클라우드플레어 아태 지역 경영진에 따르면 AI 에이전트 트래픽은 전년 대비 1,700% 이상 증가했으며, 회사 네트워크 트래픽의 약 60%를 차지했다. 에이전트는 단순히 답변을 생성하는 데 그치지 않고 웹을 탐색하거나 도구를 호출하고 기업 시스템에 접근할 수 있어 프롬프트 인젝션, 과도한 작업 수행, 자격 증명 오용, 데이터 유출 위험을 키운다.
게시자GPT-5.6 Luna로 편집GPT Image 1.5로 이미지 생성
연구 답변

Create a landscape editorial hero image for this Studio Global article: What did Cloudflare’s Asia Pacific leadership reveal about the 1,700% year over year surge in AI agent traffic to roughly 60% of the company. Article summary: Cloudflare’s APAC leadership described an inflection point: AI agent traffic grew more than 1,700% year over year and was said to account for about 60% of Cloudflare network traffic—evidence, in its view, that the intern. Topic tags: general web, agents, ai, automation, productivity. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, c
클라우드플레어가 바라보는 인터넷의 중심축이 바뀌고 있다. 사람의 클릭과 검색을 중심으로 움직이던 인터넷에 자율적으로 탐색하고 도구를 호출하며 작업을 수행하는 AI 에이전트가 빠르게 늘고 있다는 분석이다.
클라우드플레어 아시아·태평양 지역 경영진은 2026년 8월 25일 서울에서 열린 미디어 교육 세션에서 AI 에이전트가 만들어내는 트래픽이 전년보다 1,700% 이상 증가했으며, 클라우드플레어 네트워크 전체 트래픽의 약 60%를 차지한다고 밝혔다. 6 앞서 회사는 비인간 트래픽이 전체 트래픽의 절반을 넘어섰다고 설명한 바 있다.
3
13
생성형 AI가 주로 텍스트나 이미지를 만들어내던 단계와 달리, AI 에이전트는 실제 작업을 수행한다. 웹사이트를 방문하고, 외부 도구를 호출하고, 사내 시스템에 접근하며, 사용자가 부여한 지시에 따라 다음 행동을 선택할 수 있다.
이 때문에 보안 위협도 단순한 잘못된 답변을 넘어선다. 악성 지시를 모델에 주입하는 프롬프트 인젝션이나 도구 설명에 숨겨진 명령을 이용하는 도구 인젝션이 에이전트의 행동을 바꿀 수 있다. 권한이 지나치게 넓으면 에이전트가 의도보다 많은 작업을 수행하거나, 탈취된 자격 증명이 악용되거나, 기업 데이터가 외부로 빠져나갈 가능성도 커진다.
기업에서 특히 문제가 되는 사례는 **섀도 AI(Shadow AI)**다. 직원이 회사의 공식 승인이나 보안 검토 없이 ChatGPT, Claude 등 외부 AI 서비스를 사용하는 경우를 뜻한다. 이 과정에서 내부 문서, 고객 정보, 개인정보가 승인되지 않은 서비스로 전송될 수 있다. 클라우드플레어는 AI 서비스로 향하는 프롬프트를 검사해 민감정보가 포함된 요청을 차단하거나 사용자에게 알리는 방식을 제안한다.
**MCP(Model Context Protocol)**는 AI 모델이 외부 도구와 데이터에 연결될 수 있게 하는 프로토콜이다. 조직이 관리하지 않는 원격 MCP 서버에 에이전트가 직접 연결되면 또 다른 사각지대가 생긴다. 이를 ‘섀도 MCP’라고 부르며, 해당 연결은 조직의 인증·접근 권한·로깅·보안 검토 절차를 우회할 수 있다.
클라우드플레어가 제시한 대응은 세 단계로 요약된다.
핵심은 AI 사용을 무조건 막는 것이 아니라, 누가 어떤 에이전트로 어떤 도구와 데이터에 접근했는지를 확인할 수 있게 만드는 데 있다.
클라우드플레어는 AI 에이전트와 함께 양자컴퓨터 시대의 보안 전환도 서둘러야 한다고 보고 있다. Q Day는 암호 해독에 충분한 성능을 갖춘 양자컴퓨터가 등장해 RSA나 타원곡선암호 같은 기존 공개키 암호를 깨뜨릴 수 있는 시점을 가리킨다.
