인공지능이 스스로 행동하는 시대가 도래했을까요? 인공지능이 "스스로 행동하는 법"을 배우게 됨에 따라, 웹3의 보안 경계를 어떻게 재구성해야 할까요?

이 기사는 기계로 번역되었습니다
원문 표시

올해 춘절 이후, 여러분도 웹3 세계 전체가 갑자기 "랍스터"에 점령당한 것 같은 느낌을 받으셨나요?

작성자: imToken

올해 춘절 이후, 여러분도 웹3 세계 전체가 갑자기 "랍스터"에 점령당한 것 같은 느낌을 받으셨나요?

다양한 AI 에이전트, 자동화 에이전트, 온체인 AI 프로토콜이 잇따라 등장했습니다. 오픈클로(OpenClaw)부터 여러 에이전트 프레임 에 이르기까지, 이들은 이제 새로운 핵심 주제로 자리 잡았습니다. 하지만 시간을 조금 거슬러 올라가 보면, 이러한 흐름은 사실 오래전부터 예고되어 왔음을 알 수 있습니다.

지난 2월 25일, 엔비디아 CEO 젠슨 황은 최근 실적 발표에서 중요한 예측을 내놓았습니다. 바로 에이전트형 AI가 변곡점에 도달했다는 것입니다. 그의 견해에 따르면, AI는 더 이상 단순한 도구가 아니라 복잡한 작업을 능동적으로 인지하고 계획하며 실행하는 중요한 전환기를 맞고 있습니다.

이러한 "자율성" 기능이 웹3 세계에 도입되면서 제어, 보안 경계, 그리고 인간의 역할에 대한 논의가 시작되었습니다.

I. 에이전트형 AI: "보조"에서 "실행자"로의 진화

이 주제를 논의하기 전에 에이전트형 AI라는 새로운 개념에 대해 알아볼 필요가 있습니다.

사실 그 차이점은 문자 그대로의 의미에서 쉽게 이해할 수 있습니다. 이러한 유형의 AI는 과거의 챗봇 스타일 AI와는 근본적으로 다릅니다. 전통적인 AI는 수동적입니다. 질문을 하면 답하고, 명령어를 입력하면 콘텐츠를 생성합니다. 반면 에이전트형 AI는 훨씬 더 자율적입니다. 목표를 사전에 세분화하고, 도구를 활용하고, 여러 단계의 작업을 실행하고, 피드백 루프를 통해 지속적으로 전략을 조정할 수 있습니다.

최근 많은 논의의 대상이 되고 있는 OpenClaw를 예로 들어보겠습니다. OpenClaw는 정보 분석부터 도구 호출, 다양한 시스템과의 상호 작용, 복잡한 목표 달성에 이르기까지 컴퓨터 하드웨어의 전체 작동 프로세스를 인공지능이 담당하도록 하는 것을 목표로 합니다.

다시 말해, 에이전트형 AI는 AI를 "보조자"에서 "실행자"로 변화시킬 잠재력을 가지고 있습니다.

물론 이러한 변화는 지난 3년간 모델 기능, 해시레이트 자원 및 도구 생태계가 동시에 성숙해짐에 따라 나타난 결과이기도 합니다. 웹3 세계에 진입한 후에는 블록체인 자체가 프로그래밍 가능하고 자동 실행 가능한 금융 시스템이기 때문에 이러한 변화가 더욱 심오한 영향을 미칠 수 있습니다.

인공지능에 프록시 기능이 부여되면 이론적으로 다음과 같은 일련의 온체인 작업을 완료할 수 있습니다.

  • 온체인 거래(송금, 교환, 스테이킹)를 독립적으로 시작할 수 있습니다.
  • DeFi 프로토콜과 상호 작용하고 전략을 실행합니다.
  • 다중 서명 지갑 또는 스마트 계약 관리
  • 승인 또는 자금 배분은 규칙에 따라 자동으로 완료됩니다.

이는 AI가 온체인 데이터를 자동으로 분석하고, 계약을 자동으로 실행하고, 자산을 자동으로 관리하며, 어느 정도까지는 거래 전략 실행에서 사용자를 대체할 수 있음을 의미합니다. 사실, 순전히 기술적인 관점에서 볼 때 AI 에이전트와 Web3의 조합은 거의 천생연분이라고 할 수 있습니다. 왜냐하면 블록체인 자체가 프로그래밍 가능하고 자동으로 실행 가능한 금융 시스템이기 때문입니다.

