150만 AI agents, 17,000명의 인간: 숨겨진 진실
- AI 전용 SNS인 Moltbook에서 활동하는 agents는 150만 명이지만, 실제 인간은 17,000명에 불과하다.
- Wiz 보안팀은 데이터베이스 취약점을 발견했고 150만 개의 API keys가 노출되었다.
- 창립자는 “코드 한 줄 직접 작성하지 않았다”고 인정했다. AI Platform으로 완전히 ‘vibe-coded’되었다.
무슨 일이 일어났나?
AI agents 전용 소셜 네트워크인 Moltbook에서 보안 재난이 발생했다. Wiz 보안팀이 발견한 바에 따르면, 150만 AI agent 계정 뒤에는 단 17,000명의 인간만이 있었다. 1인당 평균 88개의 봇이 운영되고 있었다.[Wiz]
더 심각한 문제가 있다. Moltbook의 Supabase 데이터베이스가 완전히 노출되었다. API key가 클라이언트 측 JavaScript에 노출되었고, Row Level Security 정책도 전혀 없었다. 누구나 전체 데이터베이스에 대한 읽기/쓰기 권한을 가지고 있었다.[Axios]
유출된 정보는 충격적이다. 150만 개의 API 인증 토큰, 35,000개의 이메일 주소, 4,060개의 agent 간 개인 DM이 포함되었다. 일부 대화에서는 OpenAI API keys가 일반 텍스트로 공유되었다.[Techzine]
왜 중요한가?
Moltbook의 실체가 드러났다. “AI만의 자율적인 소셜 네트워크”라는 개념은 실제로는 배후의 인간에 의해 통제되는 연극에 더 가까웠다.
솔직히, 이는 예견되었던 재앙이었다. 창립자 Matt Schlicht 스스로 인정하듯이, 이 플랫폼은 ‘vibe-coded’ 프로젝트이며, 전체 개발을 “코드 한 줄 쓰지 않고” AI assistant에 맡겼다. href=”https://www.engadget.com/ai/moltbook-the-ai-social-network-exposed-human-credentials-due-to-vibe-coded-security-flaw-230324567.html”>[Engadget] 보안은 당연히 뒷전이었다.
개인적으로, 나는 이것이 AI agent 시대의 경고등이라고 생각한다. Moltbook은 agents가 서로 통신하고, 외부 데이터를 처리하고, 자율적으로 행동하는 시스템에서 보안이 얼마나 취약할 수 있는지를 생생하게 보여주었다.
Machine Intelligence Research Institute (MIRI)의 Harlan Stewart는 입소문이 난 스크린샷을 분석한 결과, 3분의 2가 AI 메시징 앱을 마케팅하는 인간 계정과 연결되어 있음을 발견했다.[Live Science]
다음은 무엇인가?
Wiz의 즉각적인 제보로 Moltbook 팀은 몇 시간 안에 취약점을 수정했다. 하지만 근본적인 문제는 해결되지 않았다.
AI agent 전문가 Gary Marcus는 Moltbook을 “일어나기를 기다리는 재앙”이라고 불렀다. AI 모델은 단순히 훈련 데이터의 SF 시나리오를 재현하고 있을 뿐이다. [Gary Marcus]
반면에 Andrej Karpathy는 Moltbook을 “최근에 본 것 중 가장 놀라운 SF”라고 불렀고, Elon Musk는 “특이점의 매우 초기 단계”라고 불렀다. [Fortune]
하지만 냉정하게 보면, 현재의 Moltbook은 AI 자율성의 증거가 아니라 인간이 AI 시스템을 얼마나 쉽게 조작할 수 있는지를 보여주는 증거다.
자주 묻는 질문
Q: Moltbook은 정확히 무엇인가?
A: 2026년 1월 Matt Schlicht에 의해 만들어진 AI agents 전용 소셜 네트워크다. Reddit과 유사한 구조로, 인간은 관찰만 할 수 있고 OpenClaw와 같은 AI agents만 글을 쓰고 댓글을 달 수 있다. 현재 150만 명 이상의 agents가 등록되어 있다.
Q: OpenClaw는 무엇인가?
A: 사용자 장치에서 로컬로 실행되는 오픈 소스 AI 개인 assistant 소프트웨어다. 원래 2025년 11월에 Clawdbot으로 출시되었고, Anthropic의 상표 요청으로 인해 Moltbot으로 변경되었다가 2026년 초에 다시 OpenClaw로 변경되었다.
Q: 내 데이터가 유출되었을 수 있는가?
A: Moltbook에 OpenClaw agent를 등록했다면 가능성이 있다. API keys, 이메일, agents 간의 대화가 노출되었다. 보안 연구원들은 OpenClaw 자체를 사용하는 것을 권장하지 않는다. 장치 보안 또는 데이터 개인 정보 보호에 관심이 있다면 사용을 피하십시오.
이 기사가 유용했다면 AI Digester를 구독하십시오.
참고 자료