AI 에이전트 샌드박스 연결, 두 패턴의 핵심 차이 [2026]

에이전트-샌드박스 연결, 두 갈래로 나뉜다

  • 패턴 1: 에이전트가 샌드박스 안에서 실행
  • 패턴 2: 샌드박스를 도구처럼 외부에서 호출
  • 보안과 개발 속도 중 우선순위가 선택 기준

LangChain이 정리한 두 가지 아키텍처

AI 에이전트가 코드를 실행하려면 격리 환경이 필요하다. 호스트의 자격 증명과 민감 파일을 보호해야 하기 때문이다. LangChain이 이 연결 방식을 두 패턴으로 정리했다.[LangChain]

패턴 1은 에이전트가 샌드박스 내부에서 도는 구조다. 파일시스템 직접 접근이 되지만 API 키 노출과 권한 상승 위험이 있다.[LangChain]

샌드박스를 도구로 쓰는 패턴이 뜨는 이유

패턴 2는 에이전트가 서버에서 돌고, 코드 실행 시에만 E2B나 Daytona 같은 원격 샌드박스를 API로 호출한다. API 키가 밖에 머물러 보안이 강화된다.[E2B]

컨테이너 재빌드 없이 로직 수정이 된다. 장애 격리, 병렬 실행, 종량제 과금까지 가능하다.

프로젝트에 맞는 패턴 고르기

환경 분리가 불가능하면 패턴 1이 맞다. 개발 속도나 키 보안이 우선이면 패턴 2가 낫다. LangChain의 deepagents는 설정 변경으로 두 패턴 전환을 지원한다.[Daytona]

자주 묻는 질문 (FAQ)

Q: AI 에이전트 샌드박스란 무엇인가?

A: 에이전트가 코드를 실행하는 격리 환경이다. 호스트의 자격 증명과 파일 접근을 차단해 보안 사고를 막는다. E2B, Modal, Daytona 같은 서비스가 대표적이다.

Q: 두 패턴 중 보안이 더 좋은 쪽은?

A: 패턴 2가 유리하다. API 키가 샌드박스 밖에 머물고 에이전트 코드 유출 위험도 없다. 패턴 1은 권한 상승 위험이 있다고 LangChain이 지적했다.

Q: deepagents로 두 패턴 전환이 되나?

A: 된다. 설정만 바꾸면 내부 실행과 외부 호출을 전환한다. Daytona, E2B 등과 통합되어 빠른 프로토타입이 가능하다.


이 글이 유용했다면 AI Digester를 구독해주세요.

참고 자료

ChatGPT Deep Research, 문서 뷰어로 3가지 달라진 점

ChatGPT Deep Research, 3가지 달라진 점

  • 풀스크린 리포트 뷰어로 연구 결과를 문서처럼 읽을 수 있다
  • GPT-5.2 기반으로 업그레이드되어 분석 품질이 올라갔다
  • 특정 웹사이트만 지정해서 검색할 수 있는 기능이 추가됐다

리포트를 채팅이 아닌 문서로 본다

OpenAI가 ChatGPT Deep Research에 풀스크린 리포트 뷰어를 추가했다. 기존에는 연구 결과가 채팅 메시지 안에 길게 나열됐다. 이제는 별도의 전체 화면 문서 형태로 열린다.[The Verge]

사이드바에서 검색 진행 상황과 출처를 확인할 수 있다. 완성된 리포트는 PDF나 DOCX로 내보내기도 가능하다.[OpenAI Help]

GPT-5.2와 사이트 지정 검색

Deep Research가 이제 GPT-5.2 모델 위에서 돌아간다. 기존 o3, o4-mini에서 업그레이드된 것이다. 분석 깊이와 정확도가 개선됐다고 OpenAI는 설명했다.[The Decoder]

또 하나 눈에 띄는 변화가 있다. 특정 웹사이트만 지정해서 검색할 수 있게 됐다. MCP나 앱을 연결해 인증된 소스만 탐색하는 것도 가능하다.

실용적이지만 한계는 있다

이번 업데이트의 핵심은 뷰어다. Deep Research가 5~30분 동안 웹을 탐색해서 보고서를 만들어 준다. 근데 결과가 채팅창에 쏟아지면 읽기 불편했다. 이걸 문서 형태로 바꾼 것만으로 체감이 달라진다.

