런칭 세일 45% 할인 135개 이상의 강좌로 AI 스킬을 마스터하세요. 수료증 포함. 마감 . 지금 등록하기 →

레슨 1-2 무료 중급

AI 에이전트를 믿지 마세요 (이 코스를 듣기 전까지는)

AI 에이전트를 활용하는 모든 사용자를 위한 필수 보안 가이드입니다. 실제 발생했던 CVE와 공격 데이터를 바탕으로 위협 모델링, Docker 격리, 권한 경계 설정, 스킬 검증, 모니터링 체계 구축, 그리고 프롬프트 인젝션 방어 전략까지 실무 중심의 핵심 보안 지식을 마스터할 수 있습니다.

8 레슨
2.5시간
수료증 포함

2025년 한 해 동안 AI 에이전트 관련 보안 사고가 급증했어요. Claude Code, Cursor, Windsurf 같은 코딩 에이전트가 프로덕션 서버에 접근 권한을 얻다 보니, 작은 실수 하나로 전체 인프라가 노출되는 일이 실제로 벌어지고 있거든요. OpenClaw에서 발견된 취약점처럼, 악성 스킬 하나만 있어도 사용자의 SSH 키와 환경변수가 외부로 새어나갈 수 있다는 사실이 확인됐고, 이는 단순한 이론이 아니라 실제 CVE로 등록될 만큼 구체적인 사건이에요.

국내에서도 카카오, 네이버, 토스 등 주요 플랫폼이 AI 에이전트를 서비스 곳곳에 도입하고 있죠. 하지만 정작 에이전트 보안에 집중하는 체계적인 교육은 찾아보기 힘듭니다. 기존 사이버보안 강의는 주로 네트워크나 서버 차원의 방어에 머물러 있어서, “AI가 자율적으로 API를 호출하고 파일을 읽고 쓰는 환경”에서 빚어지는 새로운 위협까지는 제대로 다루지 못해요.

이 강좌에서는 AI 에이전트를 안전하게 사용하고 배포하는 데 꼭 필요한 실전 보안 노하우를 배울 수 있어요. 위협 모델링부터 Docker 격리, 권한 경계 설계, 스킬 검증, 프롬프트 인젝션 방어까지 — 실제 공격 데이터와 CVE 사례를 바탕으로 차근차근 학습해 보세요. 마지막 시간에는 여러분이 직접 에이전트 보안 정책을 작성해 보는 실습을 진행할 거예요.

이 코스는 누구를 위한 건가요?

  • AI 에이전트를 업무에 활용하고 있지만, 보안 설정은 아직 익숙하지 않은 개발자
  • Claude Code나 Cursor로 코드를 작성할 때마다 “정말 안전한 걸까?” 고민했던 분
  • 회사에 AI 에이전트 도입을 검토 중인 DevOps 및 인프라 엔지니어
  • 잡코리아나 사람인에서 AI 보안 관련 포지션에 관심 있는 취준생
  • 스타트업에서 에이전트 기반 서비스를 운영 중인데, 보안 가이드라인이 필요한 팀

배우는 내용

  • 실제 CVE 및 연구 데이터를 바탕으로 AI 에이전트를 노린 공격 경로를 정확히 파악합니다.
  • OWASP 에이전트 애플리케이션 Top 10 기준을 적용해 에이전트 배포 환경의 위협 모델을 설계합니다.
  • 5가지 Docker 하드닝 플래그를 설정해 격리 환경을 구성하고, 가장 흔한 에이전트 익스플로잇을 차단합니다.
  • 최소 권한 원칙, 범위 제한 토큰, 자격증명 격리 전략을 통해 안전한 권한 경계를 설정합니다.
  • 5단계 검증 프레임워크를 활용해 서드파티 스킬 설치 전 위험성을 철저히 평가합니다.
  • 자격증명 유출, 비인가 도구 호출, 이상 행동 등을 실시간으로 탐지하는 모니터링 체계를 구축합니다.
  • 프롬프트 인젝션이 85% 이상의 기존 방어를 우회하는 원리를 이해하고, 다층 완화 전략을 적용합니다.
  • 에이전트 권한 관리, 사고 대응 절차, 주간 점검 항목을 포함하는 맞춤형 보안 정책을 수립합니다.

커리큘럼

선수 조건

  • AI 에이전트(챗봇, 코딩 어시스턴트, OpenClaw, Claude Code 등)의 기본 개념과 사용 경험
  • 터미널 및 커맨드 라인 기초 명령어 사용 경험
  • 보안 전문 지식은 불필요합니다. 기초부터 차근차근 안내해 드립니다.
연구 결과가 말하는 것
56%
AI 역량을 갖춘 전문직의 임금 프리미엄
PwC 2025 AI Jobs Barometer
83%
성장하는 기업이 AI를 도입
Salesforce SMB Survey
$3.50
AI에 투자한 1달러당 수익
Vena Solutions / Industry data
우리가 제공하는 것
250+
강좌
교사, 간호사, 회계사 등
2
코스당 무료 레슨으로 먼저 체험
무료 계정으로 바로 시작
9
개 언어로 검증 가능한 수료증 제공
EN, DE, ES, FR, JA, KO, PT, VI, IT
지금 학습 시작

자주 묻는 질문

보안 관련 배경 지식이 필요한가요?

전혀 필요하지 않습니다. 실제 발생 사례를 바탕으로 보안 개념을 기초부터 차근차근 설명해 드립니다. 터미널 사용이 가능하고 AI 에이전트 경험만 있다면 바로 시작할 수 있습니다.

OpenClaw 관련 내용만 다루나요?

OpenClaw는 공개된 보안 연구 데이터가 가장 풍부한 사례라 주요 케이스 스터디로 활용합니다. 하지만 위협 모델링, 격리, 권한 관리, 모니터링 등 핵심 보안 원칙은 Claude Code, Cursor, Windsurf를 비롯해 모든 AI 에이전트에 동일하게 적용됩니다.

AI 에이전트 해킹 방법을 배우나요?

본 코스는 순수한 방어(Defensive) 보안 과정입니다. 공격자의 관점에서 취약점이 어떻게 악용되는지 이해해 예방책을 마련하는 데 중점을 둡니다. 연구자들의 실제 공격 데이터를 분석하지만, 공격 도구 사용법은 가르치지 않습니다.

기존에 Docker를 사용하고 있는데 레슨 3도 수강해야 하나요?

네, 꼭 필요합니다. AI 에이전트 컨테이너는 일반적인 Docker 튜토리얼에서 다루지 않는 특수한 하드닝 설정(--cap-drop=ALL, --read-only, 비루트 사용자 실행 등)이 필수적입니다. 레슨 3은 에이전트 환경에 최적화된 격리 전략에 집중하고 있습니다.

관련 스킬 템플릿

2개 레슨 무료