
보안업체 Cyera가 AI 에이전트 통합 플랫폼의 API 키가 노출될 때 연결된 서비스의 접근 토큰까지 이어질 수 있는 위험을 자체 통제 실험으로 공개했다. Cyera의 공식 보안 연구에 따르면, 이들 플랫폼은 AI 에이전트가 이메일, 코드 저장소, CI·CD 도구 등 외부 서비스에 접근하도록 인증과 실행을 중개한다.
연구진은 공개 접근이 가능한 파일에서 Composio·Nango·Arcade 등 AI 통합 인프라의 자격증명을 발견했다고 밝혔다. 다만 키 하나가 실제로 어떤 데이터와 기능에 접근할 수 있는지는 키에 부여된 권한과 연결된 서비스 구성에 따라 달라진다고 설명했다.
Cyera는 별도로 만든 테스트 계정에서 Composio 키에 광범위한 권한을 부여한 뒤 재현 실험을 진행했다. 연구진은 읽기 요청만으로 Gmail의 액세스·리프레시 토큰, GitHub bearer 토큰, CircleCI API 키를 받아왔다고 밝혔다. 이어 프록시 실행 기능을 이용해 테스트 Gmail 계정의 최근 메일을 조회하는 사례도 제시했다.
이 결과는 통합 플랫폼의 키가 단순한 애플리케이션 키를 넘어 여러 연동 서비스의 인증 경로가 될 수 있음을 보여준다. 특히 리프레시 토큰처럼 개별 서비스에서 별도로 무효화해야 하는 자격증명이 유출될 경우, 통합 플랫폼 키만 교체해서는 대응이 끝나지 않을 수 있다고 연구진은 지적했다.
다만 이번에 공개된 Gmail·GitHub·CircleCI 토큰 회수 사례는 Cyera가 자체 환경에서 수행한 통제 실험이다. 공개 자료만으로 특정 고객 조직의 실제 침해나 외부 악용이 확인된 것은 아니다. 조직은 AI 에이전트 통합 키의 권한을 최소화하고, 공개 저장소·컨테이너 이미지·CI 로그에 비밀값이 남지 않도록 점검할 필요가 있다.
출처: Cyera 보안 연구 https://www.cyera.com/research/the-hidden-attack-surface-of-agentic-ai-securing-ai-agent-integration-platforms