Cursor, 에이전트 보안 및 신뢰성 부문 AIUC-1 인증 획득

제어와 에이전트 동작에 대한 광범위한 독립 검토를 거쳐, Cursor가 AIUC-1 인증을 획득했음을 기쁘게 알려드립니다.
AIUC-1은 조직의 제어 감사와 제품 자체에 대한 적대적 테스트를 결합한 AI 에이전트 보안, 안전성 및 신뢰성을 위한 새로운 표준입니다.
현재 Fortune 500 기업의 70%가 Cursor를 사용하고 있으며, 에이전트는 이들 기업에서 점점 더 중요한 업무를 맡고 있습니다. 이러한 자율성이 커짐에 따라 기업은 안전장치가 압박을 받을 때 에이전트가 어떻게 행동하는지에 대한 더 확실한 근거를 필요로 합니다.
기존 보안 인증은 기업의 데이터가 어떻게 저장되고, 보호되며, 관리되는지에 관해 많은 정보를 제공합니다. 하지만 실제 상황에서 에이전트 자체가 어떻게 행동하는지를 평가하는 데는 한계가 있습니다. 에이전트가 안전하지 않은 코드를 작성하거나 비밀 정보를 노출하거나, 거부해야 할 동작을 수행하라는 요청을 받으면 어떻게 될까요?
Cursor에서 AIUC-1은 에이전트를 위해 구축한 안전장치에 대한 독립적인 검증을 제공하며, 제품이 어렵거나 적대적인 상황에 놓이더라도 이러한 안전장치가 계속 작동한다는 근거를 고객에게 제공합니다.
독립 감사 및 적대적 테스트
AIUC-1은 Fortune 500 기업의 CISO 및 리스크 리더 100명 이상과 MITRE, Cloud Security Alliance, Stanford 연구진의 기술적 기여를 바탕으로 개발되었습니다.
NIST AI Risk Management Framework, MITRE ATLAS, OWASP 에이전트형 위협 분류 체계와 같은 확립된 프레임워크를 실제 운영 중인 AI 시스템을 대상으로 테스트할 수 있는 요구 사항으로 변환합니다. 코딩 에이전트의 경우 이러한 요구 사항은 시크릿 보호, 보안 코드 생성, MCP 보안, 에이전트 ID 및 권한 등의 영역까지 확장됩니다.
Cursor가 이러한 요구 사항을 얼마나 충족하는지 평가하기 위해 세계 최초의 ANAB 인증 ISO 42001 인증 기관이자 AIUC-1 최초 공인 감사 기관인 Schellman의 독립 감사를 받았습니다. Schellman은 문서화된 통제 수단을 검토하고 이를 뒷받침하는 AI 거버넌스 관행과 구현을 검증했습니다.
또한 Cursor의 안전장치 한계를 점검하도록 설계된 수천 개의 시나리오에서 에이전트를 대상으로 적대적 테스트를 실시했습니다.
테스트는 대표적인 기업 설정을 사용해 IDE와 클라우드 에이전트를 비롯한 주요 에이전트 인터페이스를 포괄했습니다. 평가자는 코딩 에이전트가 마주할 가능성이 가장 높은 위험과 관련된 시나리오 전반에서 규칙, 훅, Auto-review를 포함한 Cursor 내장 안전장치를 검증했습니다.
두 차례의 테스트와 수천 개의 시나리오에 걸쳐 Cursor는 AIUC-1 요구 사항을 통과했으며, 안전장치는 정상 및 적대적 조건 모두에서 효과적으로 작동했습니다.
Cursor에 내장된 Agent 안전장치
이러한 평가를 통과했다는 것은 Cursor가 오랜 기간 구축해 온 안전장치가 효과적임을 보여 줍니다. 조직은 규칙과 훅을 사용해 에이전트의 동작을 조정하고 에이전트 동작에 대한 검사를 적용할 수 있으며, Auto-review는 위험한 명령이 실행되기 전에 이를 평가합니다. 이러한 애플리케이션 수준의 제어는 에이전트가 보안에 취약한 요청에 응답하는 방식과 기본적으로 보안 코드를 생성하는지에 영향을 주는 안전장치와 함께 작동합니다.
AIUC-1은 에이전트가 보안에 취약한 요청에 응답하는 방식에 영향을 주는 모델 수준의 안전장치와 함께 이러한 보호 기능을 종합적으로 평가했습니다. 또한 취약한 코드 생성, 안전하지 않은 명령 실행, 데이터 삭제 등 잠재적으로 파괴적인 동작을 에이전트가 어떻게 처리하는지도 테스트했습니다.


에이전트가 발전함에 따른 지속적인 평가
AIUC-1이 여러 기존 인증보다 갖는 장점 중 하나는 평가가 반복적으로 이루어진다는 점입니다. 인증을 유지하려면 Cursor는 최소 분기마다 테스트를 받고, 매년 전체 감사를 받아야 합니다.
에이전트의 역량이 향상되고 이를 둘러싼 위험이 변화함에 따라 이러한 지속적인 검증은 중요합니다. AIUC-1 자체도 코딩 에이전트 관련 요구 사항을 포함해 분기마다 업데이트되므로, 표준이 발전할수록 새로운 평가마다 Cursor에는 더 높은 기준이 적용됩니다.
AIUC-1은 SOC 2 Type II 인증, 타사 침투 테스트, 버그 바운티 프로그램, ISO 27001 및 ISO 42001 인증 취득을 위한 노력을 포함하는 광범위한 보안 프로그램의 한 부분입니다.
인증의 범위와 상세한 테스트 결과를 포함한 AIUC-1 보고서는 trust.cursor.com의 신뢰 포털에서 확인할 수 있습니다.
문서에서 Cursor의 기업 보안, 규정 준수 및 관리 제어에 대해 자세히 알아보거나 cursor.com/security를 방문하세요.