다만, 웹 검색을 해도 환각이 완전히 사라지진 않는다. 출처 링크를 꼭 확인하는 습관이 여전히 중요하다.

자주 묻는 질문 (FAQ)

Q: Deep Research 풀스크린 뷰어는 무료 사용자도 쓸 수 있나?

A: Deep Research는 현재 Plus, Pro, Team, Enterprise 요금제에서 제공된다. 무료 플랜에서는 제한적이다. 풀스크린 뷰어는 Deep Research에 포함된 기능이라 별도 비용은 없다.

Q: 리포트를 다른 포맷으로 내보낼 수 있나?

A: 가능하다. PDF와 DOCX로 다운로드할 수 있고, 공유 기능도 제공된다. 보고서를 문서화해야 하는 업무 환경에서 유용하다.

Q: GPT-5.2로 바뀌면서 속도도 빨라졌나?

A: OpenAI는 품질 향상에 초점을 맞추고 있다. 여전히 5~30분 소요된다. 같은 시간 내에 더 깊이 있는 분석과 정확한 출처 인용이 가능해진 점이 차이다.


이 글이 유용했다면 AI Digester를 구독해주세요.

참고 자료

빅테크 직원들, ICE 침묵에 반기 들다 [2026]

빅테크 직원들의 ICE 침묵 항의, 3가지 핵심

  • 구글, 마이크로소프트 등 직원들이 ICE 관련 회사 침묵에 불만
  • 2018년 저항과 대비되는 2026년 “공포 기반 문화”
  • 직원 청원 2건, 서명 3천 건 이상

테크 업계 안에서 번지는 좌절감

미국 ICE의 강경 단속이 계속되는 가운데, 빅테크 직원들이 경영진 침묵에 반발하고 있다. The Verge에 따르면 구글, 마이크로소프트, 유튜브, CLEAR, 애벗 등 여러 회사 직원들이 목소리를 냈다.[The Verge]

마이크로소프트 Azure 직원은 “지금은 공포 기반 문화”라고 했다. 유튜브 직원은 “입 다물고 업무에 집중하라는 메시지를 분명히 들었다”고 말했다.[The Verge]

2018년 저항 vs 2026년 침묵

2018년에는 마이크로소프트 직원 500명이 ICE 계약 반대 청원에, 구글 직원 4천 명이 펜타곤 프로젝트 메이븐 반대에 서명했다. 2026년에는 CEO들이 트럼프 취임 기금에 기부하고 백악관 만찬에 참석하며 정부 밀착을 강화하고 있다.[The Verge]

Anthropic Claude Gov, OpenAI ChatGPT Gov 같은 정부 전용 AI 제품도 출시됐다.

청원과 내부 반발의 움직임

구글 직원 1천 명 이상이 서명한 청원은 DHS 계약 관련 긴급 Q&A를 요구했다. ICEout.tech 청원에는 20개 이상 기업 직원 2천 명 이상이 서명했다. 구글 수석 과학자 제프 딘은 ICE의 민간인 사살을 “수치스러운 일”이라 했고, OpenAI 제임스 다이엣은 “ICE 폭력에는 침묵하는 업계”를 비판했다.[The Verge]

자주 묻는 질문 (FAQ)

Q: 빅테크 CEO 중 ICE에 공개 발언한 사람은?

A: Anthropic CEO 다리오 아모데이만 NBC에서 ICE 계약이 없다고 밝혔다. 애플 팀 쿡과 OpenAI 샘 알트만은 내부 메모만 보냈고, 트럼프가 수습할 것이라 기대한다고 전해졌다. 나머지 주요 CEO들은 공개 성명을 내지 않았다.

Q: 직원 청원의 핵심 요구사항은?

A: 구글 내부 청원은 위기 인정과 DHS 계약 Q&A를 요구한다. ICEout.tech 청원은 ICE 철수 요구, 계약 취소, 폭력 공개 반대를 내걸었다. 두 청원 합산 서명은 3천 건을 넘었다.

Q: 2018년과 2026년 직원 저항의 차이는?

