본문으로 건너뛰기

OpenAI, Astra 개발 속도 조절

OpenAI가 Astra의 사이버 위험을 이유로 개발을 늦추고 Cloudflare는 AI 에이전트용 브라우저 Kitesurf를 공개했다.

이 요약은 AI가 원문을 분석해 생성했습니다. 정확한 내용은 원문 기준으로 확인하세요.

TL;DR

OpenAI는 내부 테스트에서 새 모델 Astra가 잠재적 사이버 위험을 보일 가능성을 배제할 수 없어 개발을 늦추고 격리형 테스트와 에이전트 행위 모니터링 같은 강化된 통제 절차를 도입했다. Cloudflare는 AI 에이전트 전용 클라우드 브라우저 Kitesurf를 공개해 토큰·컨텍스트 관리와 프롬프트 주입 방어를 지원하며 경량 런타임 성능을 강조했다. 미 재무부는 두 암호화폐 거래소를 제재 대상으로 지목해 암호자산을 통한 제재 회피 시도를 차단하려 했고, Anthropic은 Claude Code에 세션 간 메시징을 더해 협업 흐름을 개선하되 권한 변경은 자동화하지 않도록 설계했다. Flock의 대시캠 기반 이동식 번호판 스캔 계획 문건도 보도되었으나 회사는 실제 집행은 이루어지지 않았다고 밝혔다.

섹션별 상세

OpenAI는 내부 보안 시험에서 새 모델 Astra가 잠재적으로 '치명적' 사이버 능력을 가질 가능성을 배제할 수 없어 Astra 개발 속도를 늦췄다. 회사는 격리형 테스트 환경과 에이전트 행위 모니터링 같은 엄격한 통제 조치를 도입해 모델이 외부 시스템과 상호작용할 때의 위험을 점검하고 있다. 이러한 절차는 2023년 대비책 프레임워크에 따라 의무화된 단계로, 모델의 사이버 위험성 잔존 시 출시가 지연될 수 있어 제품 안전성과 규제 대응 측면에서 중요성이 커졌다.
근거
  • OpenAI는 Astra에서 '치명적' 사이버 능력이 있을 가능성을 배제할 수 없어 개발을 늦췄다. 기사 본문: OpenAI 내부 테스트 결과와 2023 대비책 프레임워크 발동, 격리형 테스트·모니터링 도입 설명.
Cloudflare가 발표한 Kitesurf는 인간 사용자가 아닌 AI 에이전트를 위해 설계된 클라우드 호스팅 브라우저다. Kitesurf는 시각적 UI·탭 같은 기능을 생략하고 대신 컨텍스트 창 관리, 토큰 비용 제어, 프롬프트 주입 같은 위협을 처리하는 런타임을 제공하며 Cloudflare Workers에서 경량으로 실행된다. 회사는 Chromium보다 스크린샷·HTML 추출 작업에서 CPU·메모리 사용이 낮고 215,000개 이상의 웹 플랫폼 테스트를 통과했다고 밝혀, 에이전트형 자동화의 비용·성능 최적화 수단으로서 의미가 있다.
근거
  • Cloudflare는 Kitesurf가 Chromium보다 스크린샷·HTML 추출에서 CPU·메모리 사용량이 적고 215,000개 이상의 웹 플랫폼 테스트를 통과했다고 발표했다. 기사 본문: Kitesurf 성능·테스트 통과 수치 언급.
미 재무부는 Shelbit과 이란 기반 Aban Tether 등 두 암호화폐 거래소에 제재를 가했으며 관련자와 기업들을 대상으로 추가 조치를 발표했다. 발표문에 따르면 일부 제재 대상 지갑이 이란 내 거래소와 수백만 달러 규모의 송금에 연루됐고, OFAC는 이러한 흐름이 IRGC(이란 혁명수비대)와 연결되었다고 지적했다. 제재는 암호화폐를 통한 제재 회피 시도를 차단하려는 전통적 금융 규제의 연장선으로, 거래소의 신원확인과 자금세탁 방지 관행이 집중 검토되는 근거가 된다.
근거
  • 미 재무부는 Shelbit과 Aban Tether를 제재 대상으로 지정하면서 IRGC 연계 지갑이 수백만 달러 규모의 거래에 관여했다고 지적했다. 기사 본문: OFAC 제재 발표 내용과 송금 규모 수치 언급.
Anthropic은 Claude Code에 세션 간 메시징을 도입해 macOS와 Linux에서 각각 독립 실행되는 세션들이 서로 발견·통신해 프로젝트 단위 협업을 진행할 수 있게 했다. 새 기능은 한 세션이 다른 세션에 변경으로 인한 실패를 알려주거나 해결 실마리를 전송하게 하며, 전달되는 내용은 사용자가 제공한 컨텐츠를 바탕으로 Claude가 작성한다. 다만 권한 변경이나 설정 수정은 자동으로 수행되지 않고, 수신 세션이 실제 작업을 수행하려면 사용자 승인 절차를 요구하는 설계여서 안전성·통제성이 유지된다.
근거
  • Anthropic의 Claude Code는 세션 간 메시징을 통해 서로의 작업을 경고하거나 답변을 전달할 수 있게 되었지만 권한 변경은 자동으로 수행하지 않는다. 기사 본문: Claude Code v2.1.224 업데이트 내용과 권한 관련 설계 설명.
Flock이 제시한 계획은 Nexar 대시캠과의 협업을 통해 수십만 대의 라이드헤일링·배달 차량을 이동식 감시 플랫폼으로 활용해 번호판을 스캔하는 구상이었다. 문서 상으로는 약 350,000대 장비를 커버할 수 있다고 제시되나 Flock은 실제로 그 계약을 실행하지는 않았다고 밝혔다. 이동식 스캔은 기존 고정형 감시 카메라와 달리 수집 범위를 넓히며 프라이버시·동의 문제와 운전자·플랫폼의 인식 여부가 중요한 쟁점으로 떠오른다.
근거
  • Flock의 제안은 Nexar 대시캠을 통해 수십만 대의 차량으로 이동형 번호판 스캔을 수행하는 계획을 포함했으나 실제 실행은 이루어지지 않았다고 회사 측이 밝혔다. 기사 본문: 404 Media가 입수한 프레젠테이션 내용과 Flock의 해명.
Techpresso 뉴스레터는 이번판에서 모델 안전성, 에이전트형 브라우저, 암호화폐 제재, 협업용 AI 세션 같은 단기 이슈들을 짧게 모아 전달했다. 각 항목은 회사 발표나 내부 문서·루머를 기반으로 핵심 사실과 구현 방식의 요지, 그리고 정책·실무상 영향을 연결해 전달하며, 개발자·보안담당자·운영팀이 즉시 주목해야 할 포인트를 나란히 제시한다. 도구·논문·사례 링크를 병기해 추가 확인 경로를 제공하므로 독자는 관심 항목을 더 깊게 추적할 수 있다.

