Q

[질문] 향후 합법적인 AI 에이전트가 고객을 대신해 구매나 예약을 대행하러 올 때 이를 악성 봇으로 오탐하여 비즈니스 기회를 차단하지 않도록 AI 에이전트 전용 출입 게이트나 인증 프로토콜을 설계가 고려되었는지요

비회원 양재영 2026-06-18 14:28
A

탈레스는 AI 시대에 모든 자동화를 차단하는 것이 아니라, 신뢰할 수 있는 AI 에이전트와 악성 자동화를 구분하는 것이 중요하다고 보고 있습니다. 현재 Imperva ABP는 Good Bot과 Bad Bot을 구분하는 기능을 제공하고 있으며, 향후에는 Agent Identity, 위임된 권한, API 기반 인증 체계를 활용해 합법적인 AI 에이전트가 안전하게 서비스를 이용할 수 있는 방향으로 진화할 것으로 예상합니다.

탈레스 탈레스 2026-06-18 14:48
Q

[질문] 봇 공격이 단순 크리덴셜 스터핑이나 스크래핑에서 결제 사기, 재고 매점, 가격 조작, 가짜 회원가입까지 비즈니스 로직 자체를 노리는 방향으로 진화하고 있는데요. 이런 비즈니스 로직 공격을 탐지하기 위해 어떤 운영 모니터링 지표가 필요한가요?

비회원 곽원기 2026-06-18 14:28

아직 답변이 없습니다

Q

(질문) 1. 도입시 가장 고려해야할 사항은 무엇이며, 운영상 비용 절감 요소는 무엇이 있습니까? 2. 유사한 기능을 제공하는 타사의 제품과 비교했을때 차별화된 장점은 무엇이 있습니까? 3. 구축에 앞서 사용자 혹은 관리자가 사전에 표준화해야될 업무 목록 혹은 환경은 어떤게 있습니까? 4. 현재 실제적으로 어느 분야에서 활발히 적용되어 사용되고 있으며, 향후 기술적 발전 방향은 어떻게 될 것으로 보시나요?

비회원 강덕진 2026-06-18 14:28

아직 답변이 없습니다

Q

[질문] 1. 봇 공격의 비즈니스 피해는 어떻게 측정하나요? 2. Credential Stuffing 대응의 핵심은 무엇인가요? 3. 오탐을 줄이면서 방어 강도를 높이려면 어떻게 해야 하나요?

비회원 이남진 2026-06-18 14:28

아직 답변이 없습니다

아직 답변이 없습니다

Q

[질문] AI Agent가 다른 기업의 서비스를 자동으로 호출하면서 정보를 수집하거나 거래를 수행하는 사례가 늘고 있습니다. 이런 "선의의 AI Agent"와 "악의적 봇"을 구분해야 한다면 어떤 기준으로 정책을 설계해야 할까요?

비회원 곽원기 2026-06-18 14:27

아직 답변이 없습니다

Q

[질문]봇 공격이 엔드포인트로 직접 유입되고, 정상적인 인증을 모방해 비즈니스 로직을 공격 한다면 이처럼 정상 요청으로 위장한 API 봇 공격을 막기 위해, 이 솔루션 API 보안이나 내부 ID/인증 시스템과 어떻게 유기적으로 연동되어 입체적인 방어를 제공하는지 궁금합니다

비회원 이재철 2026-06-18 14:26

아직 답변이 없습니다

Q

[질문] 2026년 보고서 기준으로, 최근 배드 봇 트래픽이 가장 급증한 특정 산업군(예: 이커머스, 금융, SaaS 등)이나 서비스 형태는 무엇인가요

비회원 정하나 2026-06-18 14:26

아직 답변이 없습니다

Q

[질문] 1. AI 시대의 봇은 기존 봇과 어떻게 달라졌나요? 2. 봇이 가장 자주 노리는 비즈니스 영역은 어디인가요? 3. 정상 사용자와 봇을 구분하는 핵심 신호는 무엇인가요? 4. CAPTCHA만으로는 왜 충분하지 않은가요?

