uber/ADR

ADR secures enterprise AI agents through observability, security benchmarking, and threat detection. Deployed at Uber.

해결하는 문제

ADR는 AI 에이전트와 관련된 위험으로부터 조직을 보호하기 위한 기업용 보안 시스템을 제공합니다. Cursor 및 Claude Code와 같은 직원용 도구와 고객용 지원 에이전트를 모두 모니터링하고 보호하여 안전하지 않은 행동을 방지하고 실시간으로 위협을 탐지합니다.

작동 방식

ADR는 네 가지 구성 요소로 이루어진 보안 프레임워크를 사용합니다:

  • 관측성(Observability): 센서가 다양한 운영 체제와 AI 코딩 도구 간에 에이전트의 의도, 도구 사용, 실행 추적 등의 텔레메트리 데이터를 수집하고 정규화합니다.
  • 벤치마킹(Benchmarking): ADR-Bench는 17가지 다른 공격 기법에 대응하기 위해 300개 이상의 작업과 133개의 MCP 서버를 제공합니다.
  • 탐지(Detection): 고재현율의 트리아주 이후 더 깊은 에이전트적 추론을 수행하는 이중 계층 아키텍처를 사용하여 의심스러운 세션을 효율적으로 식별합니다.
  • 예방(Prevention): 안전하지 않은 행동을 차단하기 위한 컴포넌트(현재 오픈소스 릴리스에는 포함되어 있지 않음).

대상 사용자

본격적인 환경에 배포된 AI 에이전트를 모니터링, 평가, 보호해야 하는 기업 보안 팀 및 AI 연구자.

주요 특징

  • 실제 환경 검증됨: Uber에서 도입되었으며, MLSys 2026에서 발표됨.
  • 광범위한 호환성: Claude Code, Cursor, Codex, Claude Desktop 등의 도구에서 텔레메트리 수집을 지원합니다.
  • 포괄적인 테스트: 17가지 알려진 에이전트 공격 기법을 모두 커버하는 303개의 작업을 포함한 벤치마크 제공.
  • 이중 에이전트 탐지: 트리아주 및 추론 방식을 통해 위험한 행동을 정교하게 탐지하는 시스템을 채택.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트