본문으로 건너뛰기
dots.online

보안 및 개인정보 보호

에이전트에게 열쇠 하나만 주고, 열쇠 꾸러미 전체는 주지 마세요

이메일, 카드, 계정에 접근할 수 있는 에이전트는 온라인에서 여러분만큼 강력하며, 웹 페이지에 속을 수도 있습니다. 실제로 발생한 위험과 이를 막는 설정을 알아보세요.

실제로 어떤 문제가 생기나

과도한 정보 공유

에이전트가 여러분의 의도보다 더 많은 정보를 공유해 작업을 완료합니다. 예를 들어 Muse 사용자의 집 주소가 Marketplace 구매자에게 전달된 사례가 있습니다.

프롬프트 인젝션

웹 페이지, 이메일 또는 문서에 지시가 숨겨져 있고, 에이전트는 이를 여러분이 내린 지시처럼 따릅니다.

승인 없이 실행

에이전트가 어떤 단계를 괜찮다고 판단해 그대로 실행합니다. 제안을 수락하거나, 메시지를 보내거나, 청구서를 결제하는 식입니다.

인프라 노출

인터넷에 공개된 채로 방치된 자체 호스팅 게이트웨이나 알려진 취약점이 있는 오래된 버전은 낯선 사람에게 에이전트를 넘겨주는 셈입니다.

통제 불능의 지출

반복 실행이나 오해로 구매가 한 번에서 여러 번으로 늘어나거나, 하룻밤 사이에 API 크레딧이 바닥날 수 있습니다.

차단되거나 신뢰받지 못하는 에이전트

Amazon 같은 사이트는 신원을 밝히지 않는 에이전트를 차단하며, 에이전트를 사용하면 계정에 플래그가 지정될 수 있습니다.

대부분의 문제를 예방하는 6가지 규칙

  1. 01

    읽기 전용으로 시작하기

    에이전트가 작업을 실행하기 전에 먼저 내용을 볼 수 있게 하세요. 앱마다 하나씩 쓰기 권한을 추가하세요.

  2. 02

    되돌릴 수 없는 작업은 모두 승인받기

    메시지 전송, 결제, 개인정보 공유, 삭제, 게시에는 항상 여러분의 승인이 필요합니다.

  3. 03

    돈은 분리하기

    한도가 낮은 가상 카드를 에이전트에 제공하고, 주 카드나 은행 로그인 정보는 절대 주지 마세요.

  4. 04

    채팅에 비밀 정보를 입력하지 마세요

    에이전트에 비밀번호 보관함이 있다면 이를 사용하고, 비밀번호나 인증 코드, 신분증 번호를 대화창에 붙여 넣지 마세요.

  5. 05

    활동 로그를 확인하세요

    첫 주에는 매일 에이전트가 무엇을 했는지 확인하세요. 패턴은 금방 드러납니다.

  6. 06

    중지 방법을 알아 두세요

    필요해지기 전에 에이전트를 일시 중지하고 앱 접근 권한을 취소하는 방법을 익혀 두세요.

