2026-05-08 — views
Snyk, AppSec 전반에 Claude 임베드 — 프롬프트 인젝션과 MCP 공급망 공격 대응 Evo 출시
Snyk가 AI Security Platform에 Claude를 임베드하고 Evo 출시 — 프롬프트 인젝션, MCP 공급망 공격, 에이전트 툴 호출에 대응하는 첫 주요 AppSec 도구.
2026년 5월 7일, Snyk는 Anthropic의 Claude를 AI Security Platform 전반에 임베드했다고 발표. 코드, 의존성, 컨테이너, AI 생성 산출물 전반에서 취약점 발견, 우선순위 지정, 개발자 친화적 수정을 구동. 헤드라인 제품 Evo by Snyk는 에이전트 공격 표면에 전념하는 첫 주요 AppSec 도구.
베팅 뒤의 숫자
Snyk는 프로덕션 코드의 65~70%가 이제 AI 생성이며 거의 절반이 취약점을 포함한다고 인용. 전통적 SAST/DAST 도구는 예측 가능한 결함 분포를 가진 사람 작성 코드용으로 구축됐다; LLM 생성 코드는 그 도구들이 훈련된 패턴에 맞지 않는 환각 의존성, 기본적으로 안전하지 않은 보일러플레이트, 미묘한 프롬프트 인젝션 벡터를 도입한다.
Evo가 실제로 하는 일
빌더에게 세 가지 기능이 중요:
- 에이전트 런타임 레드팀. Evo가 실행 중인 에이전트를 프롬프트 인젝션과 데이터 유출 경로로 프로브 — 악의적 툴 설명, 오염된 문서, 또는 정교한 사용자 메시지가 에이전트의 툴 호출을 가로챌 수 있는지 테스트.
- 에이전트 공급망 스캔. Evo가 에이전트가 의존하는 MCP 서버, 데이터셋, 제3자 툴을 인벤토리화하고, 숨겨진 능력(예: 컨텍스트를 조용히 유출시키는 MCP 서버, 프롬프트 조작으로 권한을 상승시키는 툴)을 부상시킨다.
- 런타임 정책 강제. 툴 호출은 실행 전에 검사되며 조직 정책을 위반하면 블로킹 가능 — 예를 들어 에이전트가 허용 목록에 없는 엔드포인트에 인증정보를 보내는 것을 차단.
왜 타이밍이 좋은가
지난 3주간 MCP 생태계는 20만 공개 서버를 넘었고, Claude Code Routines가 출시됐으며(5/6), Anthropic의 Managed Agents가 Dreaming 스타일 크로스 세션 메모리를 추가했다. 각각이 90일 전에는 존재하지 않던 공격 표면을 추가. Snyk가 지금 Evo를 출시하는 것은 엔터프라이즈가 에이전트 배포에 대한 컴플라이언스 질문을 시작하는 순간에 맞춘 타이밍.
실무자 노트
Claude Code 출력을 프로덕션에 배포하거나 규제 환경에서 MCP 서버를 노출한다면, “AI 생성”과 “AI 스캔된” 코드 사이 갭은 감사 가능한 컴플라이언스 리스크가 되고 있다. 액션: Evo를 도입하지 않더라도 이번 주 30분을 들여 에이전트가 호출하는 MCP 서버, 접근하는 툴, 런타임에 툴 호출을 게이팅하는 정책(있다면)을 문서화하라. 그 문서가 다음 SOC 2 감사가 원할 산출물이고, 인벤토리 자체가 노출됐는지 몰랐던 능력을 종종 부상시킨다.
출처
- Snyk AI Security Platform with Claude — Help Net Security ↗
- Snyk × Claude partnership page ↗
- May 8, 2026 AI updates — SD Times ↗