비회원 이남진 2026-06-18 14:26

아직 답변이 없습니다

Q

[질문] 정상 사용자의 트래픽과 AI 기반 봇 트래픽을 구분하는 것이 점점 어려워지고 있다고 들었습니다. 행동 패턴, 디바이스 핑거프린트, 네트워크 시그널 중 어떤 신호가 AI 봇 탐지에 가장 효과적인 지표인가요?

비회원 곽원기 2026-06-18 14:26

아직 답변이 없습니다

Q

[질문] 최근 AI 에이전트 간의 A2A 기법을 적용하면 보안 침해에 대응하기가 난이할 수 있는데, 탈레스 보안솔루션에서는 이러한 A2A 간의 대응에 어떤 방안을 제공하고 있나요?

임종택 임종택 2026-06-18 14:24

아직 답변이 없습니다

Q

(질문) 도입을 추진하는 많은 기업이 ‘기존 인프라와의 호환성 문제’ 또는 ‘보안 정책 적용의 복잡성’ 등의 이유로 어려움을 겪습니다. 국내 기업들이 도입할 때 가장 자주 부딪히는 현실적인 문제는 무엇이고, 이를 해결하기 위한 실용적인 접근법은 어떤 것이 있을까요?

비회원 김진수 2026-06-18 14:24

아직 답변이 없습니다

Q

[질문] AI Agent와 자동화 서비스가 증가하는 환경에서 정상적인 Agent의 활동과 악의적인 AI 기반 공격을 구분하기 위해, 향후 기업이 가장 우선적으로 도입해야 할 보안 기술이나 관리 체계는 무엇이라고 보시나요?

비회원 조하민 2026-06-18 14:24

아직 답변이 없습니다

Q

[질문] AI 기반 지능형 봇 공격은 기존 자동화 봇과 비교해 어떤 행동 패턴의 차이를 보이며, 이를 탐지하기 위한 핵심 분석 기준은 무엇인지 궁금합니다

이호승 이호승 2026-06-18 14:24

아직 답변이 없습니다

Q

[질문] AI 기반 자동화 공격이 다중 계정으로 분산 실행되는 경우 계정 간 연관성 분석은 어떤 방식으로 수행하는지 궁금합니다

비회원 최형은 2026-06-18 14:24

아직 답변이 없습니다

Q

[질문]공격자들이 사용자 인터페이스(UI)를 우회하여 API 엔드포인트를 직접 공격하는 사례가 27%에 달합니다. API 보안(API Security)과 비즈니스 로직 보호를 위해 제로 트러스트 외에 추가로 고려해야 할 필수 보안 레이어는 무엇입니까?"

비회원 주창원 2026-06-18 14:24

아직 답변이 없습니다

Q

[질문] 1. 봇 방어에서 가장 어려운 문제는 정확한 탐지인가요, 아니면 오탐으로 인한 고객 불편 최소화인가요? 2. 공격자가 방어 로직을 학습하는 상황에서, 방어 체계는 어떻게 진화해야 하나요?

비회원 이남진 2026-06-18 14:24

아직 답변이 없습니다

Q

[질문] 최근 많은 기업이 API 중심 환경으로 전환하고 있는데 웹 환경과 비교했을 때 API를 겨냥한 봇 공격의 가장 큰 차이점과 위험성은 무엇인가요?

김홍식 김홍식 2026-06-18 14:24

아직 답변이 없습니다

Q

[질문]전통적인 웹 방화벽이나 CAPTCHA는 AI 봇에게 무력화되고 있습니다. 특히 Proof-of-Work(작업 증명)와 같은 적응형 챌린지 매커니즘을 도입할 때, 사용자 경험(UX) 저하를 최소화하면서 공격 비용만 극대화할 수 있는 구체적인 실행 방안은 무엇입니까?"

비회원 주창원 2026-06-18 14:24

아직 답변이 없습니다

Q

[질문]AI 에이전트가 데이터 수집을 위해 API를 직접 호출하는 방식이 일반화되고 있습니다. 이 과정에서 발생하는 '정상적 데이터 수집'과 '지적 재산 탈취용 스크래핑'을 기술적으로 정교하게 구분하는 최신 기법은 무엇입니까?"

비회원 주창원 2026-06-18 14:23

아직 답변이 없습니다