현재 암호화된 데이터를 지금 수집해 두었다가 훗날 복호화하는 ‘지금 수집하고 나중에 복호화하는’(harvest now, decrypt later) 공격도 문제다. 따라서 정확한 Q Day가 언제인지 확정되지 않았더라도 장기적으로 보호해야 할 데이터는 지금부터 암호 체계를 바꿔야 한다.
클라우드플레어는 전 제품군을 2029년까지 완전히 양자내성(PQ) 보안으로 전환하는 것을 목표로 제시했다. 회사 문서와 발표에 따르면 고객 오리진 서버 연결을 위한 Authenticated Origin Pulls와 Custom Origin Trust Store에도 양자내성 인증 지원을 도입하기 시작했다. 이는 전체 제품으로 양자내성 인증을 확대하기 위한 첫 단계로 설명됐다.
아태 지역 논의에서는 실질적인 위험 시점이 2030년 전후가 될 수 있다는 전망도 언급됐다. 결론은 특정 날짜를 기다리기보다, 암호화와 인증 체계를 단계적으로 먼저 이전해야 한다는 것이다.
클라우드플레어의 Kitesurf는 이러한 변화에 대응하는 인프라 전략을 보여주는 제품이다. Kitesurf는 Browser Run 안에서 무료 베타로 제공되는 AI 에이전트 전용 브라우저로, Cloudflare Workers 위에서 통째로 실행되는 상태 비저장(stateless) 브라우저다. 1
2
사람이 사용하는 일반 브라우저와 달리 탭, 확장 프로그램, 테마, 정밀한 화면 렌더링, 초당 60프레임 스크롤 같은 기능을 중심에 두지 않는다. 대신 에이전트가 자주 수행하는 스크린샷, HTML 추출, 프로그래밍 방식의 웹 탐색에 초점을 맞춘다. 4
7
클라우드플레어는 일반적인 에이전트 작업에서 Kitesurf가 Chromium보다 CPU와 메모리를 3~7배 적게 사용할 수 있다고 설명한다. 2 Workers와 V8 아이솔레이트 기반으로 실행되기 때문에 에이전트 세션을 확장하기 쉽고, 클라우드플레어의 네트워크 정책·신원 확인·관측성·보안 통제와 결합하기도 수월하다는 구상이다.
결국 클라우드플레어의 전략은 AI 트래픽을 차단하는 데만 머물지 않는다. 에이전트가 웹을 더 효율적으로 이용할 수 있는 브라우저와 실행 환경을 제공하는 동시에, 조직 내부의 AI 사용을 발견하고, 민감정보를 통제하고, MCP 연결에 최소 권한을 부여하며, 양자내성 암호로 전환하려는 접근이다.
인터넷이 ‘사람이 읽는 공간’에서 ‘소프트웨어가 대신 행동하는 공간’으로 이동한다면, 보안의 기준도 페이지와 사용자를 보호하는 데서 에이전트·도구·데이터 사이의 모든 연결을 검증하는 쪽으로 넓어질 가능성이 크다.
Studio Global AI
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.
클라우드플레어 아태 지역 경영진에 따르면 AI 에이전트 트래픽은 전년 대비 1,700% 이상 증가했으며, 회사 네트워크 트래픽의 약 60%를 차지했다.
클라우드플레어 아태 지역 경영진에 따르면 AI 에이전트 트래픽은 전년 대비 1,700% 이상 증가했으며, 회사 네트워크 트래픽의 약 60%를 차지했다. 에이전트는 단순히 답변을 생성하는 데 그치지 않고 웹을 탐색하거나 도구를 호출하고 기업 시스템에 접근할 수 있어 프롬프트 인젝션, 과도한 작업 수행, 자격 증명 오용, 데이터 유출 위험을 키운다.
클라우드플레어는 Gateway로 승인되지 않은 AI·MCP 사용을 찾아내고, 민감정보가 포함된 프롬프트를 차단하며, 승인된 MCP 서버에는 포털 기반의 최소 권한·제로 트러스트 접근을 적용하라고 권고한다.