A: 2018년에는 공개 청원으로 구글 프로젝트 메이븐 중단 등 성과를 거뒀다. 2026년에는 기업이 정부와 밀착해 직원들이 보복을 두려워하며 공개 발언을 꺼린다. 대면 대화만이 안전한 소통 수단이 된 상태다.


이 글이 유용했다면 AI Digester를 구독해주세요.

참고 자료

빅테크 직원들, ICE 침묵에 반기 들다 [2026]

빅테크 직원들의 ICE 침묵 항의, 3가지 핵심

  • 구글, 마이크로소프트 등 직원들이 ICE 관련 회사 침묵에 불만
  • 2018년 저항과 대비되는 2026년 “공포 기반 문화”
  • 직원 청원 2건, 서명 3천 건 이상

테크 업계 안에서 번지는 좌절감

미국 ICE의 강경 단속이 계속되는 가운데, 빅테크 직원들이 경영진 침묵에 반발하고 있다. The Verge에 따르면 구글, 마이크로소프트, 유튜브, CLEAR, 애벗 등 여러 회사 직원들이 목소리를 냈다.[The Verge]

마이크로소프트 Azure 직원은 “지금은 공포 기반 문화”라고 했다. 유튜브 직원은 “입 다물고 업무에 집중하라는 메시지를 분명히 들었다”고 말했다.[The Verge]

2018년 저항 vs 2026년 침묵

2018년에는 마이크로소프트 직원 500명이 ICE 계약 반대 청원에, 구글 직원 4천 명이 펜타곤 프로젝트 메이븐 반대에 서명했다. 2026년에는 CEO들이 트럼프 취임 기금에 기부하고 백악관 만찬에 참석하며 정부 밀착을 강화하고 있다.[The Verge]

Anthropic Claude Gov, OpenAI ChatGPT Gov 같은 정부 전용 AI 제품도 출시됐다.

청원과 내부 반발의 움직임

구글 직원 1천 명 이상이 서명한 청원은 DHS 계약 관련 긴급 Q&A를 요구했다. ICEout.tech 청원에는 20개 이상 기업 직원 2천 명 이상이 서명했다. 구글 수석 과학자 제프 딘은 ICE의 민간인 사살을 “수치스러운 일”이라 했고, OpenAI 제임스 다이엣은 “ICE 폭력에는 침묵하는 업계”를 비판했다.[The Verge]

자주 묻는 질문 (FAQ)

Q: 빅테크 CEO 중 ICE에 공개 발언한 사람은?

A: Anthropic CEO 다리오 아모데이만 NBC에서 ICE 계약이 없다고 밝혔다. 애플 팀 쿡과 OpenAI 샘 알트만은 내부 메모만 보냈고, 트럼프가 수습할 것이라 기대한다고 전해졌다. 나머지 주요 CEO들은 공개 성명을 내지 않았다.

Q: 직원 청원의 핵심 요구사항은?

A: 구글 내부 청원은 위기 인정과 DHS 계약 Q&A를 요구한다. ICEout.tech 청원은 ICE 철수 요구, 계약 취소, 폭력 공개 반대를 내걸었다. 두 청원 합산 서명은 3천 건을 넘었다.

Q: 2018년과 2026년 직원 저항의 차이는?

A: 2018년에는 공개 청원으로 구글 프로젝트 메이븐 중단 등 성과를 거뒀다. 2026년에는 기업이 정부와 밀착해 직원들이 보복을 두려워하며 공개 발언을 꺼린다. 대면 대화만이 안전한 소통 수단이 된 상태다.


이 글이 유용했다면 AI Digester를 구독해주세요.

