본문으로 건너뛰기

← 2026.03.23 뉴스레터

2026.03.23 발표 · NVIDIA Blog

SECURITY (보안·안전)

엔비디아 'OpenShell'… 자율 에이전트를 설계 단계부터 안전하게

엔비디아가 자율 에이전트를 안전하게 돌리기 위한 오픈소스 실행 환경 'OpenShell'을 초기 프리뷰로 공개했습니다. 에이전트마다 독립된 샌드박스에 가두고, 보안 정책은 에이전트가 손댈 수 없는 시스템 층에서 강제하는 방식입니다. 에이전트가 해킹당해도 정책을 무시하거나 인증 정보를 빼내지 못하게 하는 것이 목표입니다.

핵심 사실 · 한눈에 보기

  • 3월 23일 엔비디아가 NVIDIA Agent Toolkit의 일부인 오픈소스 런타임 OpenShell을 소개했습니다.
  • 에이전트마다 별도 샌드박스에서 실행하고, 보안 정책은 앱 층이 아닌 인프라 층에서 강제합니다.
  • 파일 시스템·네트워크·프로세스 수준에서 모든 행동을 실행 파일, 목적지, 방식, 경로 단위로 검사한다고 밝혔습니다.
  • 시스코, 크라우드스트라이크, 구글 클라우드, 마이크로소프트 시큐리티, TrendAI와 정책 관리를 맞추기로 했습니다.
  • 우분투, 윈도우, 레드햇 오픈시프트에서 돌아가도록 하고, SAP·ServiceNow 플랫폼에도 통합할 계획입니다.

어떻게 막나

지금 많은 에이전트는 '이런 일은 하지 마라'는 지시(프롬프트)로 행동을 제한합니다. 하지만 에이전트가 악성 지시에 넘어가면 이런 제한은 쉽게 깨집니다. OpenShell은 지시가 아니라 실행 환경 자체에 제약을 겁니다. 정책을 허용하지 않으면 에이전트는 기술적으로 샌드박스 밖으로 데이터를 보낼 권한이 없습니다.

엔비디아는 이를 '브라우저 탭 모델'에 비유했습니다. 탭마다 세션이 분리되고 자원이 통제되며, 행동 전에 권한을 확인하는 방식을 에이전트에 적용했다는 것입니다.

  • 에이전트별 샌드박스: 오래 돌며 스스로 기능을 늘리는 에이전트용. 에이전트가 망가뜨려도 호스트는 안전
  • 정책 집행 엔진: 검증된 스킬 설치는 허용, 검토 안 된 실행 파일은 차단하는 식의 세밀한 통제
  • 게이트웨이: 에이전트 행동이 호스트에 닿기 전 평가하는 관문. 허용·거부 결정을 모두 기록

AI마중 POINT · 해석

봐야 할 지점

에이전트가 실제로 파일을 쓰고 코드를 실행하게 되면서, '무엇을 할 수 없게 막을지'가 제품의 핵심 설계가 됐습니다. 엔비디아가 강조한 것은 스스로 하위 에이전트를 만들고 기술을 익히는 '자기 진화형' 에이전트입니다. 능력이 계속 늘어나는 에이전트일수록 앱 층의 위험이 기하급수적으로 커진다는 문제의식입니다.

정책을 운영체제와 상관없이 하나의 층에서 정의하고 감사할 수 있게 한 점은 기업 규정 준수 관점에서 의미가 있습니다. 다만 아직 초기 프리뷰이고, 실제 공격에 얼마나 견디는지에 대한 시험 결과는 이 발표에 없습니다.

그래서 나한테는?

누구에게 참고가 되나

  • 사내에 에이전트를 도입하는 개발·보안팀: 에이전트 권한을 프롬프트가 아니라 실행 환경에서 제한하는 설계 사례로 참고할 수 있습니다. GitHub의 오픈소스 프로젝트나 NVIDIA Brev 환경에서 시험해 볼 수 있습니다.
  • 일반 사용자: 직접 쓰는 제품은 아닙니다.

미확인 · 공식 발표만으로 알 수 없는 것

확인이 필요한 것

  • 초기 프리뷰라 정식 출시 시점은 나오지 않았습니다.
  • 보안 파트너들과의 협력이 실제 제품 기능으로 어떻게 나타나는지는 아직 구체적이지 않습니다.

SOURCE공식 원문 확인

수집 2026.09.30 · 정리 2026.10.01 · 수정 2026.10.05 · 원문 본문은 옮기지 않았습니다. 회사가 밝힌 수치·성능은 본문에서 출처를 붙여 구분했습니다.

같은 주제 · NVIDIA

NVIDIA 전체 →