에이전트 시대가 공격 표면을 찾다
요약
OpenAI는 자체 컴퓨터를 가진 에이전트 Dots와 GPT-6.1 Sol을 발표하며, AI 모델 경쟁이 운영 체제(OS) 경쟁으로 진화하고 있음을 보여줍니다. 또한, 프롬프트 주입 공격의 위험성이 커지면서 Nvidia가 Open Agent Safety Platform을 출시하는 등, AI 안전성 확보가 핵심 과제로 부상했습니다.
핵심 포인트
- AI 에이전트 작업 공간 소유가 기업 행동의 다음 계층을 결정할 것입니다.
- 프롬프트 자체가 새로운 공격 표면(Attack Surface)이 되었습니다.
- Nvidia는 Open Agent Safety Platform으로 AI 안전성을 런타임 스택에 도입했습니다.
- 블록체인 분야에서는 감사 가능성 및 검증기 확보가 기관의 필수 요구사항입니다.
Agents Ship
OpenAI는 GPT-6.1 Sol을 발표했으며, 이는 기존 Astra 성능에 근접하면서도 가격은 5분의 1 수준이고 캐시된 입력(cached inputs) 비용은 95% 저렴하다고 홍보했습니다. 또한 ChatGPT에 연결되는 자체 컴퓨터를 가진 항상 작동하는 에이전트인 Dots를 출시하여 ChatGPT, Slack, Teams 및 4,000개 이상의 앱과 연동되게 했습니다. ChatGPT는 주간 활성 사용자 수(weekly active users)가 12억 명을 기록했으며, OpenAI는 보고서에 따르면 700억 달러의 매출 발생률에 근접하고 있으며, 1조 4천억 달러의 기업 가치 평가를 목표로 하는 300억 달러 규모의 자금 조달 라운드(funding round)를 추진 중입니다. 모델 경쟁은 운영 체제(operating-system) 경쟁으로 변모하고 있습니다: 에이전트 작업 공간(agent workspace)을 소유하는 쪽이 기업 행동의 다음 계층(next layer of enterprise behavior)을 소유하게 될 것입니다.
Prompt Injection
어두운 버전이 빠르게 등장했습니다. MCP 프롬프트 주입(prompt injection) 공격으로 인해 Resolv Labs에서 2,500만 달러 이상이 도난당했는데, 이 공격은 AI 챗봇을 속여 SERVICE_ROLE 키를 유출하게 했고, 공격자는 이를 이용해 담보가 없는 USR 토큰을 발행하여 페그(peg) 대비 97% 하락시켰습니다. 이는 고전적인 의미의 스마트 계약(smart-contract) 익스플로잇이 아니었습니다. DeFi 결과(consequences)를 초래한 AI 권한 실패였습니다. 만약 에이전트가 특권 시스템(privileged systems)에 접근할 수 있다면, 프롬프트 자체가 이제 공격 표면의 일부가 됩니다.
Safety Hardware
Nvidia는 OpenShell 샌드박스 및 BlueField-4의 Sentry 하드웨어 워치독을 갖춘 Open Agent Safety Platform을 출시했습니다. 이는 악성 AI 에이전트를 밀리초 단위로 격리하도록 설계되었습니다. 파트너 목록에는 Anthropic, Microsoft, JPMorgan을 포함한 100개 이상의 이름이 포함되어 있습니다. 이것이 중요한 전환점입니다: AI 안전성이 윤리 패널(ethics panel)에서 벗어나 런타임 스택(runtime stack)으로 진입하고 있다는 것입니다.
Control Rails
@chainlink CCIP 2.0이 선택적 발행사 및 제3자 크로스체인 검증기(Cross-Chain Verifiers), 최종성보다 빠른 옵션, 모듈식 수수료, 그리고 내장된 자동 규정 준수 엔진(Automated Compliance Engine)과 함께 출시되었습니다. @Optimism은 런칭 파트너로 이름을 올렸습니다. Cboe와 S&P Dow Jones 역시 토큰화된 옵션 계약을 열 수 있는 라이선스 계약 연장을 진행했습니다. 기관들의 요구는 점점 더 명확해지고 있습니다: 온체인(on-chain) 자산뿐만 아니라, 모든 움직임 주위에 스위치, 검증기, 그리고 감사 가능성(auditability)이 필요합니다.
피해 복구 (Damage Control)
@zano_project는 게이트웨이 주소(Gateway Address) 취약점 때문에 무단 ZANO 및 fUSD 민팅이 발생하자 약 한 달 분량의 체인 히스토리(chain history)를 롤백(rolled back)하여 3,833,000을 차단했습니다. 노드와 채굴자들은 업그레이드를 할 것을 지시받았으며, 팀은 합법적인 손실 복구 작업을 진행 중입니다. @bitget은 3억 8,800만 달러 해킹 사건 이후 단계적 출금(phased withdrawals)을 재개했습니다. Arkham에 따르면 잔액은 어제 대비 약 6억 달러 감소했지만 여전히 67억 달러를 초과하며, 보고서들은 자금 세탁이 THORChain 스왑을 통해 계속되면서 약 5천 BTC가 빠져나갔다고 지적합니다. 최종성(Finality)은 매우 깨끗해 보이지만, 폭발 반경(blast radius)이 충분히 커져 모두가 몽둥이로 투표하게 될 때까지는 그렇습니다.
토큰 테이프 (Token Tape)
온체인 로테이션(on-chain rotation)은 거칠했고 깨끗하지 않았습니다. SI는 24시간 동안 128.86% 상승했지만 지난 한 시간 동안 10.17% 하락했습니다. XDP는 출시 후 불과 1.4일 만에 시가총액(market cap) 2억 4,458만 달러 대비 거래량(volume) 1억 8,322만 달러를 기록했으며, PAID는 거래량이 시가총액보다 큰 상태에서 59.82% 하락했습니다. 이는 빠른 움직임에 적합한 테이프입니다: 충분한 움직임은 있지만, 구매자들이 가만히 앉아있기를 바란다는 증거는 거의 없습니다.
순 흐름 (Net Read)
오늘의 진짜 이야기는 권한(permissions)이었습니다. AI 에이전트들은 더 유능해졌고, 암호화폐 레일(crypto rails)은 더 통제되고 있으며, 최악의 사건은 이 두 세계가 단단한 경계 없이 만났을 때 어떤 일이 발생하는지를 보여주었습니다. 다음으로 자격 증명 계층(credential layer)에 주목하세요: 키(keys), 검증기(verifiers), 샌드박스(sandboxes), 그리고 출금 통제(withdrawal controls)가 서사(narrative)보다 먼저 다음 시장 신호가 나타날 곳입니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 X Claude/Anthropic의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기