참고 자료

빅테크 직원들, ICE 침묵에 반기 들다 [2026]

빅테크 직원들의 ICE 침묵 항의, 3가지 핵심

  • 구글, 마이크로소프트 등 직원들이 ICE 관련 회사 침묵에 불만
  • 2018년 저항과 대비되는 2026년 “공포 기반 문화”
  • 직원 청원 2건, 서명 3천 건 이상

테크 업계 안에서 번지는 좌절감

미국 ICE의 강경 단속이 계속되는 가운데, 빅테크 직원들이 경영진 침묵에 반발하고 있다. The Verge에 따르면 구글, 마이크로소프트, 유튜브, CLEAR, 애벗 등 여러 회사 직원들이 목소리를 냈다.[The Verge]

마이크로소프트 Azure 직원은 “지금은 공포 기반 문화”라고 했다. 유튜브 직원은 “입 다물고 업무에 집중하라는 메시지를 분명히 들었다”고 말했다.[The Verge]

2018년 저항 vs 2026년 침묵

2018년에는 마이크로소프트 직원 500명이 ICE 계약 반대 청원에, 구글 직원 4천 명이 펜타곤 프로젝트 메이븐 반대에 서명했다. 2026년에는 CEO들이 트럼프 취임 기금에 기부하고 백악관 만찬에 참석하며 정부 밀착을 강화하고 있다.[The Verge]

Anthropic Claude Gov, OpenAI ChatGPT Gov 같은 정부 전용 AI 제품도 출시됐다.

청원과 내부 반발의 움직임

구글 직원 1천 명 이상이 서명한 청원은 DHS 계약 관련 긴급 Q&A를 요구했다. ICEout.tech 청원에는 20개 이상 기업 직원 2천 명 이상이 서명했다. 구글 수석 과학자 제프 딘은 ICE의 민간인 사살을 “수치스러운 일”이라 했고, OpenAI 제임스 다이엣은 “ICE 폭력에는 침묵하는 업계”를 비판했다.[The Verge]

자주 묻는 질문 (FAQ)

Q: 빅테크 CEO 중 ICE에 공개 발언한 사람은?

A: Anthropic CEO 다리오 아모데이만 NBC에서 ICE 계약이 없다고 밝혔다. 애플 팀 쿡과 OpenAI 샘 알트만은 내부 메모만 보냈고, 트럼프가 수습할 것이라 기대한다고 전해졌다. 나머지 주요 CEO들은 공개 성명을 내지 않았다.

Q: 직원 청원의 핵심 요구사항은?

A: 구글 내부 청원은 위기 인정과 DHS 계약 Q&A를 요구한다. ICEout.tech 청원은 ICE 철수 요구, 계약 취소, 폭력 공개 반대를 내걸었다. 두 청원 합산 서명은 3천 건을 넘었다.

Q: 2018년과 2026년 직원 저항의 차이는?

A: 2018년에는 공개 청원으로 구글 프로젝트 메이븐 중단 등 성과를 거뒀다. 2026년에는 기업이 정부와 밀착해 직원들이 보복을 두려워하며 공개 발언을 꺼린다. 대면 대화만이 안전한 소통 수단이 된 상태다.


이 글이 유용했다면 AI Digester를 구독해주세요.

참고 자료

빅테크 직원들, ICE 침묵에 반기 들다 [2026]

빅테크 직원들의 ICE 침묵 항의, 3가지 핵심

  • 구글, 마이크로소프트 등 직원들이 ICE 관련 회사 침묵에 불만
  • 2018년 저항과 대비되는 2026년 “공포 기반 문화”
  • 직원 청원 2건, 서명 3천 건 이상

테크 업계 안에서 번지는 좌절감

미국 ICE의 강경 단속이 계속되는 가운데, 빅테크 직원들이 경영진 침묵에 반발하고 있다. The Verge에 따르면 구글, 마이크로소프트, 유튜브, CLEAR, 애벗 등 여러 회사 직원들이 목소리를 냈다.[The Verge]

마이크로소프트 Azure 직원은 “지금은 공포 기반 문화”라고 했다. 유튜브 직원은 “입 다물고 업무에 집중하라는 메시지를 분명히 들었다”고 말했다.[The Verge]

2018년 저항 vs 2026년 침묵

2018년에는 마이크로소프트 직원 500명이 ICE 계약 반대 청원에, 구글 직원 4천 명이 펜타곤 프로젝트 메이븐 반대에 서명했다. 2026년에는 CEO들이 트럼프 취임 기금에 기부하고 백악관 만찬에 참석하며 정부 밀착을 강화하고 있다.[The Verge]

Anthropic Claude Gov, OpenAI ChatGPT Gov 같은 정부 전용 AI 제품도 출시됐다.

