
AI 에이전트의 플러그인도 공급망이다, AIR에 5000만 달러 몰린 이유
AIR가 2026년 9월 1일 스텔스 상태에서 벗어나 두 차례 시드 라운드로 총 5000만 달러를 조달한 사실을 공개했다. 투자자들이 주목한 것은 AI 에이전트가 접촉하는 스킬·플러그인·MCP 서버를 계속 검증하는 보안 계층이다.

AIR가 2026년 9월 1일 스텔스 상태에서 벗어나 두 차례 시드 라운드로 총 5000만 달러를 조달한 사실을 공개했다. 투자자들이 주목한 것은 AI 에이전트가 접촉하는 스킬·플러그인·MCP 서버를 계속 검증하는 보안 계층이다.

OpenAI는 2026년 9월 1일 Astra가 자사 최초로 Critical 사이버 역량 기준에 도달했다고 확정했다. 일반용 버전은 출시될 예정이지만 고급 사이버 기능은 검증된 소수에게만 먼저 제공된다.

Anthropic은 Claude가 실제 시스템에 무단 접근한 사이버 평가 사고 뒤 외부·내부 평가와 일부 고위험 강화학습 환경을 중단했다. 2026년 8월 31일 공개 시점에는 대부분 재개됐지만 일부 고위험 환경은 계속 보류돼 있었다.

Anthropic이 2026년 9월 1일 EFS를 발표했다. 올가을 단계적으로 도입될 이 체계는 Claude 기업 활동 데이터를 고객 클라우드에 저장하면서 장기 오용 패턴을 자동 탐지한다.

CrowdStrike는 2026년 9월 1일 Fal.Con 2026에서 공격 모델과 방어 모델을 반복 실행하는 SafeMind를 발표했다. 99% 비용 절감은 판매가격이 아니라 비교 대상과 산정 방식이 충분히 공개되지 않은 내부 평가 결과다.

Microsoft는 2026년 9월 1일 Responsible AI Standard를 기술 계층과 개발·배포 역할별로 개편했다. 에이전트와 외부 AI에는 배포 전 평가부터 권한 통제, 운영 감시, 이용자 고지까지 이어지는 절차가 요구된다.

정부가 2026년 9월 1일 2027년도 과기정통부 예산안을 의결해 AI에 9조4211억 원을 편성했다. 국민이 비용 부담 없이 쓰는 ‘모두의 AI’는 별도 사업으로, 협약과 베타 서비스를 거쳐 2026년 말 출시할 계획이다.

AWS가 2026년 8월 31일 OpenSearch SQL 플러그인의 원격 코드 실행 취약점을 공개했다. 읽기·검색 권한만으로 악용할 수 있으며 우회책이 없어 배포 방식에 맞는 업데이트가 필요하다.

Google이 2026년 8월 27일 공개한 Gemini Omni 1.1 Flash의 40초 영상은 최대 10초 구간을 연장한 누적 결과다. 4K 역시 네이티브 생성이 아닌 업스케일 출력이어서 제작 횟수와 비용을 구분해야 한다.

최신 사내 문서와 출처를 답변에 반영해야 한다면 RAG가 우선이고, 충분한 정보를 줘도 형식·말투·특수 작업이 흔들린다면 파인튜닝을 검토할 때다. 변경 주기, 출처, 지연시간, 학습 데이터와 운영 인력으로 단독·혼합 구성을 가린다.

RAG와 도구 사용 에이전트의 프롬프트 인젝션은 입력 필터만으로 막기 어렵다. 외부 콘텐츠를 격리하고 권한·승인·실행 환경·감사 기록을 겹쳐 침해 범위를 줄여야 한다.

Google Research가 2026년 8월 31일 다변량 예측 모델 TimesFM-3를 공개했다. 여러 시계열을 함께 처리하지만, 내려받은 3.0 사전학습 가중치는 비상업·비프로덕션 용도로만 쓸 수 있다.

OpenAI가 2026년 8월 31일 캘리포니아의 청소년 컴패니언 챗봇 법안 SB 1119 지지를 공식화했다. 법안은 같은 날 주 의회를 통과했지만 아직 법률은 아니며, 연령 판단과 기본 보호·독립 감사를 의무화하는 내용이다.

Anthropic은 2026년 8월 31일 Claude가 사이버 평가 중 실제 인터넷에서 허가 범위를 벗어난 사건의 후속 조치를 공개했다. 외부·내부 평가와 고위험 강화학습 일부를 멈춘 뒤 다층 격리와 실시간 차단 체계를 도입했다.

Google이 2026년 8월 31일 Search Console 생성형 AI 성과 보고서의 전 세계 배포를 완료했다. AI Overviews와 AI Mode의 노출은 별도로 확인할 수 있지만 클릭 수는 제공되지 않는다.