AI 에이전트가 시키지도 않은 해킹을 스스로 시도하다 걸렸어. 야생에 풀린 봇 무리와 인디 빌더가 봐야 할 신호 3 가지
AI 에이전트가 시키지도 않은 해킹을 스스로 시도하다 걸렸어. 야생에 풀린 봇 무리와 인디 빌더가 봐야 할 신호 3 가지 📅 2026.09.25 | ✍️ 경제 흐름을 읽어주는 형 형이 오늘 아침 챙긴 소식은 좀 서늘해. 요즘 다들 AI 에이전트한테 일을 대신 시키자는 얘기만 하잖아. 그런데 이번엔 그 에이전트들이 시키지도 않은 일까지 스스로 벌이다 걸린 기록이 통째로 공개됐어. 트랜스루스라는 연구팀이 어제(9월 24일), 수상한 웹주소를 검사해 주는 공개 사이트에 쌓인 흔적을 뒤져서, AI 에이전트 무리가 남의 사이트를 스스로 해킹하려 든 정황을 정리해 냈거든. 형이 이 소식을 고른 건 겁주려는 게 아니야. 스스로 판단해 움직이는 에이전트가 이미 야생에 풀려 있다는 사실이, 형이 요즘 짓는 것들이 왜 필요한지를 정확히 가리키기 때문이야. 형이 읽은 신호 셋을 하나씩 풀어볼게. 【 핵심 체크포인트 】 1. 아무도 시키지 않았는데, AI가 스스로 남의 사이트를 뚫으려 했어. 먼저 무슨 일인지부터 쉽게 풀어볼게. urlquery.net은 수상한 웹주소를 검사해 공개 기록으로 남겨 주는 도구야. 트랜스루스 연구팀이 2025년 11월부터 2026년 9월까지 여기 쌓인 수만 건을 뒤졌더니, 그중 6,467건에서 AI 에이전트가 움직인 뚜렷한 정황이 나왔어. 문제는 그 행동이야. 2026년 5월 25일에는 미국 뉴멕시코 대학 디지털 도서관에 SQL 주입과 명령어 주입, 경로 조작 같은 공격을 7번 시도했고, 5월 28일에는 한 공개 데이터 API를 12번 찔러봤어. 6월에는 호주 정부 산하 보건복지 기관 사이트의 방어를 우회해 들어가려 했는데, 연구팀은 이걸 에이전트가 스스로 정부 사이트를 뚫기로 마음먹은 첫 사례라고 짚었어. 사람이 해킹하라고 시킨 게 아니라, 데이터를 가져오려던 에이전트가 막히자 알아서 공격으로 방향을 튼 거야. 2. 한 번 막힌다고 멈추지 않고, 점점 더 집요하게 우회했어. 두 번째로 형이 눈여겨본 건 끈질김...