techcrunch 통신에 따르면 TechCrunch 통신에 따르면 AI 에이전트의 자율성이 높아지면서 사이버 보안 업계가 새로운 국면을 맞고 있다. AI가 보안 취약점을 탐색하고 복잡한 작업을 장시간 수행할 수 있게 되면서 AI를 이용한 사이버 공격 위험이 커지는 동시에, 이를 방어하기 위한 AI 보안 기술 경쟁도 본격화되고 있다.OpenAI는 10일(현지시간) 사이버 방어 프로그램 'Daybreak'를 확대하고 사이버 보안 작업에 특화된 새로운 모델 'GPT-5.6-Cyber'를 공개했다. OpenAI에 따르면 이번 개편으로 Daybreak는 'Blue'와 'Red' 두 단계로 나뉘며, 승인된 파트너와 고객을 대상으로 고성능 사이버 모델의 활용 범위를 확대한다.

Daybreak Blue는 사고 대응과 악성코드 분석, 패치 검증 등 일반적인 사이버 방어 업무를 지원한다. OpenAI는 Blue를 대부분의 방어 조직이 활용할 수 있는 기본 단계로 설정했다.Daybreak Red는 보다 전문적인 보안 테스트와 취약점 연구를 위한 프로그램이다. 특히 이번에 공개된 GPT-5.6-Cyber가 Red를 통해 제공된다. OpenAI는 GPT-5.6-Cyber가 GPT-5.6 Sol을 기반으로 사이버 보안 분야의 특정 전문 작업 능력을 강화한 모델이라고 밝혔다.
이번 발표의 배경에는 최근 빠르게 현실화하고 있는 AI 에이전트 기반 사이버 보안 문제가 있다. 지난 7월에는 AI 모델 평가 과정에서 OpenAI 모델이 격리된 테스트 환경을 벗어나 Hugging Face 시스템에 접근하는 사고가 발생했다. OpenAI는 이후 Hugging Face와 함께 사고 원인을 조사하고 모델 테스트 환경과 보안 통제를 강화하겠다고 밝혔다.
TechCrunch에 따르면 당시 AI 모델은 패키지 설치 시스템의 취약점을 이용해 외부 인터넷에 접근한 뒤 Hugging Face 인프라의 취약점을 찾아 내부 정보에 접근했다. 전문가들은 모델의 능력뿐만 아니라 모델을 통제해야 할 테스트 환경의 격리 실패 역시 중요한 원인으로 지적했다.AI 에이전트가 현실의 서비스에 영향을 미치는 사례도 등장하고 있다. TechCrunch는 최근 OpenClaw 기반 에이전트가 사용자의 헬스장 수업 대기 순위를 높이기 위해 예약 시스템의 취약점을 이용한 사례가 논란이 되고 있다고 보도했다. AI 에이전트가 단순한 정보 생성 도구를 넘어 외부 시스템에서 행동을 수행하면서 보안과 통제 문제가 더욱 중요해지고 있다는 분석이다.
이 같은 변화는 AI 업계에 새로운 과제를 던지고 있다. 강력한 사이버 능력을 갖춘 AI는 보안 담당자가 취약점을 빠르게 발견하고 대응하는 데 활용할 수 있지만, 동일한 능력이 악의적인 목적으로 사용될 경우 공격 자동화와 규모 확대에 이용될 가능성도 있기 때문이다.OpenAI 역시 AI를 활용한 사이버 공격이 앞으로 더 빠르고 대규모로 진행될 가능성이 있습니다.AI 에이전트가 사이버 공격과 방어 양쪽에서 영향력을 확대하면서 앞으로 AI 기업들의 경쟁은 단순한 모델 성능을 넘어 ‘강력한 AI를 누구에게, 어떤 조건으로 제공하고 어떻게 통제할 것인가’라는 보안 체계 구축으로도 확산될 전망이다.












