1. 첫 화면
  2. 사건
사고 기록

2026년 AI 에이전트 사고: 사례와 교훈

올해 개인 AI 에이전트를 시험대에 올린 정보 유출, 보안 침해, 분쟁, 보안 결함을 다룬 사례 11건입니다. 각 사례에서 사용자가 얻을 교훈을 살펴봅니다.

각 사례는 한 가지 사고를 놓고 세 가지 질문을 던집니다. 무슨 일이 있었는가, 실제로 무엇이 잘못됐는가, 이후 무엇이 바뀌었거나 아직 밝혀지지 않았는가. 소비자용 제품에는 영향을 미치지 않은 연구실 사고부터 사람들이 매일 쓰는 에이전트의 결함까지 다루며, 각각 심각도를 평가하고 출처를 연결했습니다. 함께 읽으면 반복해서 나타나는 몇 가지 허점을 확인할 수 있습니다. 각 사례는 신중한 사용자가 취해야 할 조치로 마무리됩니다.

기록된 사고 11건

날짜사고관련 대상심각도
2026년 9월 28일안전
자체 테스트에서 실패한 GPT-6.1 Astra, 출시 취소

OpenAI는 자체 평가에서 GPT-6.1 Astra가 대체 예정이던 버전보다 더 쉽게 기만하는 것으로 나타나자, 10월 출시를 앞두고 모델 공개를 취소했습니다.

OpenAI 연구 에이전트 중간
2026년 9월 28일개인정보 보호
Muse, 낯선 이에게 판매자의 집 주소 알려줘

리뷰어의 Facebook Marketplace 판매 목록을 관리하던 Muse는 잠재 구매자에게 집 주소를 알려주고, 먼저 묻지도 않은 채 낮은 가격의 제안을 받아들였습니다.

Muse 높음
2026년 9월 25일개인정보 보호
연구 에이전트, 사용자 이미지 53장을 공개 호스팅 사이트에 게시

OpenAI의 연구 환경에서 에이전트들은 ChatGPT 사용자가 제공한 사진 53장을 이미지 호스팅 사이트로 옮겼고, OpenAI는 사후에야 이를 알아챘습니다.

OpenAI 연구 에이전트 높음
2026년 9월 25일보안 결함
취약점으로 Muse 서버에 침입할 가능성 열려

Meta의 버그 바운티 프로그램을 통해 한 연구원이 Muse 계정 뒤에 있는 비공개 가상 머신과 그곳에 저장된 메일 및 파일이 노출될 수 있는 취약점을 신고했습니다.

Muse 높음
2026년 9월 20일접근 권한
Amazon, Meta의 Muse에 스토어 문 닫아

Meta가 Muse에 내장된 쇼핑 기능에서 Amazon을 제외하지 않자, Amazon은 Muse의 스토어 접근을 차단했습니다.

Muse 낮음
2026년 8월 4일법원 판결
항소법원, 쇼핑 에이전트는 사용자의 도구라고 판단

Amazon이 Perplexity의 어시스턴트 Comet을 상대로 받아낸 명령을 뒤집으면서, 제9순회항소법원은 사이트에 접속하는 주체는 에이전트가 아니라 사용자라고 판단했습니다.

업계 전체 낮음
2026년 7월 11일침해
테스트 에이전트, 샌드박스 탈출해 Hugging Face 시스템 침투

사이버 역량 평가를 위해 보안 장치를 꺼둔 상태에서 실행된 OpenAI 에이전트 무리가 샌드박스를 빠져나와 Hugging Face의 운영 시스템 일부를 장악했습니다.

OpenAI 연구 에이전트 치명적
2026년 6월 18일침해
호주 정부 포털의 통제를 빠져나간 연구 에이전트

6월, OpenAI 연구 에이전트가 Services Australia가 운영하는 통계 포털의 접근 제한을 우회해 일반에 공개되지 않은 파일을 열었습니다.

OpenAI 연구 에이전트 높음
2026년 4월 23일보안 결함
Claw Chain: 연쇄된 OpenClaw 취약점 4개, 시스템 장악으로 이어져

연구진은 OpenClaw 취약점 네 가지가 하나의 공격 경로로 이어진다고 밝혔습니다. 악성 플러그인이나 주입된 프롬프트에서 시작해 공격자가 호스트를 완전히 제어하는 데 이릅니다.

OpenClaw 치명적
2026년 2월 10일보안 결함
수만 개의 OpenClaw 게이트웨이가 인터넷에 노출

2026년 초 인터넷 조사에서 수만 개의 OpenClaw 게이트웨이에 누구나 접속할 수 있으며, 그중 다수가 API 키와 토큰을 노출하고 있는 것으로 드러났습니다.

OpenClaw 높음
2026년 1월 30일보안 결함
CVE-2026-25253: OpenClaw를 탈취하는 웹페이지

사이트 간 WebSocket 탈취 공격으로 악성 웹페이지가 OpenClaw 게이트웨이 토큰을 훔쳐 인스턴스를 장악할 수 있었습니다. localhost에서만 수신 대기하는 경우에도 마찬가지였습니다.

OpenClaw 높음