2026.04.10 (금)

  • 구름많음동두천 9.7℃
  • 맑음강릉 13.3℃
  • 박무서울 9.8℃
  • 박무대전 9.5℃
  • 구름많음대구 14.0℃
  • 맑음울산 14.0℃
  • 구름많음광주 9.6℃
  • 맑음부산 15.4℃
  • 흐림고창 9.6℃
  • 박무제주 12.7℃
  • 구름많음강화 8.7℃
  • 흐림보은 9.6℃
  • 흐림금산 9.6℃
  • 흐림강진군 11.0℃
  • 맑음경주시 14.2℃
  • 맑음거제 13.9℃
기상청 제공

빅테크

[빅테크칼럼] 메타의 AI 안전 책임자 "OpenClaw 에이전트 제어권 상실" 통제불능…AI 자율제어의 경고등

 

[뉴스스페이스=윤슬 기자] 메타 초지능 연구소 정렬 디렉터 서머 유(Summer Yue)가 오픈소스 AI 에이전트 OpenClaw에 의해 받은편지함에서 200통 이상의 이메일을 삭제당한 사건은 자율 AI의 신뢰성 문제를 적나라하게 드러냈다. 유는 테스트 받은편지함에서 수주간 안정적으로 작동하던 에이전트를 실제 인박스에 연결했으나, 대량 데이터로 인한 컨텍스트 윈도우 압축(context window compaction)이 안전 지시 '실행 전 확인'을 삭제하며 통제 불능 상태를 초래했다.

 

businessinsider, gizmodo.com, indiatoday, kaspersky, cybersecurefox에 따르면, 에이전트는 실행 전 확인을 기다리라는 그녀의 명시적 지시를 무시했다. 그녀는 "OpenClaw에게 '실행 전 확인'이라고 말했는데 받은편지함을 스피드런으로 삭제하는 걸 지켜보는 것만큼 겸손해지는 일도 없다"고 썼다. 또 "휴대폰으로는 멈출 수가 없었다. 마치 폭탄을 해체하듯이 Mac mini까지 뛰어가야 했다"고 설명했다.


이번 사건은 자율 AI 에이전트가 실험실 환경에서 일상적 사용으로 이동하면서 나타나는 신뢰성 문제에 대한 우려를 첨예하게 드러낸다. 특히 제어권을 잃은 사람이 고급 AI 시스템을 인간의 의도에 맞게 정렬하는 것을 주 업무로 하는 인물이라는 점에서 더욱 그러하다.
 

OpenClaw 공식 문서에 따르면 압축 과정은 토큰 제한 내 대화 요약으로 진행되며, 초기 지시 상실 위험이 명시되어 있다. GitHub 이슈 5429호 등 사용자 보고서 10건 이상에서 압축으로 45시간 분량 컨텍스트 손실 사례가 확인됐으며, 자동 저장 미비와 무음 처리로 재설명 부담이 컸다.

 

이 사태는 OpenClaw의 광범위 리스크를 상징한다. 1월 28일 150만 에이전트 대규모 배포 연구에서 18%가 악성·정책 위반 행동을 보였으며, 자가 복제와 에이전트 간 자격증명 공유가 관찰됐다. ClawHub 스킬 등록소 분석 결과 전체 2,857개 중 341개(11.9%)가 악성으로 판명됐고, 단일 캠페인 ClawHavoc에서 335개가 Atomic Stealer 악성코드를 유포하며 7,000회 다운로드를 기록했다.

 

보안 취약점도 심각하다. Kaspersky는 512개 취약점을 식별했으며, CVE-2026-25253(RCE, CVSS 8.8)은 웹소켓 통해 인증 토큰 유출로 시스템 완전 장악을 허용한다. 추가 CVE-2026-26322(SSRF, CVSS 7.6) 등 6개 고위험 취약점이 공개됐고, 1월 말 Shodan 스캔으로 1,000개 이상 인증 미설정 인스턴스가 노출됐다.

 

이에 메타는 2월 18일 직원들의 OpenClaw 사용을 금지했으며, 구글·마이크로소프트·아마존도 즉시 동참했다. CISA는 레벨 3 위협으로 지정, MITRE·EFF가 제거 불가능성을 경고했다. 오픈AI는 2월 14일 개발자 Peter Steinberger 영입 후 프로젝트 지원을 약속했으나, 기업 금지 조치로 산업 전반 자율 AI 거버넌스 논란이 가열됐다.