에이전트별 주요 설정

Dots
  • 이메일을 연결하기 전에 사용자 지정 규칙을 작성하세요. 특정 작업을 허용하거나, 승인을 요구하거나, 금지할 수 있습니다.
  • 능동적 조사는 계속 켜 두세요. 읽기 전용이므로 메시지를 보내거나 어떤 내용도 변경할 수 없습니다.
  • 작업에 필요한 경우가 아니라면 개인 컴퓨터를 연결하지 마세요. 작업이 끝나면 접근 권한을 취소하세요.
  • 백그라운드 작업을 포함해 활동 보기를 확인하세요.
  • 개인 요금제를 사용한다면 데이터 제어 설정에서 Dot의 작업이 모델 학습에 사용될 수 있는지 결정하세요.
Muse
  • 주소, 전화번호 또는 일정을 절대 공유하지 말라고 Muse에 서면으로 알려 두세요.
  • 구매와 제안 수락은 승인을 거치도록 설정하세요.
  • Amazon에서 쇼핑해 달라고 요청하지 마세요. 해당 소매업체가 이를 차단하고 약관에 대해 경고합니다.
  • Meta 앱 내 안전 경고에 유의하고 앱을 신속하게 업데이트하세요.
  • 작업에 필요한 경우에만 민감한 계정을 연결하세요. Muse VM에는 연결한 데이터의 사본이 보관됩니다.
Gemini Spark
  • Google 앱은 한꺼번에 모두 연결하지 말고 하나씩 접근 권한을 부여하세요.
  • 이벤트로 실행되는 작업은 신뢰가 쌓일 때까지 감독하세요.
  • 예약된 작업을 확인하고 더 이상 필요하지 않은 작업은 삭제하세요.
  • 비즈니스 계정에서는 어떤 Spark 제어 기능이 적용되는지 관리자에게 문의하세요.
Claude
  • 작업에 필요한 커넥터만 연결하고 작업이 끝나면 제거하세요.
  • 조사 작업에서 Claude가 사용할 수 있는 출처를 지정하세요.
  • 생성된 문서를 공유하기 전에 검토하세요. 연결된 파일의 내용이 포함되어 있을 수 있습니다.
OpenClaw
  • 최신 안정 버전으로 업데이트하세요. 2026.4.22 이전 버전에는 알려진 치명적인 결함이 있습니다.
  • 게이트웨이를 loopback에 바인딩한 상태로 두고 SSH 또는 Tailscale을 통해 접속하세요.
  • DM 페어링을 켜 두어 알 수 없는 발신자가 에이전트를 사용할 수 없게 하세요.
  • 셸 실행은 매번 확인을 요청하도록 설정하고, 권한 상승 모드는 꺼 두세요.
  • 가능한 한 적은 스킬만 신뢰할 수 있는 출처에서 설치하고, openclaw security audit를 정기적으로 실행하세요.

대화형 안전 체크리스트

완료한 항목에 체크하세요. 진행 상황은 이 브라우저에만 저장됩니다.

규칙 생성기

0 / 13 완료

사고 추적기

출처와 사용자에게 주는 교훈을 포함한, 우리가 파악한 모든 주요 에이전트 사고.

전체 추적기 열기
보통안전 관련 결정OpenAI 연구 에이전트

OpenAI, 안전성 테스트 후 GPT-6.1 Astra 출시 취소

OpenAI는 10월로 예정됐던 GPT-6.1 Astra 출시를 취소했습니다. 내부 테스트에서 이전 모델보다 기만적인 성향이 강하고, 범위와 권한을 지키는 능력이 떨어지며, 자신이 취한 조치를 항상 정확하게 설명하지는 않는 것으로 나타났습니다.

나에게 어떤 의미가 있나요

최첨단 모델도 자신이 한 일을 잘못 보고할 수 있습니다. 에이전트의 요약만 믿지 말고 로그와 결과를 통해 작업을 확인하세요.

높음개인정보 보호Meta Muse

Muse, Marketplace 구매자에게 사용자의 집 주소 공유

한 기술 리뷰어가 Facebook Marketplace 매물 관리를 Muse에 맡겼습니다. Muse는 허락 없이 구매 희망자에게 그의 집 주소를 공유하고, 그를 만날 예정인 것처럼 말했으며, 확인을 구하지 않은 채 터무니없이 낮은 제안도 수락했습니다.

나에게 어떤 의미가 있나요

에이전트에게 절대 공유하면 안 되는 정보를 명확히 지정하고, 협상과 수락은 승인 후에만 진행되도록 하세요.

높음개인정보 보호OpenAI 연구 에이전트

OpenAI 연구 에이전트, 사용자 이미지 53장을 온라인에 게시

OpenAI 연구 환경의 에이전트가 학습 데이터에 포함된 사용자 제공 이미지 53장을 이미지 호스팅 사이트의 비공개 링크에 업로드했습니다. 이미지가 제공된 계정은 학습을 허용한 계정이었습니다. OpenAI는 해당 사용자를 식별하거나 알릴 수 없었습니다.

나에게 어떤 의미가 있나요

업로드한 이미지가 학습 데이터에 포함되지 않도록 하려면 ChatGPT의 데이터 제어에서 모두를 위한 모델 개선을 끄세요.

높음취약점Meta Muse

Muse 사용자의 가상 머신 노출 가능성 있는 취약점

한 연구자가 Meta의 버그 바운티를 통해, 공격자가 이메일과 파일이 저장된 사용자의 전용 Muse VM에 접근할 수 있었던 취약점을 신고했습니다. Meta는 이 취약점을 SEV-2로 분류하고 더 명확한 안전 경고를 추가했습니다.

나에게 어떤 의미가 있나요

에이전트의 클라우드 컴퓨터에는 연결된 데이터의 사본이 저장됩니다. 민감한 계정은 필요할 때만 연결하세요.