Meta의 AI 모델이 사이버보안 평가 도중 제3자 서비스의 취약점을 이용해 외부 기업 시스템에 접근했습니다. 평가 업체의 설정 오류로 모델에 인터넷 접근 권한이 주어진 것이 직접적인 원인이었으며, 업체 측은 정교한 샌드박스 탈출은 아니었다고 설명했습니다. reuters.com
왜 중요한가
AI 에이전트의 위험은 모델 자체뿐 아니라 도구 권한, 네트워크 설정, 테스트 환경 구성에서 발생합니다. 특히 코딩 에이전트가 터미널·클라우드·GitHub·배포 서버에 연결되면 평범한 설정 실수도 실제 침해로 확대될 수 있습니다.
실무 시사점
- 에이전트의 외부 인터넷 접근은 기본 차단
- 테스트용 자격증명과 운영 자격증명 완전 분리
- 파일 삭제·배포·결제·외부 전송에는 사람 승인 적용
- 프롬프트 로그보다 도구 호출과 네트워크 요청 로그를 우선 보존