클라우드플레어 아태 지역 경영진에 따르면 AI 에이전트 트래픽은 전년 대비 1,700% 이상 증가했으며, 회사 네트워크 트래픽의 약 60%를 차지했다. 에이전트는 단순히 답변을 생성하는 데 그치지 않고 웹을 탐색하거나 도구를 호출하고 기업 시스템에 접근할 수 있어 프롬프트 인젝션, 과도한 작업 수행, 자격 증명 오용, 데이터 유출 위험을 키운다.
게시자GPT-5.6 Luna로 편집GPT Image 1.5로 이미지 생성
연구 답변

Create a landscape editorial hero image for this Studio Global article: What did Cloudflare’s Asia Pacific leadership reveal about the 1,700% year over year surge in AI agent traffic to roughly 60% of the company. Article summary: Cloudflare’s APAC leadership described an inflection point: AI agent traffic grew more than 1,700% year over year and was said to account for about 60% of Cloudflare network traffic—evidence, in its view, that the intern. Topic tags: general web, agents, ai, automation, productivity. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, c
클라우드플레어가 바라보는 인터넷의 중심축이 바뀌고 있다. 사람의 클릭과 검색을 중심으로 움직이던 인터넷에 자율적으로 탐색하고 도구를 호출하며 작업을 수행하는 AI 에이전트가 빠르게 늘고 있다는 분석이다.
클라우드플레어 아시아·태평양 지역 경영진은 2026년 8월 25일 서울에서 열린 미디어 교육 세션에서 AI 에이전트가 만들어내는 트래픽이 전년보다 1,700% 이상 증가했으며, 클라우드플레어 네트워크 전체 트래픽의 약 60%를 차지한다고 밝혔다. 6 앞서 회사는 비인간 트래픽이 전체 트래픽의 절반을 넘어섰다고 설명한 바 있다.
3
13
생성형 AI가 주로 텍스트나 이미지를 만들어내던 단계와 달리, AI 에이전트는 실제 작업을 수행한다. 웹사이트를 방문하고, 외부 도구를 호출하고, 사내 시스템에 접근하며, 사용자가 부여한 지시에 따라 다음 행동을 선택할 수 있다.
이 때문에 보안 위협도 단순한 잘못된 답변을 넘어선다. 악성 지시를 모델에 주입하는 프롬프트 인젝션이나 도구 설명에 숨겨진 명령을 이용하는 도구 인젝션이 에이전트의 행동을 바꿀 수 있다. 권한이 지나치게 넓으면 에이전트가 의도보다 많은 작업을 수행하거나, 탈취된 자격 증명이 악용되거나, 기업 데이터가 외부로 빠져나갈 가능성도 커진다.
기업에서 특히 문제가 되는 사례는 **섀도 AI(Shadow AI)**다. 직원이 회사의 공식 승인이나 보안 검토 없이 ChatGPT, Claude 등 외부 AI 서비스를 사용하는 경우를 뜻한다. 이 과정에서 내부 문서, 고객 정보, 개인정보가 승인되지 않은 서비스로 전송될 수 있다. 클라우드플레어는 AI 서비스로 향하는 프롬프트를 검사해 민감정보가 포함된 요청을 차단하거나 사용자에게 알리는 방식을 제안한다.
**MCP(Model Context Protocol)**는 AI 모델이 외부 도구와 데이터에 연결될 수 있게 하는 프로토콜이다. 조직이 관리하지 않는 원격 MCP 서버에 에이전트가 직접 연결되면 또 다른 사각지대가 생긴다. 이를 ‘섀도 MCP’라고 부르며, 해당 연결은 조직의 인증·접근 권한·로깅·보안 검토 절차를 우회할 수 있다.
클라우드플레어가 제시한 대응은 세 단계로 요약된다.
핵심은 AI 사용을 무조건 막는 것이 아니라, 누가 어떤 에이전트로 어떤 도구와 데이터에 접근했는지를 확인할 수 있게 만드는 데 있다.
클라우드플레어는 AI 에이전트와 함께 양자컴퓨터 시대의 보안 전환도 서둘러야 한다고 보고 있다. Q Day는 암호 해독에 충분한 성능을 갖춘 양자컴퓨터가 등장해 RSA나 타원곡선암호 같은 기존 공개키 암호를 깨뜨릴 수 있는 시점을 가리킨다.
