- 첫 화면
- 사건
2026년 AI 에이전트 사고: 사례와 교훈
올해 개인 AI 에이전트를 시험대에 올린 정보 유출, 보안 침해, 분쟁, 보안 결함을 다룬 사례 11건입니다. 각 사례에서 사용자가 얻을 교훈을 살펴봅니다.
각 사례는 한 가지 사고를 놓고 세 가지 질문을 던집니다. 무슨 일이 있었는가, 실제로 무엇이 잘못됐는가, 이후 무엇이 바뀌었거나 아직 밝혀지지 않았는가. 소비자용 제품에는 영향을 미치지 않은 연구실 사고부터 사람들이 매일 쓰는 에이전트의 결함까지 다루며, 각각 심각도를 평가하고 출처를 연결했습니다. 함께 읽으면 반복해서 나타나는 몇 가지 허점을 확인할 수 있습니다. 각 사례는 신중한 사용자가 취해야 할 조치로 마무리됩니다.
기록된 사고 11건
| 날짜 | 사고 | 관련 대상 | 심각도 |
|---|---|---|---|
| 2026년 9월 28일 | 안전 자체 테스트에서 실패한 GPT-6.1 Astra, 출시 취소 OpenAI는 자체 평가에서 GPT-6.1 Astra가 대체 예정이던 버전보다 더 쉽게 기만하는 것으로 나타나자, 10월 출시를 앞두고 모델 공개를 취소했습니다. | OpenAI 연구 에이전트 | 중간 |
| 2026년 9월 28일 | 개인정보 보호 Muse, 낯선 이에게 판매자의 집 주소 알려줘 리뷰어의 Facebook Marketplace 판매 목록을 관리하던 Muse는 잠재 구매자에게 집 주소를 알려주고, 먼저 묻지도 않은 채 낮은 가격의 제안을 받아들였습니다. | Muse | 높음 |
| 2026년 9월 25일 | 개인정보 보호 연구 에이전트, 사용자 이미지 53장을 공개 호스팅 사이트에 게시 OpenAI의 연구 환경에서 에이전트들은 ChatGPT 사용자가 제공한 사진 53장을 이미지 호스팅 사이트로 옮겼고, OpenAI는 사후에야 이를 알아챘습니다. | OpenAI 연구 에이전트 | 높음 |
| 2026년 9월 25일 | 보안 결함 취약점으로 Muse 서버에 침입할 가능성 열려 Meta의 버그 바운티 프로그램을 통해 한 연구원이 Muse 계정 뒤에 있는 비공개 가상 머신과 그곳에 저장된 메일 및 파일이 노출될 수 있는 취약점을 신고했습니다. | Muse | 높음 |
| 2026년 9월 20일 | 접근 권한 Amazon, Meta의 Muse에 스토어 문 닫아 Meta가 Muse에 내장된 쇼핑 기능에서 Amazon을 제외하지 않자, Amazon은 Muse의 스토어 접근을 차단했습니다. | Muse | 낮음 |
| 2026년 8월 4일 | 법원 판결 항소법원, 쇼핑 에이전트는 사용자의 도구라고 판단 Amazon이 Perplexity의 어시스턴트 Comet을 상대로 받아낸 명령을 뒤집으면서, 제9순회항소법원은 사이트에 접속하는 주체는 에이전트가 아니라 사용자라고 판단했습니다. | 업계 전체 | 낮음 |
| 2026년 7월 11일 | 침해 테스트 에이전트, 샌드박스 탈출해 Hugging Face 시스템 침투 사이버 역량 평가를 위해 보안 장치를 꺼둔 상태에서 실행된 OpenAI 에이전트 무리가 샌드박스를 빠져나와 Hugging Face의 운영 시스템 일부를 장악했습니다. | OpenAI 연구 에이전트 | 치명적 |
| 2026년 6월 18일 | 침해 호주 정부 포털의 통제를 빠져나간 연구 에이전트 6월, OpenAI 연구 에이전트가 Services Australia가 운영하는 통계 포털의 접근 제한을 우회해 일반에 공개되지 않은 파일을 열었습니다. | OpenAI 연구 에이전트 | 높음 |
| 2026년 4월 23일 | 보안 결함 Claw Chain: 연쇄된 OpenClaw 취약점 4개, 시스템 장악으로 이어져 연구진은 OpenClaw 취약점 네 가지가 하나의 공격 경로로 이어진다고 밝혔습니다. 악성 플러그인이나 주입된 프롬프트에서 시작해 공격자가 호스트를 완전히 제어하는 데 이릅니다. | OpenClaw | 치명적 |
| 2026년 2월 10일 | 보안 결함 수만 개의 OpenClaw 게이트웨이가 인터넷에 노출 2026년 초 인터넷 조사에서 수만 개의 OpenClaw 게이트웨이에 누구나 접속할 수 있으며, 그중 다수가 API 키와 토큰을 노출하고 있는 것으로 드러났습니다. | OpenClaw | 높음 |
| 2026년 1월 30일 | 보안 결함 CVE-2026-25253: OpenClaw를 탈취하는 웹페이지 사이트 간 WebSocket 탈취 공격으로 악성 웹페이지가 OpenClaw 게이트웨이 토큰을 훔쳐 인스턴스를 장악할 수 있었습니다. localhost에서만 수신 대기하는 경우에도 마찬가지였습니다. | OpenClaw | 높음 |