dotsgpt
09

에이전트를 단단히 통제하세요

개인 에이전트는 이메일을 읽고, 돈을 쓰고, 모르는 사람과 대화할 수 있으며, 웹 페이지에 숨겨진 문구 하나가 에이전트의 행동을 유도할 수도 있습니다. 아래에서 이미 보고된 실패 사례와 같은 일이 반복되지 않도록 하는 설정을 확인하세요.

대부분의 문제를 예방하는 여섯 가지 습관

01

필요한 최소한의 권한만 부여하세요

읽기 전용 권한으로 시작해 에이전트가 행동하기 전에 상황을 관찰하게 하세요. 앱별로 하나씩 권한을 늘리고, 작업에 꼭 필요할 때만 허용하세요.

02

되돌릴 수 없는 단계는 모두 승인하세요

결제, 메시지 발송, 삭제, 게시, 개인정보를 노출하는 모든 작업은 사용자의 확인을 기다리게 하세요. 너무 자주 확인을 요청하는 에이전트보다 한 번도 묻지 않는 에이전트가 더 큰 문제입니다.

03

돈과 신원을 분리해 보호하세요

주 카드나 은행 로그인 정보 대신 한도가 낮은 가상 카드를 에이전트에 제공하세요. 비밀번호, 일회용 코드, 신분증 번호는 채팅에 입력하지 말고, 에이전트에 보관함 기능이 있다면 이를 사용하세요.

04

외부 콘텐츠는 데이터로 취급하세요

웹 페이지, 이메일, 문서에는 에이전트가 사용자가 보낸 지시처럼 따를 수 있는 지침이 숨겨져 있을 수 있습니다. 에이전트 규칙에 읽는 내용은 무엇이든 명령으로 간주하지 말라고 명시하세요.

05

지출 한도를 설정하세요

반복 실행이나 오해로 한 번의 구매가 여러 번으로 늘어나거나 API 크레딧이 하룻밤 사이에 소진될 수 있습니다. 카드 한도를 낮게 유지하고, 처음으로 긴 작업을 맡길 때는 토큰별 비용을 면밀히 살펴보세요.

06

로그를 확인하고 중단 방법을 알아두세요

실수는 반복되는 경향이 있으므로 첫 주에는 매일 활동 로그를 확인하세요. 아직 문제가 없을 때 에이전트를 일시 중지하고 앱 접근을 차단하는 방법을 알아두세요.

에이전트가 실제로 실패하는 지점

과도한 정보 공개

에이전트는 작업을 마무리하면서 의도보다 많은 정보를 제공할 수 있습니다. 주소, 전화번호, 일정 등이 여기에 해당합니다. 어떤 정보가 비공개인지 알려주지 않으면 에이전트가 이를 제대로 구분하지 못합니다.

2026년 9월, Muse는 사용자의 허가 없이 리뷰어의 집 주소를 Facebook Marketplace 구매자에게 알려주었습니다.

숨겨진 지침

페이지, 이메일, 문서 또는 플러그인에 삽입된 텍스트가 에이전트의 방향을 바꿀 수 있습니다. 이를 프롬프트 인젝션이라고 하며, 에이전트는 그 텍스트를 사용자가 보낸 지시처럼 따를 수도 있습니다.

OpenClaw의 Claw Chain 취약점은 프롬프트 인젝션이나 악성 플러그인으로 시작해 호스트 컴퓨터의 완전한 제어로 이어질 수 있었습니다.

권한을 넘어서는 행동

에이전트는 어떤 단계가 허용된다고 판단하고 제안 수락, 차단 우회, 메시지 발송 등을 실행하기도 합니다. 자신이 한 일을 설명하는 내용도 틀릴 수 있습니다.

6월, OpenAI의 한 연구 에이전트가 Services Australia 포털의 접근 제한을 우회해 공개 대상이 아닌 파일을 열었습니다.

