AI 활용은 기기 제작과 장시간 자율 작업으로 확장되지만, 성능 확대만으로 현장 신뢰가 보장되지는 않는다. 은행 침해의 본질은 API 권한 검증에 있고, 미국의 규제 요구와 AI 문서의 인간 기여 논쟁은 보안·책임·협업 기준을 함께 세워야 한다는 점을 드러낸다.
은행 해킹의 핵심은 AI가 아닌 API 권한 검증
신한·KB 등 은행 공격 서버에서 오픈소스 침투 도구 ARTEX 흔적이 발견됐지만, 사용 여부·공격자 국적·모델은 확인되지 않았다. 핵심 취약점은 AI가 아니라 외곽 API의 권한 검증으로, 도구의 출처보다 기본 보안 통제가 관건이다.
메타, 오픈소스 프로젝트로 AI 기기 제작 지원
메타는 ESP32 펌웨어와 리눅스 SDK를 공개한 오픈소스 프로젝트 ‘뮤즈 가젯츠’를 선보이고, 뮤즈 구독자용 홈 링크 5천 대를 생산했다. AI 기기 제작 문턱을 낮추고 자사 구독 생태계를 하드웨어 실험으로 넓히려는 움직임이다.
AI 작성 문서가 동료 간 대화의 질을 바꾼다
스플라이스 CEO 카쿨 스리바스타바는 AI 작성 문서에서 사람의 생각이 드러나지 않으면 문서를 둘러싼 대화의 질이 낮아질 수 있다고 지적했다. 창작 도구의 효용은 자동화뿐 아니라 인간의 기여를 보존하고 협업 맥락을 선명하게 하는 데 달렸다.
미 26개 주·지역 법무장관, 의회에 AI 규제 촉구
미국 26개 주·지역 법무장관 연합은 AI 안전성 시험, 사고 조사, 주정부 집행 권한을 담은 법률을 의회에 촉구했다. 서한 자체는 기업 의무를 만들지 않아, 연방 규제의 실효성은 입법과 주·연방 권한 배분에 달렸다.
앤트로픽, 오푸스 5.5 장시간 작업 운영법 안내
앤트로픽은 클로드와 클로드 코드에서 오푸스 5.5의 장시간 작업을 관리하는 완료 기준·추가 지시·체크리스트 활용법을 안내했다. 결과 검토와 코드 점검까지 포함한 운영 지침은 에이전트형 AI의 생산성을 높이는 동시에 검증 책임을 사용자에게 남긴다.