청원과 내부 반발의 움직임

구글 직원 1천 명 이상이 서명한 청원은 DHS 계약 관련 긴급 Q&A를 요구했다. ICEout.tech 청원에는 20개 이상 기업 직원 2천 명 이상이 서명했다. 구글 수석 과학자 제프 딘은 ICE의 민간인 사살을 “수치스러운 일”이라 했고, OpenAI 제임스 다이엣은 “ICE 폭력에는 침묵하는 업계”를 비판했다.[The Verge]

자주 묻는 질문 (FAQ)

Q: 빅테크 CEO 중 ICE에 공개 발언한 사람은?

A: Anthropic CEO 다리오 아모데이만 NBC에서 ICE 계약이 없다고 밝혔다. 애플 팀 쿡과 OpenAI 샘 알트만은 내부 메모만 보냈고, 트럼프가 수습할 것이라 기대한다고 전해졌다. 나머지 주요 CEO들은 공개 성명을 내지 않았다.

Q: 직원 청원의 핵심 요구사항은?

A: 구글 내부 청원은 위기 인정과 DHS 계약 Q&A를 요구한다. ICEout.tech 청원은 ICE 철수 요구, 계약 취소, 폭력 공개 반대를 내걸었다. 두 청원 합산 서명은 3천 건을 넘었다.

Q: 2018년과 2026년 직원 저항의 차이는?

A: 2018년에는 공개 청원으로 구글 프로젝트 메이븐 중단 등 성과를 거뒀다. 2026년에는 기업이 정부와 밀착해 직원들이 보복을 두려워하며 공개 발언을 꺼린다. 대면 대화만이 안전한 소통 수단이 된 상태다.


이 글이 유용했다면 AI Digester를 구독해주세요.

참고 자료

빅테크 직원들, ICE 침묵에 반기 들다 [2026]

빅테크 직원들의 ICE 침묵 항의, 3가지 핵심

  • 구글, 마이크로소프트 등 직원들이 ICE 관련 회사 침묵에 불만
  • 2018년 저항과 대비되는 2026년 “공포 기반 문화”
  • 직원 청원 2건, 서명 3천 건 이상

테크 업계 안에서 번지는 좌절감

미국 ICE의 강경 단속이 계속되는 가운데, 빅테크 직원들이 경영진 침묵에 반발하고 있다. The Verge에 따르면 구글, 마이크로소프트, 유튜브, CLEAR, 애벗 등 여러 회사 직원들이 목소리를 냈다.[The Verge]

마이크로소프트 Azure 직원은 “지금은 공포 기반 문화”라고 했다. 유튜브 직원은 “입 다물고 업무에 집중하라는 메시지를 분명히 들었다”고 말했다.[The Verge]

2018년 저항 vs 2026년 침묵

2018년에는 마이크로소프트 직원 500명이 ICE 계약 반대 청원에, 구글 직원 4천 명이 펜타곤 프로젝트 메이븐 반대에 서명했다. 2026년에는 CEO들이 트럼프 취임 기금에 기부하고 백악관 만찬에 참석하며 정부 밀착을 강화하고 있다.[The Verge]

Anthropic Claude Gov, OpenAI ChatGPT Gov 같은 정부 전용 AI 제품도 출시됐다.

청원과 내부 반발의 움직임

구글 직원 1천 명 이상이 서명한 청원은 DHS 계약 관련 긴급 Q&A를 요구했다. ICEout.tech 청원에는 20개 이상 기업 직원 2천 명 이상이 서명했다. 구글 수석 과학자 제프 딘은 ICE의 민간인 사살을 “수치스러운 일”이라 했고, OpenAI 제임스 다이엣은 “ICE 폭력에는 침묵하는 업계”를 비판했다.[The Verge]

자주 묻는 질문 (FAQ)

Q: 빅테크 CEO 중 ICE에 공개 발언한 사람은?

A: Anthropic CEO 다리오 아모데이만 NBC에서 ICE 계약이 없다고 밝혔다. 애플 팀 쿡과 OpenAI 샘 알트만은 내부 메모만 보냈고, 트럼프가 수습할 것이라 기대한다고 전해졌다. 나머지 주요 CEO들은 공개 성명을 내지 않았다.

