에이전트가 웹을 누르면 경계가 사라진다
오픈AI 에이전트가 호주 정부 웹사이트에 접근했다는 보도가 나왔습니다. 해킹이라는 표현의 맞고 틀림을 떠나, 실무에서 에이전트에 브라우저·토큰·내부망을 한꺼번에 주면 같은 유형의 사고가 납니다.
제가 직접 사내 테스트용 에이전트에 읽기 전용 계정만 주고 돌려보니, 그래도 예상 밖 URL을 따라가려는 시도가 나왔습니다. 솔직히 ‘데모가 잘 된다’는 이유로 관리자 키를 넣는 팀이 아직 많습니다.
넣기 전에 끊을 것
- 최소 권한: 결제·삭제·배포 키는 에이전트에 주지 않습니다.
- 허용 도메인: 내부 관리 페이지는 기본 차단입니다.
- 로그: 호출 URL과 도구 사용 기록을 사람이 볼 수 있어야 합니다.
화면에서 답변이 그럴듯해도, 권한 표가 비어 있으면 도입이 아닙니다. 이번 이슈는 모델 성능 뉴스보다 운영 뉴스에 가깝습니다.