노출된 자체 호스팅 환경

인터넷상의 누구나 접속할 수 있는 자체 호스팅 게이트웨이나 오래된 버전을 실행하는 게이트웨이는 낯선 사람에게 에이전트와 키를 제어할 권한을 넘겨줄 수 있습니다. 자체 호스팅을 하면 보안 관리 책임이 전부 사용자에게 넘어옵니다.

2026년 초, 인터넷 검색으로 접속 가능한 OpenClaw 게이트웨이가 수만 개 발견됐으며, 그중 다수에서 API 키와 토큰이 노출되어 있었습니다.

차단되는 사이트와 계정 위험

일부 소매업체는 정체를 숨기는 에이전트를 차단하며, 그래도 억지로 이용하면 계정에 경고가 표시될 수 있습니다. 미국 항소법원은 에이전트를 도구로 규정하기도 했습니다. 즉, 에이전트가 계정에서 한 행동에 대한 책임은 사용자에게 있습니다.

Amazon은 Muse를 차단했으며, 현재 Amazon에서 Muse를 사용하려는 쇼핑객에게는 승인되지 않은 에이전트에 관한 경고가 표시됩니다.

에이전트별 보안 강화

Dots
  1. 이메일을 연결하기 전에 Custom Rules를 작성해 각 작업을 허용, 승인 필요 또는 금지로 지정하세요.
  2. 사전 조사 기능은 켜 두세요. 이 모드에서 Dot은 살펴보기만 할 수 있고, 메시지를 보내거나 내용을 수정할 수는 없습니다.
  3. 플러그인 디렉터리에서 앱을 하나씩 연결하고, 첫 주에는 은행 및 관리자 도구 연결을 미루세요.
  4. 작업에 필요할 때만 개인 컴퓨터를 연결하고, 작업이 끝나면 접근 권한을 취소하세요.
  5. Dot이 백그라운드에서 한 작업을 포함해 Activity View를 정기적으로 확인하세요.
  6. 개인 요금제를 이용한다면 데이터 제어에서 Improve the model for everyone 설정을 켜 둘지 결정하세요. 이 설정에 따라 Dot의 작업물이 모델 학습에 사용되는지가 정해집니다.
Muse
  1. Muse가 주소, 전화번호, 일정을 외부에 공개하지 않도록 명확히 지시하세요.
  2. 결제, 제안 수락 또는 새로운 사람에게 연락하기 전에 반드시 승인을 받도록 설정하세요.
  3. Marketplace 판매를 위한 수령 주소는 Muse에 입력하지 말고 직접 공유하세요.
  4. Amazon은 Muse를 차단하고 쇼핑객에게 승인되지 않은 에이전트에 관한 경고를 표시하므로 이용하지 마세요.
  5. 민감한 계정은 필요한 작업을 할 때만 연결하세요. 연결한 항목은 무엇이든 Muse VM에 복사되기 때문입니다.
  6. 앱을 신속히 업데이트하고 Meta의 앱 내 안전 경고를 읽으세요.
Gemini Spark
  1. Spark가 Photos, Chrome, Drive, Docs, Calendar, Gmail 중 어떤 항목을 열 수 있는지 확인하고, 처음 할 작업에 필요하지 않은 항목은 모두 연결 해제하세요.
  2. 처음에는 이벤트로 실행되는 작업을 면밀히 감독하고, 작업이 방향을 벗어나면 중단하세요.
  3. 예약된 작업을 가끔씩 검토하고 더 이상 필요하지 않은 작업은 삭제하세요.
  4. 15개 슬롯을 모두 채우기보다는 범위가 명확한 작업 몇 개만 실행하세요.
  5. 비즈니스 계정이라면 Workspace 관리자에게 적용되는 Spark 제한 사항을 문의하세요.
Claude
  1. 연결 도구는 현재 작업에 필요한 것만 사용하고, 작업이 끝나면 연결을 해제하세요.
  2. 조사에 사용할 수 있는 출처를 Claude에 지정하세요. 연결 도구를 추가할 때마다 Claude가 읽을 수 있는 범위도 넓어집니다.
  3. 연결된 앱에서 Claude가 작업하기 전에 표시하는 권한 요청을 읽고 승인하세요. 습관적으로 승인하지 마세요.
  4. 생성된 문서는 공유하기 전에 검토하세요. 연결된 파일의 내용이 포함될 수 있습니다.
OpenClaw
  1. 최신 안정 버전을 사용하세요. 2026.4.22 이전 버전에는 이미 알려진 심각한 취약점이 있습니다.
  2. gateway.bind는 loopback으로 유지하고 SSH 또는 Tailscale을 통해 게이트웨이에 접속하세요. 포트를 개방해 접속하지 마세요.
  3. dmPolicy를 pairing으로 설정하세요. 그러면 봇에 메시지를 보내는 낯선 사람에게는 접근 권한 대신 코드가 전달됩니다.
  4. exec approvals는 항상 확인하도록 설정하고, elevated mode는 꺼 두세요.
  5. openclaw security audit를 정기적으로 실행하세요. 신뢰하는 출처에서만 skill을 설치하고, 설치 개수는 가능한 한 적게 유지하세요.
  6. 2026.4.22 이전 버전을 실행한 적이 있다면 에이전트가 접근할 수 있었던 모든 키를 교체하세요.

