뉴코어(NewCore Ltd.)가 인공지능 에이전트 전용 보안 시장에 본격 진입했다. 이 회사는 6,600만달러, 한화 약 999억원 규모의 시드 투자를 유치한 뒤, 인간과 AI 에이전트를 함께 관리할 수 있는 ‘보안 우선’ 신원 플랫폼을 출시했다고 밝혔다.
회사는 기존 기업용 신원 관리 체계가 AI 에이전트 확산 속도를 따라가지 못하고 있다고 진단했다. 최근 수많은 기업이 자율형 AI 에이전트를 업무에 투입하고 있지만, 현재 널리 쓰이는 인증 시스템은 원래 사람 중심으로 설계돼 있어 접근 권한 제어와 철회, 추적 관리에 한계가 있다는 설명이다. 특히 신원 체계가 새로운 ‘공격 벡터’로 떠오르면서 보안 인프라 재설계 필요성이 커지고 있다.
뉴코어 창업자이자 최고경영자 조하르 알론(Zohar Alon)은 지난 몇 년 사이 기업 환경이 급변했다고 밝혔다. 그는 AI 에이전트가 몇 초 만에 생성되고 실제 운영 시스템에 세분화된 접근 권한을 받아야 하는 상황에서, 기존 솔루션으로는 이를 제대로 다루기 어렵다고 지적했다. 현재 많은 신원 관리 제품은 보안 주장 마크업 언어(SAML), 고정 서비스 계정, 비밀번호 기반 세션 토큰 등에 의존하는데, 이런 구조는 자율형 에이전트를 전제로 만들어진 것이 아니라는 것이다.
조하르 알론은 보안 업계에서 이미 경력을 쌓은 인물이다. 그는 과거 클라우드 보안 기업 돔9 시큐리티를 창업했고, 이 회사는 2018년 체크포인트 소프트웨어에 인수됐다. 뉴코어 경영진에는 이스라엘 정보기관 유닛 8200 출신이자 응용 AI 전문가인 최고기술책임자 아미하이 나이더먼, T모바일 USA와 텔스트라 그룹에서 일한 최고매출책임자 에레즈 야르코니도 합류했다.
현재 텔아비브와 샌프란시스코에 거점을 둔 뉴코어는 직원 50명 이상을 확보했으며, AI 에이전트에 맞춘 새로운 신원 아키텍처를 개발했다고 설명했다. 기존 플랫폼이 주로 사용자 계정 수, 연동 애플리케이션 수, 처리 업무량 같은 지표에 초점을 맞췄다면, 뉴코어는 구조적 보안 위험 제거에 무게를 뒀다는 주장이다.
대표 기능으로는 ‘시큐어 스플릿키’가 꼽힌다. 이 기술은 SAML 서명 인프라에 존재하는 단일 실패 지점을 없애 ‘골든 SAML’, 중간자 세션 탈취, 토큰 재사용 공격 같은 위협을 줄이도록 설계됐다. 회사는 이런 공격 방식이 과거 대형 신원 보안 사고의 핵심 원인 가운데 하나였다고 강조했다.
AI 에이전트를 ‘독립된 신원 주체’로 관리
뉴코어 플랫폼의 또 다른 특징은 AI 에이전트를 단순 서비스 계정이 아니라 ‘1급 신원 주체’로 취급한다는 점이다. 각 에이전트는 자체 수명 주기와 신뢰 점수, 권한 철회 경로를 갖는다. 이는 앞으로 기업 내 비인간 신원이 급증할 가능성을 고려한 설계로 읽힌다.
회사는 여기에 에이전트 거버넌스 기능도 더했다. 새롭게 선보인 ‘뉴코어 에이전틱 스킬’은 클로드 코드, 커서, 코덱스 같은 코딩 에이전트와 호환되며, 이들이 기업 내부 신뢰 체계 안에서 안전하게 인증하고 작동하도록 지원한다.
인간 사용자를 위한 인증 방식도 강화했다. 뉴코어는 시각적으로 검증 가능한 다중인증 절차를 도입해 중계 공격, 재전송 공격, 사회공학 기반 침해 시도를 막는다고 밝혔다. 각 사용자는 신뢰 플랫폼 모듈과 보안 인클레이브에 묶인 하드웨어 기반 보안 자격 증명을 통해 검증되며, 이를 통해 피싱 위험을 사실상 제거하는 것을 목표로 한다.
또한 이 플랫폼은 세계 최대 규모 기업 환경까지 감당할 수 있도록 설계됐다고 회사는 설명했다. 특히 비인간 신원이 실제 직원 수를 훨씬 웃도는 환경에서도 확장성을 유지할 수 있다는 점을 강점으로 내세웠다. AI 에이전트가 본격적으로 기업 업무 흐름에 녹아드는 상황에서, 신원 관리와 보안의 중심축이 사람에서 ‘사람과 기계의 혼합 구조’로 이동하고 있음을 보여주는 대목이다.
뉴코어는 이번 주 미국 라스베이거스에서 열린 ‘아이덴티버스 2026’ 행사에서 플랫폼을 처음 공개했으며, 이날부터 기업 고객이 정식으로 이용할 수 있다고 밝혔다.
이번 투자 라운드는 사이버스타츠가 주도했고, 인덱스 벤처스와 에볼루션 에쿼티 파트너스가 참여했다. 대규모 시드 투자와 함께 플랫폼을 즉시 상용화한 점은 AI 에이전트 보안과 신원 관리가 이제 실험 단계를 넘어 기업의 실제 예산 항목으로 들어서고 있음을 시사한다.
TP AI 유의사항 TokenPost.ai 기반 언어 모델을 사용하여 기사를 요약했습니다. 본문의 주요 내용이 제외되거나 사실과 다를 수 있습니다.
