본문으로 건너뛰기
TencentAI-Infra-GuardZhuque LabAI 레드팀

텐센트 주작연구소, AI 레드팀 플랫폼 'AI-Infra-Guard' GitHub 트렌딩에 등장

텐센트 보안 플랫폼 부서 산하 주작연구소(Zhuque Lab)가 만든 오픈소스 AI 레드팀 도구 'AI-Infra-Guard(A.I.G)'가 GitHub Trending에 올랐다. 에이전트·스킬·MCP 서버 스캔부터 AI 인프라 취약점 진단, LLM 탈옥 평가까지 한 플랫폼에 묶은 풀스택 구성이 특징이며, 최근 v4.5.2까지 업데이트가 이어지고 있다.

확인 출처 1발행 주체 빅시프트

무엇이 바뀌었나

텐센트 시큐리티 플랫폼 부서(Tencent Security Platform Department) 산하 주작연구소가 개발한 오픈소스 AI 보안 플랫폼 'AI-Infra-Guard(A.I.G)'가 GitHub Trending에 소개됐다[1]. 이 프로젝트는 Agent Scan, Skills Scan, MCP Scan, AI 인프라 취약점 스캔, LLM 탈옥(jailbreak) 평가 기능을 하나의 저장소 안에서 제공하는 것이 특징이며, 최근 버전인 v4.5.2까지 지속적으로 업데이트되고 있다[1]. 프로젝트는 텐센트 보안 부서를 총괄하는 Yong Yang이 발의했고, 주작연구소 총괄인 Xing Zheng이 이끄는 것으로 확인된다[1].

어떤 기능으로 구성돼 있나

A.I.G는 AI 시스템을 둘러싼 여러 계층을 각각 점검하는 스캔 모듈로 구성돼 있다. Agent Scan은 자율적으로 동작하는 AI 에이전트의 동작을, Skills Scan은 에이전트가 불러쓰는 스킬(재사용 가능한 절차나 도구 정의)을, MCP Scan은 Model Context Protocol 기반 서버 연동 구간을 각각 점검 대상으로 삼는다[1]. 여기에 AI 인프라 자체의 취약점을 찾아내는 스캔 기능과 대형언어모델의 탈옥 시도에 대한 평가 기능이 더해져, AI 에이전트 보안 통제를 런타임 계층에 둬야 한다는 최근 논의와 맞물려 에이전트·MCP·스킬이라는 새로운 공격면을 실제로 검사하는 도구가 등장했다는 의미가 있다. 프로젝트는 2000개 이상의 CVE 규칙, 자체 벤치마크인 SkillTrustBench, 외부 스킬 저장소 ClawHub와의 연동 기능도 갖추고 있다고 소개돼 있다[1].

보안·개발 조직에 어떤 실무적 의미가 있나

MCP 서버 연동과 에이전트형 AI 도입이 늘면서 기존 애플리케이션 보안 점검 체계로는 다루기 어려운 영역이 생기고 있는데, A.I.G는 이런 영역을 겨냥해 만들어진 오픈소스 도구라는 점에서 사내 AI 보안팀이나 레드팀 조직이 참고할 만하다. 다만 CVE 규칙 수나 SkillTrustBench 같은 벤치마크의 구체적인 평가 방법론, 실제 운영 환경에서의 탐지 정확도는 저장소 소개 문구 수준에서 확인되는 정보이며, 도입을 검토하는 조직이라면 자체 환경에서 별도 검증이 필요할 것으로 보인다. GitHub Trending에 오른 오픈소스 프로젝트가 실제 채택으로 이어지는지는 Modular의 오픈소스 저장소 사례에서도 지적됐듯 트렌딩 노출 자체만으로 판단하기는 이르다.

확인이 필요한 부분

이번 소개는 GitHub 저장소의 README와 메타데이터를 근거로 하고 있어, 정확한 공개·업데이트 일자, 실제 기업 도입 사례, 2000개 이상이라는 CVE 규칙 수의 구체적 산출 근거 등은 원문에서 명확히 확인되지 않는다[1]. 후속 발표나 사용 사례가 나오면 실무 도입 판단에 참고할 수 있는 정보가 더 늘어날 것으로 보인다.

확인한 출처

관련 AI 뉴스

AI BRIEFING/

허깅페이스, 오픈소스 모델만으로 로컬 음성 에이전트 만드는 파이프라인 공개

허깅페이스가 VAD·STT·LLM·TTS 4단계를 스레드와 큐로 연결한 저지연 음성 파이프라인 'speech-to-speech'를 Apache-2.0 라이선스로 공개했다. OpenAI Realtime 호환 API를 제공해 기존 클라이언트를 그대로 붙일 수 있고, 실제로 수천 대의 Reachy Mini 로봇 대화 백엔드로 운영되고 있어 자체 호스팅 음성 에이전트를 검토하는 조직에 참고할 만한 사례다.

Hugging Facespeech-to-speech오픈소스
읽기
AI BRIEFING/

OWASP, AI 에이전트 스킬 보안 위험 정리한 'AST10' 프로젝트 공개

OWASP가 Claude Code, OpenClaw 등에서 실행되는 AI 에이전트 스킬의 보안 위협을 정리한 'Agentic Skills Top 10(AST10)' 문서를 공개했다. 이 문서는 2026년 상반기 실제로 발생한 대규모 악성 스킬 유포 사건과 CVE 취약점을 근거로 스킬 계층의 위협을 체계화하고 유니버설 포맷과 보안 체크리스트를 제안한다.

OWASPAI 에이전트AI 보안
읽기
AI BRIEFING/

AI 에이전트용 범용 샌드박스 'OpenSandbox' 오픈소스로 공개

코딩 에이전트, GUI 에이전트, 에이전트 평가, AI 코드 실행, RL 트레이닝 등 다양한 AI 에이전트 워크로드를 위한 통합 샌드박스 플랫폼 'OpenSandbox'가 GitHub에 Apache-2.0 라이선스로 공개됐다. 다중 언어 SDK와 통합 API, Docker·Kubernetes 런타임을 함께 제공해 그동안 목적별로 흩어져 있던 에이전트 실행 환경을 하나의 인터페이스로 묶으려는 시도로 보인다.

OpenSandboxAI 에이전트샌드박스
읽기