6개의 글
보안 연구진이 AI 에이전트로 오픈AI 내부 시스템에 72시간 안에 침투한 사례가 공개됐다. 최초 침투는 핵심 시스템이 아니라 포럼용 오픈소스 소프트웨어의 취약점이었고, 탈취한 계정 토큰을 타고 핵심 저장소까지 번졌다. 외부 웹앱 패치, 토큰 수명과 권한 범위, AI 도구에 연동한 접근 권한을 지금 점검해야 한다.
정부가 2026년 8월 SKT·KT·카카오를 '모두의 AI' 사업자로 선정했고, SKT는 10월 베타를 거쳐 연내 전 국민 무료 서비스를 내놓는다. 검색·답변에 머물던 AI가 병원 예약·세금 납부처럼 전화로 처리하던 일을 대신 실행하는 단계로 넘어간다는 의미다. 아직 미출시인 만큼 지원 기능과 단말, 이용 방법은 10월 베타와 정식 출시 공지에서 확인해야 한다.
챗봇이 질문에 답하는 도구라면 AI 에이전트는 목표를 받아 스스로 단계를 나누고 도구를 써서 작업을 끝까지 처리하는 시스템이다. 가트너는 2026년까지 기업 애플리케이션의 40%가 작업 특화 에이전트를 품을 것으로 내다봤지만, 해결 건당 비용은 챗봇보다 몇 배 높아 무작정 바꿀 대상은 아니다. 반복적이고 규칙이 분명하며 결과를 검수할 수 있는 업무부터 시험해보고, 데이터와 프로세스 준비 상태로 도입 여부를 가늠하는 편이 현실적이다.
정의선 현대차그룹 회장은 8월 12일 그룹 AX 성과 발표회에서 임원들에게 직접 바이브 코딩을 배우게 하며 "경영진이 먼저 기술을 이해해야 한다"고 강조했다. 이는 AI를 아는 것을 넘어 직접 도구를 만들어 쓰는 요구가 경영진에서 실무자로 내려오고 있다는 신호다. 실무자는 사내 AI 도구를 일상 업무에 붙이는 것부터 시작하되, 되돌릴 수 있는 일부터 적용하고 삭제·전송 권한이 걸린 작업은 사람이 확인하는 선을 지키는 게 안전하다.
딥시크가 8월 13일 V4 프로 정식판(0813)을 내놓으며 도구를 연속 호출해 긴 작업을 스스로 끝내는 에이전트 기능을 강화했고, 터미널벤치 87.9로 프리뷰판을 크게 웃돌았다. 100만 토큰 컨텍스트와 384K 출력, Responses API·Codex 지원으로 기존 코딩 에이전트 파이프라인에 붙이기 쉬워졌다는 점이 핵심이다. 입력 100만 토큰당 3위안인 요금은 프리뷰와 같지만 딥시크가 폭과 시점 없이 상당한 API 인상을 예고한 상태라, 도입한다면 인상 통지 조건을 함께 확인해야 한다.
DeepSeek 에이전트는 함수 호출과 MCP로 사내 데이터에 직접 접근·실행하는데, 공식 API로 보낸 데이터는 중국 서버에서 처리되고 중국법의 적용을 받는다. 자율 실행이 넓힌 접근 권한과 데이터의 국외 이전이 겹치는 문제로, 개인정보보호위원회가 실제로 무단 이전을 확인해 시정을 권고한 전례가 있다. 도입 전에는 데이터 경로(공식 API 대 오픈웨이트), 접근 범위, 되돌리기 어려운 작업의 승인 절차, 로그 추적을 점검해야 한다.