시스코(Cisco)가 RSAC 2026에서 AI 에이전트를 위한 보안 제품 3종을 출하했다. AI 에이전트용 제로트러스트, 셀프서비스 레드팀(기업이 직접 AI를 공격자 관점에서 테스트), 에이전틱 SOC(AI 에이전트가 보안 이벤트를 자율 탐지·대응하는 보안운영센터) 도구다.
AI 에이전트가 기업 시스템에서 자율적으로 판단하고 행동하면서, 에이전트 자체가 새로운 공격 표면이 됐다. 에이전트가 의도치 않은 데이터에 접근하거나, 악의적으로 조작되거나, 과도한 권한을 행사하는 시나리오에 대비해야 한다. 시스코의 제로트러스트 접근은 에이전트가 매번 행동할 때마다 권한을 검증하는 구조다.
마이크로소프트가 Agent 365를 발표하고, 시스코가 보안 도구를 출하하면서 AI 에이전트 보안 인프라 시장이 본격 형성되고 있다. “에이전트를 만드는 것”에서 “에이전트를 안전하게 운영하는 것”으로 산업의 무게중심이 빠르게 이동하고 있다.