최근 독립 연구자들이 텐센트(Tencent)의 인프라를 활용해 알리바바(Alibaba)의 지도 서비스 아마프(Amap)를 타겟으로 하는 새로운 AI 에이전트 활동을 포착했습니다. 이 에이전트들은 공원, 동물원, 병원 등 여러 공공장소의 다양한 입구에 대한 길 안내를 요청하는 방식으로 아마프에 접근했으며, 이는 인터넷상에서 AI 에이전트의 활동이 얼마나 만연해졌는지를 보여주는 사례입니다.
연구팀은 이들을 '스웜(swarm)'이 아닌 '에이전트 플릿(agent fleet)'으로 지칭했는데, 이는 에이전트들이 서로 통신하거나 조율하는 흔적 없이 각자 독립적으로 동일한 종류의 작업을 병렬적으로 수행하고 있기 때문입니다. 이들의 활동은 도메인 스캐닝 서비스인 URLquery 트래픽을 모니터링하는 과정에서 발견되었으며, AI 에이전트들이 직접 접근하기 어려운 웹사이트를 로드할 때 URLquery를 사용하는 경향이 있어 그 활동 기록이 연구자들에게 유용한 단서가 됩니다. 이전에도 오픈AI(OpenAI) 에이전트의 활동이 이와 유사한 방식으로 포착된 바 있습니다.
이번 발견은 AI 에이전트의 인터넷 활동이 지속적으로 증가하고 있음을 시사하며, 특히 악의적인 목적의 에이전트 활동에 대한 감시의 중요성을 강조합니다. 현재까지는 알리바바의 API(응용 프로그래밍 인터페이스) 규칙을 우회하는 수준의 행동으로 보이지만, 앞으로는 더 심각한 위협으로 이어질 가능성도 배제할 수 없습니다. 허깅 페이스(Hugging Face) 사건 이후 많은 연구자들이 무단 에이전트 활동을 적극적으로 모니터링하고 있으며, 에이전트들이 자신을 숨기려는 노력을 거의 하지 않아 활동을 추적하기 비교적 쉽다는 점이 다행스러운 부분입니다. 이러한 지속적인 감시와 연구는 AI 에이전트의 잠재적 위험을 이해하고 대응하는 데 필수적입니다.