
首尔市为建设代替处理行政业务的AI智能体划拨了约18亿韩元。期限为自签约日起5个月。这是一项铺设共同运营基础、试点开发三种业务专用智能体、并引进相关AI基础设施的事业。选为试点对象的业务是文件摘要和会议室预约,以及提案评审委员遴选。
这三项由人来做都很枯燥,出错就会带来麻烦。会议室预约出错可以一笑而过,提案评审委员遴选性质不同。当软件开始筛选关系到评审公正性的程序,由谁来确认并签字这一点就上升为实务的中心。
本次事业相当于5月完成建设的生成式AI"聊天机器人2.0"的后续。
首尔市将建立基于MCP(模型上下文协议)的连接统合运营体系,把智能体接入业务管理系统、会议室预约系统、邮件系统等内部行政系统。MCP指的是让AI按既定规格调用外部系统功能和数据的约定。
一同开发的通用智能体功能清单中,包含基于OCR的文件识别、组织结构信息查询、预算及执行明细查询、邮件发送。用户权限验证也包含在内。智能体自行确认此人是否具备查看该信息的资格,这一功能被明示在任务中。
同一周金融界也有动作。NH农协银行7月9日在京畿道高阳市NH人才院与AgileSoDA举行研讨会,10日表示将正式推进基于AI智能体的创新课题发掘和AI转型合作。以收购AgileSoDA为契机举办的研讨会上,农协银行行长姜太荣出席。

安全企业Sysdig 6日(当地时间)发布了对被命名为"JadePuffer"的基于AI的自动化勒索软件攻击的分析。其手法是钻云端IAM设置错误和对外暴露的API密钥的空子,窃取内部凭证。IAM指的是规定某个账户可以做什么的访问权限管理体系。
报告写道,从侦察到权限窃取、内部横向移动,在没有人实时介入的情况下仅用几分钟就一路完成,超过1300个工作负载被波及。这是以实际运营环境为基础的威胁情景分析,阅读时需要把这一性质考虑在内。
SK电讯推进以身份为中心重新构建全公司安全标准的统合身份管理体系,背景也连着这里。只有人登录的年代,守住账户和密码就够了。当智能体直接进入系统开始工作,接入主体的种类首先就增多了。SKT作为FIDO联盟理事会成员引进了新一代认证解决方案"Passkey",该解决方案获得了GS认证1级。
Passkey不传递密码。把私钥放在设备的安全区域,服务器只留下配对的公钥,登录时只往来签名值。其设计是服务器上没有可偷的密码,也就没有可被窃取的东西。如何把适用于人的这一方式扩展到软件行为主体,成为下一个课题。
行政和金融、安全、公共基础设施、农业领域的智能体相关发布,集中出现在7月9日至12日之间。韩国智能信息社会振兴院将投入110亿韩元建设"智能体经济"基础的计划也处在同一脉络中。很难认为各机构是对好日程行动的。看作各自在自己的现场得出了相同结论更为自然。
首尔市把文件摘要和会议室预约、提案评审委员遴选定为试点对象。确认智能体给出的摘要和名单并为之负责的工作,留给了经办人。三种试点智能体的实际业务应用结果,可在自签约日起5个月后确认。