Q: 직원 청원의 핵심 요구사항은?

A: 구글 내부 청원은 위기 인정과 DHS 계약 Q&A를 요구한다. ICEout.tech 청원은 ICE 철수 요구, 계약 취소, 폭력 공개 반대를 내걸었다. 두 청원 합산 서명은 3천 건을 넘었다.

Q: 2018년과 2026년 직원 저항의 차이는?

A: 2018년에는 공개 청원으로 구글 프로젝트 메이븐 중단 등 성과를 거뒀다. 2026년에는 기업이 정부와 밀착해 직원들이 보복을 두려워하며 공개 발언을 꺼린다. 대면 대화만이 안전한 소통 수단이 된 상태다.


이 글이 유용했다면 AI Digester를 구독해주세요.

참고 자료

테크 기업 ICE 침묵, 직원들이 반기를 들었다 [2026]

ICE 계약 해지 요구, 1000명 넘는 서명

  • 구글 직원 1000명 이상이 ICE·CBP 계약 해지를 요구하는 청원서에 서명했다
  • 아마존, 마이크로소프트, 메타, OpenAI 등 16개 기업 직원들이 동참했다
  • 기업 경영진은 대부분 침묵을 유지하고 있어 직원들의 불만이 커지고 있다

미니애폴리스 사건이 촉발한 테크 업계 항의

2026년 1월, 미니애폴리스에서 ICE 요원이 시민 르네 굿(Renee Good)을 사살했다. 1월 24일에는 간호사 알렉스 프레티(Alex Pretti)가 사망했다.Time 이 사건들이 실리콘밸리 직원들의 집단행동을 촉발했다.

처음에는 450여 명이 공개 서한에 서명했다. 구글, 메타, OpenAI, 아마존, 세일즈포스 직원들이 참여했다.TechCrunch 이후 구글 단독으로 1000명 이상의 서명을 모았다.CNBC

직원들의 3가지 요구사항

ICEout.tech 청원서의 핵심 요구는 세 가지다. 첫째, CEO가 백악관에 전화해서 ICE 철수를 요구할 것. 둘째, ICE와의 기업 계약을 해지할 것. 셋째, ICE의 폭력에 대해 공개적으로 발언할 것이다.The Register

아마존 AWS는 ICE에 데이터 저장 서비스를 제공한다. 마이크로소프트와 오라클도 국토안보부와 ICE에 클라우드 인프라를 공급하고 있다. 이런 계약 관계가 직원들의 분노를 키우고 있다.

경영진 침묵 vs 과거 행동

흥미로운 건 과거 사례와의 대비다. 2025년 10월, 엔비디아 젠슨 황과 세일즈포스 마크 베니오프가 트럼프에게 전화해서 샌프란시스코 단속 위협을 철회시킨 적이 있다. CEO들이 움직이면 효과가 있다는 걸 직원들도 안다.

그런데 지금은 다르다. The Register가 16개 기업에 연락했지만 즉각적인 응답을 내놓은 곳은 없었다. OpenAI의 글로벌 비즈니스 책임자 제임스 다이엣은 “부유세에 대한 기술 리더들의 분노가 ICE 요원이 지역사회를 공포에 빠뜨리는 것보다 훨씬 크다”고 비판했다.

테크 업계 밖에서도 움직임

미네소타 기반 CEO 60명 이상이 별도 서한에 서명했다. 3M, 베스트바이, 제너럴밀스, 타겟, 유나이티드헬스 등이 포함됐다. 이들은 “긴장 완화”와 협력적 문제 해결을 촉구했다.

한편 ICE는 AI와 안면인식 기술을 활용한 감시를 확대하고 있다. 최근에는 기업들에게 “상업용 빅데이터와 광고 기술” 제품 제공을 요청한 것으로 알려졌다. 기술 기업과 이민 단속의 연결 고리가 점점 깊어지는 상황이다.

자주 묻는 질문 (FAQ)

Q: 테크 직원들이 ICE 계약 해지를 요구하는 이유는?

