오픈AI, 업무 대신 수행하는 AI 에이전트 ‘닷’ 공개
오픈AI가 사용자를 대신해 지속적으로 업무를 수행하는 인공지능(AI) 에이전트 ‘닷(dots)’을 29일(현지시간) 공개했다. 닷은 마치 사용자의 비서처럼 사용자의 목표와 선호도를 익히고, 여러 작업의 진행 상황을 상시적으로 살피며, 필요할 때마다 사용자 검토가 필요한 내용을 가져오는 새로운 AI 에이전트이다.
소프트프릭이 인공지능(AI) 시대에 필요한 ‘애플리케이션 프로그래밍 인터페이스(API)’ 보안의 핵심으로 ‘API 거버넌스’를 제시했다. 공격 트래픽을 차단하는 데 그치지 않고 기업 안에 어떤 API가 존재하는지 찾은 뒤, 누가 어떤 권한으로 사용하고 어떤 데이터가 오가는지까지 지속적으로 관리해야 한다는 전략이다. 소프트프릭은 AI 에이전트 확산으로 API 보안의 중요성이 더 커지고 있다고 봤다. 기존에는 사용자나 애플리케이션이 개별 API를 호출했다면, AI 에이전트는 사용자의 요청을 해석한 뒤 필요한 API를 스스로 선택하고 여러 API를 연속으로 호출한다.
오픈AI가 최근 장기 실행 에이전트를 위한 실행 체계(하네스)를 API로 제공하기 시작했다. 코덱스, 챗GPT 등에 사용되는 오픈AI의 AI 에이전트 런타임을 API로 제공함으로써, AI 에이전트를 구축할 때 필요한 복잡한 프레임워크 구축과 인프라 관리 부담을 줄인다. AI 기업 간 경쟁이 모델 자체에서 에이전트 실행을 위한 인프라 플랫폼으로 옮겨가는 양상이다.
비인간 신원(NHI) 보안기업 크리밋은 유출된 애플리케이션 프로그래밍 인터페이스(API) 키와 클라우드 자격증명 사고에 대응하는 플레이북 ‘블라스트 래디어스(Blast Radius)’를 공개했다고 4일 밝혔다.
아이덴티티·접근관리(IAM)·통합인증(SSO) 전문기업 넷츠는 API 보안 전문기업 소프트프릭의 경영권 인수를 완료했다고 11일 밝혔다.
일레븐랩스, 새로운 AI 더빙 모델 ‘더빙 v2’ 출시
정부의 창업 지원 플랫폼 ‘모두의창업’에서는 암호화된 비공개 정보와 이를 풀 수 있는 암호키가 같은 애플리케이션 프로그래밍 인터페이스(API)를 통해 함께 유출됐다. 중소벤처기업부(이하 중기부)는 지난달 31일 1차 조사 결과를 발표하며, 일부 API에 비공개 정보와 암호키가 함께 포함된 것이 유출 사고의 원인이라고 설명했다. 펜타시큐리티는 암호키를 애플리케이션 코드나 설정파일, 데이터베이스에 고정값으로 입력하는 경우도 있다고 설명했다. 이를 ‘하드코딩’이라고 한다. 별도 키관리 체계가 없는 경우, 애플리케이션 서버에서 암·복호화를 처리하는 구조에서도 데이터와 키가 함께 노출될 수 있다는 분석이다.
모델컨텍스트프로토콜(MCP) 표준이 탄생 후 가장 큰 변화를 맞는다. 오는 28일 출시되는 MCP의 새로운 사양은 상태 비저장 방식을 채택하는 등 단순 API 변경을 넘어 기본 철학 자체를 바꾸는 변화다. 새로운 MCP 사양은 대규모 분산 배포 환경에 맞게 재설계돼 기존의 확장성 문제 해결을 시도한다.
아카마이테크놀로지스(한국 대표 이경준)는 아시아태평양 지역 커머스 기업을 겨냥한 봇 활동과 애플리케이션 프로그래밍 인터페이스(API) 공격이 증가했다는 내용의 ‘인터넷 현황 보고서’를 23일 발표했다.
안랩은 위협 정보를 애플리케이션 프로그래밍 인터페이스(API) 형태로 제공하는 ‘안랩 TIP API(AhnLab TIP API)’를 출시했다고 23일 밝혔다.
소프트프릭은 한국의료기기안전정보원에 취약점 자동진단 솔루션 ‘파바타(F-Avata)’를 공급했다고 15일 밝혔다. 한국의료기기안전정보원은 식품의약품안전처 산하 공공기관이다. 한국의료기기안전정보원은 주요 정보시스템의 취약점 진단을 자동화하고 진단 결과와 조치 이력을 관리하기 위해 파바타를 도입했다. 시스템별로 분산된 취약점 점검 결과와 위험 현황을 한곳에서 관리할 계획이다.
메타가 ‘메타초지능연구소(Meta Superintelligence Labs)’에서 개발한 상용 프론티어 AI 모델 ‘뮤즈스파크1.1’을 공개하고, 기업에 모델 API 서비스를 저렴한 비용으로 제공한다고 발표했다. GPT-5.6, 그록 4.5 등 최신 프론티어 모델의 출시 경쟁 주간에 메타가 기업용 AI 시장에 본격적으로 발을 들였다.
개인정보보호위원회(이하 개인정보위)가 애플리케이션 프로그래밍 인터페이스(API)를 통해 개인정보를 처리하는 사업자에게 설계 단계부터 개인정보 전송 범위를 줄이고 이용자별 권한을 차등 적용할 것을 권고했다.
정부 창업 지원 플랫폼 ‘모두의창업’에서 발생한 정보 유출 사고는 데이터베이스 침입이 아닌 ‘백엔드 애플리케이션 프로그래밍 인터페이스(API)’에 비정상적으로 접근하는 과정에서 발생한 것으로 파악됐다. 이번 사고와 관련해 API 보안을 전문으로 다루는 보안기업들은 공개된 정황만으로 공격 방식을 확정하기는 어렵다고 분석했다. 다만 화면에서 숨긴 정보가 API 응답에도 포함됐는지, 서버가 요청자의 접근 권한을 확인했는지, 반복적인 정보 조회를 탐지했는지를 중심으로 사고 구조를 살펴볼 수 있다고 설명했다.
K패션 플랫폼이 단순 유통을 넘어 판매자의 해외 진출을 지원하는 서비스형 플랫폼으로 진화했다. 대표적인 플랫폼으로 무신사, 에이블리코퍼레이션(이하 에이블리), 더블유컨셉(W컨셉) 등이 있다.
End of content
End of content