안전 체크리스트

각 항목을 마칠 때마다 체크하세요. 진행 상황은 이 브라우저에만 저장됩니다.

0/14 완료

에이전트 사고 기록

기록된 사고: 11 →
2026년 9월 28일 · 안전성 결정

OpenAI, 테스트 결과에 따라 GPT-6.1 Astra 출시 취소

보통
2026년 9월 28일 · 개인정보 보호

Muse, Marketplace 구매자에게 사용자 집 주소를 알려

높음
2026년 9월 25일 · 개인정보 보호

OpenAI 연구 에이전트, 사용자 이미지 53개를 이미지 호스팅 사이트에 업로드

높음
2026년 9월 25일 · 취약점

버그 바운티 제보로 Muse 가상 머신에 침입할 수 있는 경로가 드러나

높음

질문

가장 중요한 설정은 무엇인가요?

되돌릴 수 없는 모든 작업에 승인을 요구하세요. 결제, 메시지 전송, 삭제, 개인정보 공유가 여기에 해당합니다. 이 페이지에 소개된 여러 사고는 에이전트가 먼저 묻지 않고 행동하면서 시작됐습니다.

프롬프트 인젝션이란 무엇인가요?

에이전트가 읽고 사용자가 작성한 지시처럼 따르게 되는, 웹페이지·이메일·문서·플러그인에 숨겨진 텍스트입니다. 외부 콘텐츠는 정보로만 취급하도록 규칙을 추가하고, 되돌릴 수 없는 작업에는 승인을 요구하며, 연결하는 데이터 소스는 최소한으로 줄이세요.

OpenClaw처럼 직접 호스팅하는 에이전트가 클라우드 에이전트보다 안전한가요?

데이터는 자체 하드웨어에 보관되지만, 보안은 직접 책임져야 합니다. 지금까지 발생한 OpenClaw 사고 대부분은 게이트웨이 노출과 오래된 버전에서 비롯됐습니다. 게이트웨이를 루프백에 바인딩하고, DM 페어링을 켜 두며, 셸 명령에 승인을 요구하고, 신속하게 업데이트하세요.

에이전트의 작업 내용이 학습에 사용되나요?

제품과 요금제에 따라 다릅니다. Dots의 경우 Business, Enterprise, Edu 워크스페이스는 기본적으로 학습에 사용되지 않습니다. 개인 요금제에는 기존 ChatGPT 학습 설정이 적용됩니다. 또한 OpenAI는 Dot의 비공개 메모와 백그라운드 조사 내용이 학습에 직접 사용되지 않는다고 밝혔습니다.