를 기반으로 한 대략적인 위치 데이터, 운영 체제 및 브라우저 정보, 참조 웹사이트, API 계정과 연결된 조직 또는 사용자 ID가 포함됩니다.OpenAI는 민감한 데이터는 침해되지 않았다고 강조했습니다. 채팅 로그, API 요청, API 사용 데이터, 비밀번호, 자격 증명, API 키, 결제 세부 정보 및 정부 발급 신분증 문서는 노출되지 않았습니다. ChatGPT 사용자 및 기타 OpenAI 소비자 대상 제품은 이번 침해 사고의 영향을 받지 않았습니다.더 넓은 시사점Mixpanel 침해 사고는 OpenAI를 넘어 여러 기업에 영향을 미쳤습니다. 암호화폐 세금 플랫폼인 CoinTracker는 동일한 사고로 사용자 이메일 주소, 지리적 위치 및 기기 메타데이터가 노출되었다고 밝혔습니다. 이러한 광범위한 영향으로 기술 부문 전반에 걸쳐 제3자 공급업체 보안에 대한 우려가 제기되었습니다.OpenAI는 노출된 정보가 피싱 또는 소셜 엔지니어링 공격에 악용될 수 있다고 경고하며 사용자들에게 의심스러운 통신에 대해 경계심을 유지할 것을 촉구했습니다. 회사는 이메일, 문자 또는 채팅을 통해 비밀번호, API 키 또는 인증 코드를 요청하지 않는다고 강조했습니다.이번 사고에 대응하여 OpenAI는 즉시 모든 프로덕션 서비스에서 Mixpanel을 제거하고 전체 공급업체 생태계에 걸쳐 강화된 보안 검토를 시작했습니다. OpenAI는 “신뢰, 보안 및 개인정보 보호는 우리 제품, 조직 및 사명의 기반”이라고 밝히며, 파트너와 공급업체에게 최고 수준의 보안 기준을 요구한다고 덧붙였습니다.
629 조회
0 추천
2025.11.27 등록
네이버와 암호화폐 거래소 업비트 운영사 두나무가 27일 인공지능(AI)과 웹3 기술 융합을 통한 글로벌 시장 공략을 선언하며, 향후 5년간 10조원을 투자하겠다고 밝혔다. 전날 이사회에서 네이버파이낸셜과 두나무 간 포괄적 주식 교환을 의결한 데 따른 후속 조치다.경기 성남시 네이버 1784 사옥에서 열린 공동 기자간담회에는 이해진 네이버 의장, 송치형 두나무 회장, 최수연 네이버 대표, 오경석 두나무 대표, 박상진 네이버파이낸셜 대표 등 3사 최고 경영진이 총출동했다.차세대 금융 인프라 구축 나선다최수연 대표는 “블록체인 대중화 흐름과 AI가 스스로 판단하고 일을 처리하는 에이전틱 AI 단계로 넘어가는 과정이 맞물린 현재는 새로운 기회가 열리는 중요한 시점”이라며 기업 융합 배경을 설명했다.송치형 회장은 “3사가 힘을 합쳐 AI와 블록체인이 결합한 차세대 금융 인프라를 설계하고, 지급결제를 넘어 금융 전반, 나아가 생활 서비스까지 아우르는 새로운 글로벌 플랫폼 질서를 만들어가고자 한다”고 밝혔다.이해진 의장은 “네이버의 AI 역량은 웹3와 시너지를 발휘해야만 차세대 시장을 선점할 수 있다”며 “글로벌 기업들이 하지 않는 새로운 시도와 도전을 해야 경쟁에서 살아남을 수 있다”고 강조했다.생태계 육성에 10조원 투입최 대표는 “AI·웹3 관련 생태계 육성을 위해 5년간 10조원을 투자하겠다”며 “10조원은 최소한의 규모”라고 밝혔다. 투자는 GPU 등 기반 인프라, 기술 인재 양성, 스타트업 지원, 보안 환경 구축 등에 집중될 예정이다.이번 거래가 성사되면 국내 최대 인터넷 기업 네이버, 연간 80조원 결제 규모를 보유한 네이버파이낸셜, 글로벌 톱티어 디지털 자산 거래량의 업비트를 운영하는 두나무의 역량이 결집된다. 주식 교환 비율은 두나무 1주당 네이버파이낸셜 신주 2.54주로, 기업가치 비율은 1대 3.065로 산정됐다.송치형 회장은 “타이밍을 놓치면 글로벌 경쟁자들의 선전을 따라가기 어려운 환경이 될 것”이라며 시급성을 강조했다. 합병 완료를 위해서는 내년 5월 예정된 주주총회에서 출석 주주 3분의 2 이상, 발행주식 총수 3분의 1 이상의 찬성이 필요하다.
616 조회
0 추천
2025.11.27 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입