A: 2026년 1월 미니애폴리스에서 ICE 요원이 시민 2명을 사살한 사건이 직접적 계기다. 아마존 AWS, 마이크로소프트, 오라클 등이 ICE에 클라우드 인프라와 데이터 서비스를 제공하고 있어, 자사 기술이 이민 단속에 활용되는 것에 대한 윤리적 반발이 커졌다. 직원들은 CEO가 백악관에 영향력을 행사할 수 있다고 보고 있다.

Q: 기업들은 어떻게 대응하고 있나?

A: 대부분 침묵이다. The Register가 아마존, 애플, 구글, 메타, 마이크로소프트 등 16개 기업에 연락했지만 즉각 응답한 곳은 없었다. 다만 2025년 10월에는 엔비디아와 세일즈포스 CEO가 트럼프에게 직접 전화해 단속을 철회시킨 선례가 있어, 직원들은 경영진이 의지만 있으면 영향력을 행사할 수 있다고 주장한다.

Q: ICE는 AI 기술을 어떻게 활용하고 있나?

A: ICE는 AI와 안면인식 기술을 이민 단속 감시에 적극 활용하고 있다. 최근에는 기업들에게 상업용 빅데이터와 광고 기술 제품 제공을 요청했다. 아마존 AWS, 마이크로소프트 등이 클라우드 인프라를 제공하며, 이런 기술적 연결이 직원들의 윤리적 반발을 키우고 있는 상황이다.


이 글이 유용했다면 AI Digester를 구독해주세요.

참고 자료

윈도우 메모장에서 원격코드 실행 가능했다 [CVE-2026-20841]

윈도우 메모장 원격코드 실행 취약점, 핵심 3가지

  • CVSS 8.8점 커맨드 인젝션 취약점(CVE-2026-20841) 발견
  • 악성 마크다운 파일 링크 클릭 시 원격코드 실행
  • 2월 패치 튜즈데이에서 수정 완료

마크다운 링크 하나로 메모장이 뚫렸다

마이크로소프트가 윈도우 메모장의 원격코드 실행(RCE) 취약점을 패치했다. CVE-2026-20841로 등록됐고, CVSS 8.8점 ‘중요’ 등급이다.[CVE Feed]

원인은 커맨드 인젝션(CWE-77)이다. 조작된 마크다운 파일을 열고 악성 링크를 클릭하면 메모장이 외부 프로토콜을 검증 없이 처리한다. 원격 파일을 가져와 임의 명령어를 실행할 수 있었다.[CybersecurityNews]

스토어 버전 메모장만 해당

마이크로소프트 스토어 배포 모던 메모장 11.0.0~11.2510 이전 버전이 대상이다. 클래식 notepad.exe는 마크다운 기능이 없어 영향받지 않는다.[BleepingComputer]

공격 복잡도는 낮고 특별한 권한도 불필요하다. 파일을 열고 링크를 클릭하면 끝이다.

지금 바로 업데이트가 답이다

2026년 2월 10일 패치 튜즈데이에서 수정됐다. 이번에 총 58개 취약점이 패치됐고, 6개는 제로데이였다.[Zero Day Initiative]

실제 공격 사례는 아직 없지만 PoC 코드가 공개된 상태다. 스토어에서 메모장을 최신 버전으로 업데이트하자. 자동 업데이트를 켜두면 편하다.

텍스트 편집기라고 방심하기 쉽지만, 모던 앱으로 진화하면서 공격 표면도 넓어졌다. 참고가 되면 좋겠다.

자주 묻는 질문 (FAQ)

Q: 클래식 메모장도 영향받나?

A: 이번 취약점은 스토어 배포 모던 메모장에만 해당한다. 클래식 notepad.exe는 마크다운 렌더링 기능이 없어서 영향받지 않는다. 그래도 윈도우 보안 업데이트는 항상 최신으로 유지하는 게 좋다.

Q: CVSS 8.8점이면 얼마나 심각한가?

A: 10점 만점에 8.8점으로 높은(High) 등급이다. 공격 난이도가 낮아 악용이 쉬운 편이지만, 사용자가 파일을 열고 링크를 클릭해야 하므로 자동 전파는 아니다.

Q: 패치 외에 할 수 있는 조치가 있나?

