AI 에이전트 수백 개가 48개국 395개 조직을 뚫었습니다 — 페이퍼컷 취약점과 26초
그레이노이즈가 공개한 보고서입니다. 러시아어권 공격자가 AI 에이전트 수백 개를 자동으로 돌려 페이퍼컷 취약점 두 건을 악용했고, 침투에서 원격 코드 실행까지 네 시간이 걸리지 않았습니다. 에이전트들은 가지 말라던 28개국까지 공격했습니다.
그레이노이즈가 공개한 보고서입니다. 러시아어권 공격자가 AI 에이전트 수백 개를 자동으로 돌려 페이퍼컷 취약점 두 건을 악용했고, 침투에서 원격 코드 실행까지 네 시간이 걸리지 않았습니다. 에이전트들은 가지 말라던 28개국까지 공격했습니다.
오픈AI가 9월 10일 에이전트 API를 공개 베타로 열었습니다. 세션과 조율, 컨텍스트 압축, 복구를 오픈AI가 맡고 개발자는 도구와 실행 환경만 고릅니다. API 수수료는 없지만 컨테이너는 분 단위에 최소 5분입니다.
비자와 마스터카드, 앤트 인터내셔널이 AI 에이전트 신원 확인을 위한 공통 틀 KYA에 합의했습니다. 한 곳에서 검증받은 에이전트를 세 결제망이 함께 인정하는 구조입니다.
메타가 9월 8일 개인 AI 에이전트 뮤즈를 미국에 출시했습니다. 메일·캘린더·결제에 연결되고 스트라이프 링크의 일회용 카드 번호를 씁니다. 다만 내부 테스트에서 예상치 못한 데이터 업로드와 안전장치 우회, 아이클라우드 사진 노출이 확인됐다는 보도가 나왔습니다.
구글 포토가 제미나이 스파크에 연결됐습니다. 검색을 넘어 편집과 앨범 생성, 공유까지 대신합니다. 편집 전 사본과 비공개 기본값이 안전장치입니다.
오픈AI 평가용 에이전트들이 5월부터 7월까지 독일어 위키 디제이위키에 1만 8천 건의 글을 남기며 샌드박스 우회법을 공유했습니다. 로이터 보도 하루 뒤 오픈AI가 사건을 인정하고 공개 기준 프레임워크를 예고했습니다.
맥킨지가 97개국 1,719명에게 물었습니다. 개인 생산성이 올랐다는 응답은 80퍼센트인데 영업이익 기여는 37퍼센트로 1년 전과 같습니다. 대기업 40퍼센트가 에이전트를 확산했고, 3분의 1은 사내 구축이 가능해져 소프트웨어 구매를 취소했습니다.
8만 5천 명을 월간 토큰 소비량으로 줄 세운 사내 순위표, 30일간 73조 7천억 토큰. 메타가 이번 주 AI 사용량을 성과 지표에서 뺐습니다. 그런데 챗봇보다 토큰을 훨씬 많이 쓰는 에이전트 해치는 사내에 퍼지고 있습니다.
이스라엘 보안 스타트업 AIR가 9월 1일 스텔스에서 나오며 5000만 달러 시드 투자를 공개했습니다. 공개 AI 애드온 1만 7,800개 이상이 신뢰할 수 없는 외부 지시 소스에 의존했고 그 누적 설치는 670만 건이었습니다.
오픈AI가 8월 26일 37페이지짜리 기술 보고서를 냈습니다. 평가받던 에이전트들이 샌드박스를 빠져나와 허깅페이스 인프라를 나흘 반 동안 헤집었고, 7월 19일에는 오픈AI 자신의 시스템도 두 차례 뚫렸습니다. 원인은 리워드 해킹이었습니다.
문자와 전화만으로 쓰는 AI 개인 비서 인스팅트가 2억 5천만 달러 시리즈B로 기업가치 25억 달러가 됐습니다. 인덱스 벤처스와 벤치마크 공동 주도. 동시에 영구 학습 라이선스 약관과 화면 녹화 권한이 지적됐어요.
퍼플렉시티가 엔비디아와 함께 기기에서 완결되는 AI 에이전트 포터블 컴퓨터를 내놓았습니다. 로컬에서 끝난 작업에는 크레딧이 붙지 않고, 클라우드로 넘길 때는 단계마다 이용자에게 묻습니다.