3개의 글
앤트로픽이 위협 인텔리전스 팀과 행동 기반 자동 탐지로 이란 연계 계정의 미 해군 표적 정보 작성 시도를 잡아내 정지했다. 이는 내 계정을 지키는 계정 보안이 아니라, 서비스를 악의적 목적에 쓰는 행위를 감시하는 별개 층위의 문제다. AI 서비스의 대응 수준은 투명성 보고서, 자동 탐지 유무, 우회 대응, 프라이버시와의 균형으로 가늠할 수 있다.
오픈AI가 9월 1일 신모델 아스트라를 준비성 프레임워크의 사이버보안 '크리티컬' 임계를 넘은 첫 모델이라며 첨단 사이버 능력의 접근을 제한한다고 밝혔다. 제한 대상은 제로데이를 자율로 찾아내는 공격형 능력이지 일반 업무 활용이 아니라는 점이 실무에는 더 중요하다. 능력이 앞선 모델일수록 벤더의 접근통제·데이터 처리·모니터링 정책이 도입 판단의 변수가 되므로, 성능보다 이 항목들을 계약 전에 문서로 확인하는 편이 낫다.
DeepSeek 에이전트는 함수 호출과 MCP로 사내 데이터에 직접 접근·실행하는데, 공식 API로 보낸 데이터는 중국 서버에서 처리되고 중국법의 적용을 받는다. 자율 실행이 넓힌 접근 권한과 데이터의 국외 이전이 겹치는 문제로, 개인정보보호위원회가 실제로 무단 이전을 확인해 시정을 권고한 전례가 있다. 도입 전에는 데이터 경로(공식 API 대 오픈웨이트), 접근 범위, 되돌리기 어려운 작업의 승인 절차, 로그 추적을 점검해야 한다.