친애하는 독자 여러분께. 잘 아시다시피 가격 급등 등의 악영향으로 서버 운영이 매우 어려운 상황입니다. 회선과 대수를 정리하고 검토할 수 있는 부분은 모두 검토했지만, 역시 아직 위험수역입니다. 이대로라면 1페이지를 10분할 정도로 무리하게 PV를 늘려야 할 지경입니다. 이에 GIGAZINE의 물리적인 서버들을, 단 1원이라도 좋으니 여러분께 지원받아도 정말 감사하겠습니다! 지금 바로 기부는 상단 버튼에서! • 지금까지 GIGAZINE을 지원해 주신 멤버 목록 비밀번호 - 비밀번호 재발급 코딩에 AI를 활용하는 것은 일반적인 워크플로우가 되었지만, “AI에 의해 파일이 삭제되었다”, “AI가 부적절한 코드를 생성했다”는 문제적인 동작도 다수 보고되고 있습니다. 그런 AI의 위험한 행동에 대해 온라인 게시판인 Reddit에 게시된 글을 수집하고 분석한 연구 결과가 프리프린트 서버인 arXiv에서 공개되었습니다. [2607.26390] 비밀을 숨길 수 없다…: LLM-네이티브 IDE에서 보안 및 개인 정보 문제 발견 https://arxiv.org/abs/2607.26390 개발자들, Anthropic, OpenAI, Cursor 등과 친구들에게 보안 및 개인 정보는 기본이 되어야 한다 https://www.theregister.com/ai-and-ml/2026/08/08/devs-to-anthropic-openai-cursor-and-friends-make-security-and-privacy-the-default/5285107 AI 에이전트는 코드 생성뿐만 아니라 실환경상의 파일의 덮어쓰기나 삭제와 같은 권한을 가진 경우도 있습니다. AI 에이전트에 많은 권한을 부여하면 자동화 가능한 작업의 범위가 넓어지는 편리한 측면이 있지만, 수정하고 싶지 않은 파일을 덮어쓰거나 중요한 파일을 삭제하는 위험도 발생합니다. 실제로 인터넷 상에는 “Cursor에서 동작하는 Claude Opus 4.6이 본번 환경의 데이터베이스를 삭제해 버렸다”거나 “GPT-5.6에 의해 파일을 삭제되었다”는 보고가 수없이 많이 게시되고 있습니다. GPT-5.6이 파일을 마음대로 삭제했다는 보고 다수, OpenAI는 샌드박스 없는 풀 액세스 모드에서 발생할 것이 가장 많다고 지적 - GIGAZINE 요크 대학교와 칼가리 대학교 연구팀은 AI 에이전트가 일으킨 문제의 실태를 조사하기 위해 온라인 게시판인 Reddit에서 데이터를 수집했습니다. 기계적으로 추출된 3801건의 게시물을 인간의 눈으로 정밀하게 검토하여 코딩 AI가 일으킨 문제에 관한 446건의 게시물과 6000건 이상의 댓글을 추출하여 내용을 분석했습니다. 2023년 2월부터 2026년 3월까지 월간 게시물 건수를 나열한 그래프가 아래. 2025년 여름쯤에 보고 건수가 정점에 달합니다. 문제점을 툴별로 분류한 결과가 아래. 가장 많은 문제가 보고된 것은 Cursor였고, Claude, Codex, Copilot, Windsurf, VSCode, Replit, Cline, 기타 순으로 이어졌습니다. 문제 유형을 분류한 다이어그램을 확인해 보면, Cursor에서는 실시간 환경에 악영향을 미치는 “운영상의 안전 문제”와 “승인되지 않은 데이터에 대한 접근”이 많이 발생한 것이 확인되었습니다. 또한 Claude에서는 “제3자 도구와의 통합으로 인한 위험”이 많이 발생했습니다. 연구팀은 해외 미디어 The Register에 “보고된 많은 문제는 모델에 기인하는 것이 아니라, 도구의 설계 및 접근 권한 관리 방법에 기인했습니다”라고 밝혔으며, AI 모델의 안전 조치뿐만 아니라 Cursor 및 Claude Code와 같은 도구 측의 안전 조치도 중요하다는 점을 지적했습니다. * 관련 기사 OpenAI의 테스트 AI가 “AI 간 게시판”을 자판으로 구축하여 정보 공유를 하고 Hugging Face에 대한 공격을 실행한 것이 밝혀져 게시판이 폐쇄되었음에도 불구하고 은밀하게 다시 건설 - GIGAZINE Claude Mythos 5와 GPT-5.6 Sol이 무허가로 해킹을 하는 사례를 확인한 것으로 영국 정부 기관이 보고 - GIGAZINE Claude의 메모리에서 이름과 근무지를 훔치는 공격 기법이 발견되어 웹 브라우징 기능을 악용하여 외부 사이트로 전송 - GIGAZINE Grok Build가 기밀 정보를 그대로 전송하고, 미읽 파일과 Git 히스토리도 업로드한 것으로 조사 결과 - GIGAZINE AI도 피싱 사기에 속는 것이 밝혀졌으며, 상사를 위장한 이메일 1통으로 AWS 인증 정보를 외부로 전송 - GIGAZINE 드론 카메라가 중국 IP 주소에 신호를 전송하는 것이 밝혀져 영국 해군이 카메라의 인터넷 연결 기능을 무효화해야 하는 상황이 발생 2026년 08월 12일 23시 00분 00초 inAI, 보안, Posted by log1o_hf 연구 결과는 Reddit에서 추출되었습니다…. 최근 24시간 (1시간마다 업데이트, 5분 간격으로는 여기) 방해드려 죄송합니다. 독자들을 위한 기사를 계속 게시하기 위해, 서버 비용으로 300원을 기부해 주시지 않으시겠습니까? 기쁘게 이메일로 리마인드해 드리겠습니다. 계속해서 기사를 읽어주십시오. 원문 보기 | 출처: Gigazine