본문으로 건너뛰기

← 뉴스레터 전체

AI NEWSLETTER

2026년 3월 23일 (월)

이 날 발표된 공식 원문을 2026.10.01에 확인해 소급 정리한 호입니다.

01SECURITY (보안·안전)

엔비디아 'OpenShell'… 자율 에이전트를 설계 단계부터 안전하게

엔비디아가 자율 에이전트를 안전하게 돌리기 위한 오픈소스 실행 환경 'OpenShell'을 초기 프리뷰로 공개했습니다. 에이전트마다 독립된 샌드박스에 가두고, 보안 정책은 에이전트가 손댈 수 없는 시스템 층에서 강제하는 방식입니다. 에이전트가 해킹당해도 정책을 무시하거나 인증 정보를 빼내지 못하게 하는 것이 목표입니다.

핵심 사실 · 한눈에 보기

  • 3월 23일 엔비디아가 NVIDIA Agent Toolkit의 일부인 오픈소스 런타임 OpenShell을 소개했습니다.
  • 에이전트마다 별도 샌드박스에서 실행하고, 보안 정책은 앱 층이 아닌 인프라 층에서 강제합니다.
  • 파일 시스템·네트워크·프로세스 수준에서 모든 행동을 실행 파일, 목적지, 방식, 경로 단위로 검사한다고 밝혔습니다.
  • 시스코, 크라우드스트라이크, 구글 클라우드, 마이크로소프트 시큐리티, TrendAI와 정책 관리를 맞추기로 했습니다.
  • 우분투, 윈도우, 레드햇 오픈시프트에서 돌아가도록 하고, SAP·ServiceNow 플랫폼에도 통합할 계획입니다.

어떻게 막나

지금 많은 에이전트는 '이런 일은 하지 마라'는 지시(프롬프트)로 행동을 제한합니다. 하지만 에이전트가 악성 지시에 넘어가면 이런 제한은 쉽게 깨집니다. OpenShell은 지시가 아니라 실행 환경 자체에 제약을 겁니다. 정책을 허용하지 않으면 에이전트는 기술적으로 샌드박스 밖으로 데이터를 보낼 권한이 없습니다.

엔비디아는 이를 '브라우저 탭 모델'에 비유했습니다. 탭마다 세션이 분리되고 자원이 통제되며, 행동 전에 권한을 확인하는 방식을 에이전트에 적용했다는 것입니다.

  • 에이전트별 샌드박스: 오래 돌며 스스로 기능을 늘리는 에이전트용. 에이전트가 망가뜨려도 호스트는 안전
  • 정책 집행 엔진: 검증된 스킬 설치는 허용, 검토 안 된 실행 파일은 차단하는 식의 세밀한 통제
  • 게이트웨이: 에이전트 행동이 호스트에 닿기 전 평가하는 관문. 허용·거부 결정을 모두 기록
전체 내용 보기이전과 달라진 점 · 나에게 미치는 영향 · 아직 모르는 것

SOURCE공식 원문 확인

수집 2026.09.30 · 정리 2026.10.01 · 수정 2026.10.05 · 원문 본문은 옮기지 않았습니다. 회사가 밝힌 수치·성능은 본문에서 출처를 붙여 구분했습니다.

02SECURITY (보안·안전)

OpenAI 'Sora를 안전하게'… Sora 2와 앱의 안전 설계 원칙

최신 영상 모델과 소셜 창작 플랫폼이 만드는 새 위험에 대한 대응입니다.

핵심 사실

  • OpenAI는 최신 영상 모델과 새 소셜 창작 플랫폼이 가져오는 안전 문제에 대응하기 위해 Sora 2와 Sora 앱을 안전을 기반으로 만들었다고 설명했습니다.

왜 중요한가 · AI마중 해석

실제 사람처럼 보이는 영상을 누구나 만들 수 있게 되면서, 딥페이크와 초상권 문제가 핵심 위험이 됐습니다.

그래서 나한테는?

Sora로 다른 사람이 나오는 영상을 만들 때는 당사자 동의 여부를 먼저 확인하세요.

SOURCE공식 원문 확인

수집 2026.09.30 · 정리 2026.10.01 · 원문 본문은 옮기지 않았습니다.