Svmuu 소식: “롱샤(龙虾)”의 대표적인 활용 시나리오에서 발생하는 보안 위험에 대응하여, 중국 공업정보화부 사이버 보안 위협 및 취약점 정보 공유 플랫폼(NVDB)은 AI 에이전트 공급업체, 취약점 수집 플랫폼 운영사, 사이버 보안 기업 등을 조직하여 “6가지 해야 할 일과 6가지 하지 말아야 할 일”에 대한 권고안을 연구·제안했다. 이 권고안은 금융 거래 시나리오에서 주로 잘못된 거래를 유발하거나 심지어 계정이 탈취되는 심각한 위험이 존재한다고 언급했다. 기업이나 개인이 ‘롱샤’를 배포하여 금융 관련 애플리케이션 인터페이스를 호출함으로써 자동화된 거래 및 리스크 관리를 수행하고, 퀀트 트레이딩, 스마트 투자 연구 및 자산 포트폴리오 관리 효율을 높여 시장 데이터 수집, 전략 분석, 거래 주문 실행 등의 기능을 실현할 수 있다. 대응 전략으로는 네트워크 격리 및 최소 권한 원칙을 시행하고, 불필요한 인터넷 포트를 차단하는 것이 포함된다. 또한 수동 재검토 및 서킷 브레이커 비상 메커니즘을 구축하고, 핵심 작업 시 2단계 확인 절차를 추가해야 한다. 공급망 심사를 강화하여 공식 구성 요소를 사용하고 정기적으로 취약점을 패치해야 하며, 전체 경로에 걸친 감사 및 보안 모니터링을 실시하여 보안 위험을 적시에 발견하고 처리해야 한다. (공업정보화부)