현재 암호화된 데이터를 지금 수집해 두었다가 훗날 복호화하는 ‘지금 수집하고 나중에 복호화하는’(harvest now, decrypt later) 공격도 문제다. 따라서 정확한 Q Day가 언제인지 확정되지 않았더라도 장기적으로 보호해야 할 데이터는 지금부터 암호 체계를 바꿔야 한다.
클라우드플레어는 전 제품군을 2029년까지 완전히 양자내성(PQ) 보안으로 전환하는 것을 목표로 제시했다. 회사 문서와 발표에 따르면 고객 오리진 서버 연결을 위한 Authenticated Origin Pulls와 Custom Origin Trust Store에도 양자내성 인증 지원을 도입하기 시작했다. 이는 전체 제품으로 양자내성 인증을 확대하기 위한 첫 단계로 설명됐다.
아태 지역 논의에서는 실질적인 위험 시점이 2030년 전후가 될 수 있다는 전망도 언급됐다. 결론은 특정 날짜를 기다리기보다, 암호화와 인증 체계를 단계적으로 먼저 이전해야 한다는 것이다.
클라우드플레어의 Kitesurf는 이러한 변화에 대응하는 인프라 전략을 보여주는 제품이다. Kitesurf는 Browser Run 안에서 무료 베타로 제공되는 AI 에이전트 전용 브라우저로, Cloudflare Workers 위에서 통째로 실행되는 상태 비저장(stateless) 브라우저다. 1
2
사람이 사용하는 일반 브라우저와 달리 탭, 확장 프로그램, 테마, 정밀한 화면 렌더링, 초당 60프레임 스크롤 같은 기능을 중심에 두지 않는다. 대신 에이전트가 자주 수행하는 스크린샷, HTML 추출, 프로그래밍 방식의 웹 탐색에 초점을 맞춘다. 4
7
클라우드플레어는 일반적인 에이전트 작업에서 Kitesurf가 Chromium보다 CPU와 메모리를 3~7배 적게 사용할 수 있다고 설명한다. 2 Workers와 V8 아이솔레이트 기반으로 실행되기 때문에 에이전트 세션을 확장하기 쉽고, 클라우드플레어의 네트워크 정책·신원 확인·관측성·보안 통제와 결합하기도 수월하다는 구상이다.
결국 클라우드플레어의 전략은 AI 트래픽을 차단하는 데만 머물지 않는다. 에이전트가 웹을 더 효율적으로 이용할 수 있는 브라우저와 실행 환경을 제공하는 동시에, 조직 내부의 AI 사용을 발견하고, 민감정보를 통제하고, MCP 연결에 최소 권한을 부여하며, 양자내성 암호로 전환하려는 접근이다.
인터넷이 ‘사람이 읽는 공간’에서 ‘소프트웨어가 대신 행동하는 공간’으로 이동한다면, 보안의 기준도 페이지와 사용자를 보호하는 데서 에이전트·도구·데이터 사이의 모든 연결을 검증하는 쪽으로 넓어질 가능성이 크다.
Studio Global AI
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.
클라우드플레어 아태 지역 경영진에 따르면 AI 에이전트 트래픽은 전년 대비 1,700% 이상 증가했으며, 회사 네트워크 트래픽의 약 60%를 차지했다.
클라우드플레어 아태 지역 경영진에 따르면 AI 에이전트 트래픽은 전년 대비 1,700% 이상 증가했으며, 회사 네트워크 트래픽의 약 60%를 차지했다. 에이전트는 단순히 답변을 생성하는 데 그치지 않고 웹을 탐색하거나 도구를 호출하고 기업 시스템에 접근할 수 있어 프롬프트 인젝션, 과도한 작업 수행, 자격 증명 오용, 데이터 유출 위험을 키운다.
클라우드플레어는 Gateway로 승인되지 않은 AI·MCP 사용을 찾아내고, 민감정보가 포함된 프롬프트를 차단하며, 승인된 MCP 서버에는 포털 기반의 최소 권한·제로 트러스트 접근을 적용하라고 권고한다.