용어 해설

에이전트형 AI(Agentic AI)
에이전트형 AI는 사용자의 지시를 받아 웹 탐색, 도구 호출, 다단계 작업 수행처럼 스스로 행동을 계획하고 실행하는 모델군이다. 입력으로 명령·API·문서를 받고 내부 플래너가 단계별 행동을 생성해 외부 서비스와 상호작용하며 결과를 반환한다. 자동화 작업에서 효율을 높이지만 외부 시스템 접근에 따른 보안·오용 리스크가 중요해진다.
프롬프트 주입 공격(Prompt injection)
프롬프트 주입 공격은 외부 입력이 모델의 지시나 컨텍스트를 변조해 원치 않는 행동을 유도하는 공격 기법이다. 공격자는 악성 텍스트나 웹 콘텐츠를 통해 모델의 컨텍스트를 덮어쓰거나 추가 지시를 주어 민감 정보 누출 또는 권한 상승을 일으킨다. 브라우저형 에이전트나 외부 도구 호출 환경에서 방어 설계가 필수적이다.
격리형 테스트 환경(Isolated testing environments)
격리형 테스트 환경은 모델의 유해하거나 예측 불가능한 동작을 외부 시스템에 영향을 주지 않도록 가둬서 관찰하는 실험 인프라다. 네트워크·API 접근을 제어하고 로그를 수집해 악성 행위 가능성을 탐지하며 재현 가능한 입력으로 행동을 검증한다. 보안 민감 모델의 안전성 평가와 릴리스 결정을 위해 사용된다.
Cloudflare Workers (서버리스)(Cloudflare Workers)
Cloudflare Workers는 경계에 가까운 서버리스 실행 환경으로, 짧은 지연으로 자바스크립트 코드를 실행해 HTTP 요청을 처리하고 외부 API를 호출한다. Cloudflare가 제공하는 인프라에서 브라우저·스크래핑·렌더링 같은 자동화 작업을 경량화해 실행 비용과 자원 사용을 줄인다. 웹 자동화와 에이전트 호스팅에 적합한 플랫폼이다.
미 재무부(OFAC) 제재(OFAC sanctions)
OFAC 제재는 특정 개인·기업·거래를 국제 금융망에서 차단해 불법 자금 흐름을 봉쇄하는 정책 도구다. 제재 대상과 연계된 암호화폐 거래소나 지갑을 지정하면 미국 금융 시스템 접근 및 파트너십이 제한된다. 암호자산이 제재 회피에 사용될 때 추적·제재 조치가 병행된다.

기술

  • Astra
  • Kitesurf
  • Cloudflare Workers
  • Claude Code
  • Browser Run
  • Nexar
  • OFAC

활용 사례

  • 웹 사이트를 탐색해 정보를 수집하고 작업을 자동 완성하는 에이전트형 봇 실행
  • 클라우드에서 브라우저 런타임을 호스팅해 토큰 비용과 자원 소비를 줄이는 자동화
  • 별도 머신에서 실행되는 코드 세션들 간의 메시징으로 협업 디버깅·지식 공유
  • 대시캠 기반 이동식 번호판 스캔을 통한 차량 모니터링(프라이버시·동의 고려 필요)
  • 제재 대상 지갑·거래의 흐름을 추적해 규제 대응 근거로 삼기
AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 08. 08.수집 2026. 08. 09.출처 타입 RSS

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.