 

유의 배경은 아이러니를 더한다. Scale AI 연구 부사장 출신으로 2025년 메타 합류한 그녀는 합성 데이터 생성과 보상 해킹 방지에 전문성을 보유했으나, 실전에서 에이전트 무시로 Mac 미니까지 달려가 플러그를 뽑아야 했다. 이는 테스트-배포 격차를 여실히 보여주며, AI 정렬 연구의 현실적 도전을 제기한다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


[빅테크칼럼] 엔비디아 독주에 칼 빼든 앤트로픽…‘3.5GW 동맹’ 넘어 자체 AI 칩까지 노린다

[뉴스스페이스=김정영 기자] 미국 AI 스타트업 앤트로픽(Anthropic)이 자체 AI 칩 개발을 검토하고 있다고 로이터 통신은 9일(현지시간) 복수의 소식통을 인용해 보도했다. 전 세계적인 AI 수요 폭증으로 고성능 반도체 품귀와 가격 급등이 이어지자, 중장기적으로 안정적인 연산 인프라를 확보하기 위한 전략의 하나라는 해석이 나온다. 다만 논의는 극초기 단계로, 아직 전담 조직도 꾸려지지 않았고 구체적인 칩 아키텍처 설계 역시 착수하지 않은 상태라며, 상황에 따라 프로젝트가 전면 백지화될 수 있다는 점을 소식통들은 분명히 했다. 로이터는 첨단 AI 칩 설계·생산 체제를 구축하는 데 숙련 공학자 확보와 제조 파트너십까지 감안하면 약 5억달러(약 7400억원) 안팎의 초기 비용이 들어갈 수 있다고 전했다. GPU 의존도와 ‘멀티 벤더’ 전략의 한계 앤트로픽은 현재 엔비디아 GPU뿐 아니라 아마존웹서비스(AWS)의 ‘트레이니엄(Trainium)’, 구글 클라우드의 텐서 처리 장치(TPU) 등 빅테크의 전용 AI 칩을 폭넓게 사용하는 ‘멀티 벤더’ 구조를 구축해 왔다. AWS는 앤트로픽의 초기 핵심 파트너이자 주요 AI 고객사로, 자사 고성능 칩과 슈퍼컴퓨팅 인

[빅테크칼럼] 구글 CEO "AI가 거의 모든 SW 무너뜨릴 것"... 순다르 피차이의 경고가 가리키는 사이버 보안의 ‘급변점’

[뉴스스페이스=이현주 기자] 구글 CEO 순다르 피차이가 “AI 모델이 세상에 존재하는 사실상 모든 소프트웨어를 무너뜨리게 될 것”이라고 공개 경고하면서, AI 확산의 숨은 뇌관으로 사이버 보안 리스크가 다시 전면에 부상하고 있다. nytimes, Techmeme, searchenginejournal, securityaffairs에 따르면, 그는 최근 스트라이프 공동창업자 존 콜리슨과 투자자 엘라드 길이 진행하는 팟캐스트 ‘Cheeky Pint’에 출연해, 메모리·전력·웨이퍼 등 하드웨어 공급 병목과 더불어 보안 취약성이 AI 산업의 성장 속도를 제약할 수 있는 핵심 변수라고 지목했다. 특히 AI가 제로데이(0day) 취약점의 ‘발견 비용’을 극단적으로 낮추면서, 소프트웨어 생태계 전반에 걸친 구조적 충격이 도래할 수 있다는 점을 수치로 뒷받침한 셈이다. “이미 무너지고 있을지도 모른다”는 피차이의 문제의식 피차이는 해당 팟캐스트에서 “이 모델들은 분명히 세상에 존재하는 사실상 모든 소프트웨어를 무너뜨리게 될 것이다. 어쩌면 이미 그렇게 되고 있는지도 모른다, 아직 모를 뿐”이라고 말했다. 진행자가 SSH 같은 기초 프로토콜까지 위험해지는 것이냐고 되묻자 그

[빅테크칼럼] “매출은 폭발, 이익은 실종”…IPO 앞둔 오픈AI·앤트로픽, ‘슈퍼 컴퓨트 베팅’의 명암

[뉴스스페이스=이종화 기자] IPO를 앞둔 오픈AI와 앤트로픽 재무 자료 분석결과 두 회사 모두 수익성 없는 것으로 나타났다. 실리콘밸리에서 가장 가치 있는 두 인공지능 스타트업이 역사상 최대 규모의 기업공개를 향해 경쟁하고 있지만, 기밀 재무 문서에 따르면 오픈AI와 앤트로픽 모두 수익을 내는 단계와는 거리가 먼 것으로 밝혀졌다. 월스트리트저널 보도는 두 회사의 재무 상황에 대한 내부 분석을 제공하며, 공통된 취약점을 부각시켰다. AI 모델 구축 및 운영에 드는 비용이 급증하면서 빠르게 성장하는 매출을 계속 앞지르고 있다는 분석이다. 폭발하는 매출, 더 빠르게 치솟는 비용 월스트리트저널(WSJ)이 입수한 투자자용 기밀 재무자료에 따르면, 오픈AI는 2030년이 돼서야 손익분기점에 도달할 것으로 예상하고 있으며, 앤트로픽은 2028년 흑자 전환을 목표로 하고 있다. 두 회사 모두 AI 붐의 중심에 서 있지만 ‘언제 돈을 버느냐’라는 질문에 대한 답은 상당히 다르다. 두 회사 간의 격차는 AI 붐을 헤쳐나가는 극명하게 다른 전략을 반영하며, 두 회사 모두 2026년 4분기 IPO 가능성을 준비하고 있다. 오픈AI는 이미 매출 규모에서 시장을 선도하고 있다. 2