MARKETS
KOSPI
KOSDAQ
S&P 500
NASDAQ
USD/KRW
BTC
NIKKEI
WTI
KOSPI
KOSDAQ
S&P 500
NASDAQ
USD/KRW
BTC
NIKKEI
WTI
Wittgenhaus

2026년 5월 3일 일요일

전문가의 AI 하이브리드 리서치 랩

AI검증

AWS 에이전트 도메인 접근 제어, 네트워크 방화벽으로 구현

아마존 베드록 에이전트코어 환경에서 도메인 기반 필터링을 통해 인공지능 에이전트의 보안을 강화합니다. 네트워크 방화벽과 DNS 방화벽을 결합하여 데이터 유출을 방지하고 규정 준수 요건을 충족합니다.

2026년 4월 2일

주장인공지능 에이전트가 웹을 탐색할 때 발생하는 보안 및 규정 준수 문제를 해결하려면 도메인 기반 필터링이 필수적입니다. 에이전트가 승인되지 않은 사이트에 접속하거나 민감한 데이터를 외부로 유출하는 위험을 방지해야 합니다.

팩트아마존 베드록 에이전트코어는 브라우저와 코드 인터프리터, 런타임 환경을 제공하는 관리형 도구입니다. 이 도구들을 아마존 가상 사설 클라우드 내에 배포하면 아마존 웹 서비스 네트워크 방화벽을 통해 도메인별 접근 제어를 구현할 수 있습니다.

팩트솔루션은 에이전트코어 브라우저를 인터넷 접근이 차단된 프라이빗 서브넷에 배치합니다. 아웃바운드 트래픽은 네트워크 방화벽을 거치며, 여기서 전송 계층 보안 서버 이름 표시 헤더를 검사하여 목적지 도메인을 확인하고 필터링 규칙을 적용합니다.

교차검증서버 이름 표시 기반 필터링은 전송 계층 보안 단계에서 도메인을 제어하지만, 에이전트가 도메인 이름 시스템을 통해 아이피 주소로 직접 접속할 가능성이 존재합니다. 따라서 도메인 이름 시스템 터널링과 데이터 유출을 방지하려면 아마존 루트 53 리졸버 도메인 이름 시스템 방화벽을 병행 사용해야 합니다.

팩트기업 고객은 에이전트 트래픽에 대한 엄격한 격리 및 송신 제어를 요구합니다. 특히 규제 산업 분야는 에이전트 런타임 엔드포인트의 개인정보 보호와 웹 애플리케이션 방화벽 수준의 보호를 중요하게 생각합니다.

주장다중 테넌트 소프트웨어 서비스 제공업체는 고객별로 서로 다른 네트워크 정책을 적용해야 합니다. 특정 고객은 소셜 미디어를 차단하고, 다른 고객은 특정 도메인만 허용하는 등 유연한 화이트리스트 및 블랙리스트 관리가 필요합니다.

팩트프롬프트 인젝션 공격으로 인해 에이전트가 의도치 않은 사이트로 이동할 위험이 있습니다. 사용자 정의 인터넷 주소 화이트리스트를 설정하면 에이전트의 명령과 관계없이 브라우저가 승인된 도메인에만 접속하도록 제한하여 공격 표면을 줄입니다.

팩트네트워크 방화벽 규칙 그룹 생성 시 화이트리스트를 설정할 때 도메인 앞에 점을 포함해야 하위 도메인까지 정확히 매칭됩니다. 예를 들어 점 위키피디아 점 오알지를 설정하면 해당 도메인의 모든 하위 도메인에 대한 접근이 허용됩니다.

주장네트워크 방화벽을 통한 도메인 기반 송신 필터링은 보안 팀에게 필요한 가시성을 제공합니다. 연결 시도 기록을 로그로 남겨 감사 및 규정 준수 프로세스에 활용할 수 있습니다.

출처아마존 웹 서비스 공식 블로그의 인공지능 에이전트 도메인 접근 제어 가이드를 교차 검증했습니다.

본 기사는 전문가의 분석과 공개 자료를 기반으로 AI가 작성 후 다른 AI의 검증을 거쳐 작성됐으며 정보의 정확성과 완전성을 보장하지 않습니다. 기사 내용은 특정 투자·의사결정의 권유가 아니며, Wittgenhaus는 이를 근거로 한 행위의 결과에 책임을 지지 않습니다.

WIRE

WIRE

버블 지표

상세보기 →

릴리즈 & 논문

전체보기 →

RELEASES

LangChainlangchain-anthropic==1.4.3

langchain-anthropic==1.4.3

이번 릴리즈에서는 Anthropic 관련 기능이 1.4.3 버전으로 업데이트되었습니다. 또한, `create_agent`로의 이전 경고 대상 재지정 및 기타 내부 정리 작업이 포함되었습니다. 문서의 X 핸들 참조 업데이트와 Anthropic 관련 HTTPX 최종 처리기 보호 기능도 개선되었습니다.

4시간 전

LangChainlangchain-classic==1.0.5

langchain-classic==1.0.5

langchain-classic 1.0.5 릴리즈에서는 `create_agent`로의 마이그레이션을 위한 경고 메시지 수정 및 기타 정리 작업이 포함되었습니다. 또한, 일부 의존성 버전이 업데이트되었으며, 코어 라이브러리의 최소 버전이 상향 조정되었습니다.

4시간 전

vLLMv0.20.1

vLLM v0.20.1

이번 릴리즈는 v0.20.0 버전을 기반으로 하며, DeepSeek V4의 안정성 및 성능 개선에 중점을 두었습니다. 또한 여러 중요한 버그 수정이 포함되었습니다. 주요 변경 사항으로는 DeepSeek V4 모델 지원, 성능 향상을 위한 다양한 최적화, 그리고 CUDA 그래프 및 메모리 관련 버그 수정 등이 있습니다.

14시간 전

LangChainlangchain-openrouter==0.2.3

langchain-openrouter==0.2.3

langchain-openrouter 0.2.3 버전이 출시되었습니다. 스트리밍 시 분할된 `reasoning_details`를 병합하는 버그가 수정되었습니다.

2일 전

LangChainlangchain-mistralai==1.1.3

langchain-mistralai==1.1.3

이번 릴리즈에서는 MistralAI 통합에 대한 기능 개선 및 버그 수정이 포함되었습니다. 주요 변경 사항으로는 휴먼 메시지에 대한 이미지 입력 지원 추가, 모델 프로필 데이터 업데이트, 그리고 `langchain-core`의 최소 버전이 `1.2.21`로 상향 조정되었습니다. 또한, 여러 의존성 패키지가 최신 버전으로 업데이트되었습니다.

2일 전

PAPERS