AI Sparkup

최신 AI 쉽게 깊게 따라잡기⚡

에이전트에게 내 돈을 맡긴다, 바이낸스가 문을 열고 통제는 사용자에게 넘겼다

에이전트가 사고를 쳐도 지금까진 잘못 지워진 파일이나 엉뚱한 코드 정도였습니다. 바이낸스가 그 판돈을 올렸죠. 이제 에이전트에게 맡기는 건 진짜 돈입니다.

사진 출처: Binance (TechCrunch)

등록 사용자 3억 명이 넘는 세계 최대 암호화폐 거래소 바이낸스가 목요일 ‘Agent OS’를 내놨습니다. AI 에이전트가 시장을 분석하고 사용자를 대신해 매매까지 실행하도록 열어 준 플랫폼입니다. 자율 AI를 실제 돈을 굴리는 자리에 직접 앉힌 셈입니다.

출처: Binance now lets AI agents trade, but keeping them in check is largely up to users – TechCrunch

에이전트가 시장을 읽고, 직접 사고판다

Agent OS는 외부의 AI 앱과 에이전트를 바이낸스의 금융 인프라에 연결합니다. 오픈AI의 ChatGPT와 Codex, 앤트로픽의 Claude Code, 커서 같은 도구가 이 위에서 돌아가는 구조입니다. 사용자가 권한을 열어 주면 에이전트는 시장 데이터를 조회하고, 계좌 정보를 보고, 주문을 실행합니다.

챗봇에게 질문하고 답을 받던 관계와는 결이 다릅니다. 에이전트가 스스로 판단해 행동에 나선다는 것. 그 행동의 대상이 이번엔 내 잔고라는 점이 이 발표의 무게를 정합니다.

안전장치는 ‘서브계좌’ 하나

바이낸스가 내놓은 통제 방식은 전용 서브계좌입니다. 에이전트에게 서브계좌를 하나 떼어 주고, 현물이나 선물처럼 용도를 지정해 두는 식이죠. 이 계좌에서 출금은 기본적으로 막혀 있어, 에이전트의 활동을 일종의 모래상자 안에 가두는 구조입니다.

주문마다 사용자 승인을 받게 할지, 한 번 권한을 준 뒤로는 알아서 매매하게 할지도 고를 수 있습니다. 눈여겨볼 대목은 손실 상한이 따로 없다는 것. 바이낸스는 에이전트가 얼마까지 굴리거나 잃을 수 있는지 별도로 제한하지 않습니다. 사용자가 서브계좌에 넣어 둔 금액이 그대로 한도가 되는 셈이죠.

권한을 격리하고 샌드박스로 가두는 이 발상 자체는 새롭지 않습니다. 에이전트에게 무엇을 허용할지의 문제는 이전에도 다룬 적이 있죠.

Claude Code 웹 버전 출시: 샌드박싱으로 풀어낸 AI 에이전트 보안 딜레마

정작 ‘왜 샀는지’는 아무도 못 본다

한 가지 빈틈이 있습니다. 바이낸스는 에이전트가 왜 그 거래를 했는지 볼 수 없다는 것. 제품 담당 부사장은 “판단은 사용자의 컴퓨터나 각자 쓰는 AI 앱 안에서 일어나기 때문에, 우리는 그 이유를 정말로 알 수 없다”고 말했습니다.

거래소는 결과로 나타난 매매 기록은 볼 수 있어도, 그 결정이 잘못된 정보나 외부 조작에서 나온 건 아닌지까진 알기 어렵다는 뜻이죠. 만약 에이전트가 프롬프트 인젝션 같은 공격에 넘어가면 어떻게 되느냐는 질문에도, 회사가 내민 답은 다시 서브계좌였습니다.

권한을 어디까지 줄 것인가

에이전트에게 무엇을 맡길 것인가라는 질문은 그동안 코드와 파일 언저리에 머물렀습니다. 바이낸스는 그 질문을 실제 돈으로 옮겨 놓은 첫 대형 사례죠. 자동 매매의 편의는 분명 크지만, 에이전트가 오작동하거나 조작당했을 때 완충해 주는 건 결국 ‘내가 넣어 둔 금액’뿐입니다.

그래서 이건 켜기 전에 한 번 멈춰 볼 만한 스위치입니다. 자동 매매를 허용하는 순간 내가 정확히 무엇을 감수하는지, 어디까지 권한을 열고 어디서 승인 버튼을 남겨 둘지. 편리함과 위험이 같은 문에 걸려 있고, 그 문을 어디까지 열지는 온전히 사용자 몫으로 남았습니다.


AI Sparkup 구독하기

최신 게시물 요약과 더 심층적인 정보를 이메일로 받아 보세요! (무료)

Comments

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다