A: 스토어에서 메모장을 최신 버전으로 업데이트하는 게 가장 중요하다. 자동 앱 업데이트를 활성화하고, 출처가 불분명한 마크다운 파일은 열지 않는 것이 좋다.


이 글이 유용했다면 AI Digester를 구독해주세요.

참고 자료

Uber Eats AI 장보기 도우미, 식료품 쇼핑이 달라진다 [2026]

Uber Eats, AI로 식료품 쇼핑 3가지 변화

  • AI 챗봇이 식사 계획부터 장바구니 구성까지 도와준다
  • Sales Aisle 기능으로 개인 맞춤 할인을 한 곳에서 확인 가능
  • ChatGPT와 연동해 대화만으로 주문까지 가능해졌다

Uber Eats가 꺼낸 AI 장보기 도우미

Uber Eats가 AI 기반 장보기 어시스턴트를 앱에 추가했다. 이 챗봇은 식사 계획, 식료품 할인 검색, 레시피 재료 주문을 모두 처리한다.[The Verge]

예를 들어 “일주일치 식사 3개를 10만 원 이내로 짜줘”라고 말하면, AI가 식단을 추천하고 필요한 재료로 장바구니를 자동 구성한다. 끝없이 스크롤하며 상품을 찾을 필요가 없어진 셈이다.[PaymentsJournal]

Sales Aisle과 ChatGPT 연동까지

함께 공개된 Sales Aisle 기능도 눈에 띈다. 사용자별로 맞춤 구성된 할인 상품과 프로모션을 한 화면에 모아 보여준다. 앱을 이리저리 뒤지지 않아도 되니 장보기 시간이 확 줄어든다.

여기에 ChatGPT 연동도 진행됐다. ChatGPT가 사용자의 주문 의도를 감지하면 배달 주소를 확인하고, 근처 가게와 메뉴를 보여준 뒤 Uber Eats 앱으로 연결해 주문을 완료한다.[Grocery Dive]

배달 앱 AI 경쟁의 의미

Instacart, DoorDash도 비슷한 AI 기능을 내놓고 있다. 배달 앱 시장에서 AI는 이제 선택이 아니라 기본이 되어가고 있다. Uber Eats의 전략은 단순한 챗봇을 넘어, 식사 계획이라는 일상적인 고민을 AI로 해결하려는 시도다.

Kroger 등 대형 마트 2,700여 곳과 제휴해 실제 장보기까지 연결되는 점이 경쟁사 대비 강점이다. 다만 AI가 추천하는 식단이 실제 건강 기준에 맞는지, 할인 상품 위주로만 편향되지 않는지는 지켜볼 부분이다. 참고가 되길 바란다.

자주 묻는 질문 (FAQ)

Q: Uber Eats AI 장보기 도우미는 어떤 기능을 제공하나?

A: AI 장보기 도우미는 식사 계획 수립, 예산에 맞는 식단 추천, 식료품 할인 검색, 레시피 기반 재료 자동 장바구니 구성 등을 제공한다. 사용자가 자연어로 요청하면 AI가 식단과 장바구니를 한 번에 만들어준다. Sales Aisle 기능으로 개인 맞춤 할인 상품도 한 화면에서 확인할 수 있다.

Q: ChatGPT로도 Uber Eats 주문이 가능한가?

A: 가능하다. ChatGPT가 대화 중 음식 주문 의도를 감지하면 배달 주소를 확인하고 주변 가게와 메뉴를 ChatGPT 화면에 표시한다. 이후 Uber Eats 앱으로 연결되어 실제 주문을 완료할 수 있다. 별도 앱 전환 없이 대화 흐름 안에서 자연스럽게 진행된다.

Q: Uber Eats AI 장보기는 어떤 마트에서 이용 가능한가?

A: Kroger 계열 매장 약 2,700곳에서 이용 가능하다. Mariano’s, Ralphs, King Soopers, Harris Teeter 등 Kroger 산하 브랜드가 포함된다. Uber, Uber Eats, Postmates 앱 모두에서 접근할 수 있으며, 제휴 매장은 계속 확대되고 있다.


이 글이 유용했다면 AI Digester를 구독해주세요.

참고 자료