마이크로소프트(MS)가 인공지능(AI) 에이전트의 잠재적 보안 위협을 관리하기 위한 솔루션인 'Microsoft Execution Containers(MXC)'를 정식 출시했습니다. MXC는 개발자와 IT 관리자가 AI 에이전트에 허용할 파일, 네트워크 등의 자원을 명시적으로 선언하면, 컨테이너가 해당 경계를 강제하여 에이전트가 통제 범위를 벗어나지 못하도록 합니다. 이는 AI 에이전트가 생산성을 높이는 동시에 발생할 수 있는 새로운 보안 위험을 효과적으로 제어하기 위한 조치입니다.
MXC는 모델 생성 결과물, 플러그인, 도구, 심지어 에이전트 전체까지 다양한 대상을 격리할 수 있습니다. 통합 JSON 설정과 다중 언어 SDK를 제공하여 Windows, macOS, Linux 등 다양한 운영체제의 격리 백엔드를 활용하며, 로컬 기기부터 클라우드 환경까지 동일한 격리 모델을 적용할 수 있습니다. 특히 Windows 11에서는 프로세스 컨테이너의 활동 보고서와 정책 학습 모드를 지원하여, 정책 작성 중에는 접근을 허용하면서 기록하여 최소 권한 정책을 세밀하게 조정할 수 있도록 돕습니다. 현재 GitHub Copilot, OpenAI Codex 등 주요 AI 서비스들이 이미 MXC를 지원하고 있으며, 향후 Intune 관리 정책 및 Entra 기반 에이전트 식별 기능도 추가될 예정입니다.
이러한 격리 기술은 AI 에이전트가 스스로 판단하여 불필요하거나 위험한 자원에 접근하는 것을 원천적으로 차단합니다. 예를 들어, 웹사이트 수정 작업 에이전트에게는 저장소 읽기/쓰기 및 빌드/테스트 도구 사용은 허용하되, 운영 서버 설정 변경은 읽기만 허용하도록 제한할 수 있습니다. 이를 통해 에이전트가 의도치 않게 운영 환경에 손상을 입히는 것을 방지하며, 개발자가 부여하려는 권한을 넘어서는 행동을 막습니다. MXC는 격리, 식별, 관리라는 세 가지 핵심 플랫폼 기능을 통해 에이전트 보안을 강화하여, 조직이 에이전트 활동을 통제하고 모니터링할 수 있도록 지원합니다. 이는 AI 에이전트의 활용이 확대됨에 따라 기업 환경에서 필수적인 보안 인프라로 자리매김할 것으로 보입니다.