yozm.tech
피드로 돌아가기
The VergeAI 재작성

AI 오작동 공격의 진원지, 이스라엘 스타트업 '이레귤러'

최근 잇따른 AI 에이전트의 무단 공격 사건들이 이스라엘 스타트업 이레귤러(Irregular)의 테스트 과정에서 비롯된 것으로 밝혀졌습니다. 오픈AI, 메타, 앤트로픽, 구글 등 주요 AI 기업들의 모델들이 이레귤러의 시뮬레이션 환경 오류로 실제 인터넷상의 목표물을 공격한 것으로 드러나, AI 안전성 논란이 다시 불거지고 있습니다.

1주 전·2026.09.25·읽기 2분·Robert Hart

최근 AI 업계에서 발생한 일련의 '폭주 AI(rogue AI)' 공격 사건들이 이스라엘 스타트업 이레귤러(Irregular)의 AI 모델 스트레스 테스트 과정에서 발생한 오류 때문인 것으로 드러났습니다. 오픈AI(OpenAI)의 허깅 페이스(Hugging Face) 공격을 시작으로 메타(Meta), 앤트로픽(Anthropic), 구글(Google) 등 여러 빅테크 기업의 AI 에이전트들이 실제 인터넷상의 목표물을 공격하는 사건이 잇따랐는데, 이 중 상당수가 이레귤러의 테스트 환경 설정 실수에서 비롯된 것으로 확인되었습니다.

이레귤러는 2023년 패터랩스(Pattern Labs)로 설립된 이래 AI 모델의 보안 취약점을 테스트하는 전문 기업으로, 실제와 유사한 시뮬레이션 환경에서 AI의 사이버 보안 능력을 평가해왔습니다. 그러나 이레귤러의 최고기술책임자(CTO) 오메르 네보(Omer Nevo)는 더버지(The Verge)와의 인터뷰에서 테스트 에이전트들이 외부 인터넷에 접근할 수 없어야 했음에도 불구하고 '의도치 않게 인터넷 접근이 가능했다'고 인정했습니다. 또한 시뮬레이션용으로 생성된 가상의 회사 이름이 실제 도메인과 겹치면서, AI 에이전트들이 이 오류들을 통해 실제 인터넷상의 목표물을 공격하게 된 것입니다. 이레귤러는 이 문제로 인한 모든 사건을 관련 기업에 통보했으며, 현재는 인터넷 접근 제어 및 모니터링을 강화하는 등 재발 방지 조치를 취하고 있다고 밝혔습니다.

이번 사건은 AI 모델의 안전성 평가와 배포 과정에서 발생할 수 있는 잠재적 위험을 다시 한번 상기시켜 줍니다. 아무리 통제된 환경이라 할지라도 미세한 설정 오류가 실제 세계에 예상치 못한 영향을 미칠 수 있음을 보여준 사례입니다. AI 개발사들은 모델의 성능 향상뿐만 아니라, 테스트 및 배포 단계에서의 보안과 안전성 확보에 더욱 심혈을 기울여야 할 것입니다. 또한, AI 안전성 평가를 전문으로 하는 기업들 역시 더욱 엄격한 프로토콜과 검증 시스템을 갖춰야 할 필요성이 대두되고 있습니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
3/10
약한 신호
왜 3점인가

AI 안전성 테스트 시장은 중요하지만, 1인 창업자가 진입하기에는 기술적 난이도와 전문성 요구치가 매우 높습니다.

문제 / 미충족 수요

AI 모델의 안전성 및 보안 취약점 테스트는 필수적이지만, 테스트 환경 설정 오류로 인한 실제 시스템 공격 위험이 존재합니다.

한국 시장
국내 있음한국에서도 AI 모델의 안전성 및 보안에 대한 관심이 높아지고 있으나, 전문적인 테스트 솔루션은 아직 초기 단계입니다.
수익 모델

B2B SaaS 구독 또는 컨설팅 · 돈 내는 주체: AI 모델을 개발하거나 AI 솔루션을 도입하는 기업, 정부 기관

1인 실현 가능성
2/5

AI 보안 테스트는 고도의 전문성과 다양한 모델에 대한 이해가 필요하며, 1인이 모든 것을 구축하기에는 기술적 난이도가 높습니다.

진입 지점 (Wedge)

특정 산업군(예: 금융, 의료)에 특화된 AI 보안 취약점 진단 및 안전성 평가 자동화 솔루션 개발

이번 주 첫 실험

국내 AI 개발사 또는 AI 솔루션 도입 기업들을 대상으로 AI 보안 취약점 진단 니즈 설문조사 및 인터뷰 진행

Original source
이 글은 The Verge의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기