실제로 이더 커뮤니티는 인공지능과 블록체인 통합의 심오한 영향력을 이미 인식하고 있습니다. 2025년 9월 15일, 이더 재단은 인공지능 전담팀인 "dAI"를 설립했습니다. dAI의 핵심 임무는 블록체인 환경에서 인공지능 모델의 표준, 인센티브, 거버넌스 구조를 탐구하는 것이며, 여기에는 탈중앙화 환경에서 인공지능의 행동을 검증 가능하고 추적 가능하며 협력적으로 만드는 방법도 포함됩니다.

이 목표를 달성하기 위해 이더 커뮤니티는 ERC-8004와 같은 몇 가지 핵심 표준을 추진하고 있습니다. ERC-8004는 구성 가능하고 접근성이 뛰어난 탈중앙화 AI 인프라 계층을 구축하여 개발자가 AI 모델 서비스를 더 쉽게 구축하고 호출할 수 있도록 하는 것을 목표로 합니다. 또한 x402는 통합된 온체인 결제 및 정산 표준을 정의하여 사용자가 AI 모델을 호출하거나 데이터를 저장하거나 온체인 탈중앙화 해시레이트 서비스를 사용할 때 효율적인 원자적 소액 결제를 완료할 수 있도록 합니다(자세한 내용은 "AI 에이전트 시대로 가는 새로운 티켓: 이더 ERC-8004를 추진함으로써 무엇을 기대하는가? " 참조).

이더 이러한 시도를 통해 보다 거시적인 질문에 대한 답을 찾으려 하고 있습니다. 만약 인공지능(AI)이 인터넷에서 중요한 역할을 하게 된다면, 블록체인은 AI 경제의 가치 결제 및 신뢰 기반이 될 수 있을까요? 바로 이러한 이유로 많은 사람들이 블록체인을 AI 에이전트 시대의 새로운 "인프라 티켓"으로 여기고 있습니다.

하지만 동시에 새로운 보안 문제가 대두되기 시작했습니다.

II. 웹4 논쟁: 인공지능이 인터넷의 주요 주체로 부상할 때

사실 황의 "터무니없는 발언"이 나오기 전에도 암호화폐 커뮤니티는 이미 다른 논쟁으로 들끓고 있었다.

연구원 시길은 스스로 개발하고, 개선하고, 심지어 스스로 복제까지 가능한 최초의 AI 시스템인 '오토마톤(Automaton)'을 개발했다는 ​​논란의 여지가 있는 관점 제시했습니다. 그는 미래의 '웹4' 시대가 AI 에이전트들에 의해 지배될 것이라고까지 예측했습니다.

이러한 비전에서 AI 에이전트는 정보를 읽고 생성하고, 온체인 자산을 보유하고, 운영 비용을 지불하고, 시장에서 거래하고, 수익을 창출할 수 있게 됩니다. 즉, AI는 시장 활동에 지속적으로 참여함으로써 해시레이트 과 서비스 비용에 대한 "수익"을 창출하고, 인간의 승인이 필요 없는 자립적인 순환 구조를 형성하게 됩니다.

하지만 이러한 생각은 곧바로 논란을 불러일으켰습니다. 비탈릭 부테린은 이러한 방향에 대해 명확한 의문을 제기하며 "잘못된 생각"이라고 비판했고, 핵심 문제는 "인간과 AI 사이의 피드백 거리가 점점 멀어지고 있다"는 점이라고 주장했습니다. 그는 AI의 작동 주기가 점점 길어지고 인간의 개입이 줄어들면 시스템이 인간이 실제로 원하지 않는 결과를 내도록 점차 최적화될 수 있다고 직설적으로 말했습니다.

간단히 말해, AI는 특정한 목표를 부여받지만, 실행 과정에서 인간이 예상하지 못한 방향으로 나아갈 수 있습니다. 예를 들어, AI 에이전트가 "이번 주 수익 극대화"를 목표로 설정되었다면, 리스크 전략을 계속 시도할 수 있으며, 심지어 연간 0.1%의 추가 수익률을 얻기 위해 감사 매우 리스크 새로운 투자 프로토콜에 자산을 투자하여 결국 원금을 잃는 결과를 초래할 수도 있습니다.

궁극적으로 많은 경우 AI는 인간이 설정한 목표에 내재된 제약 조건을 제대로 이해하지 못합니다. 최근 AI 커뮤니티에서 다소 씁쓸한 유머가 섞인 실화 하나가 화제가 되었습니다.

MSL(Meta Super Intelligence Lab)의 AI 정렬 책임자인 서머 웨(Summer Yue)는 AI 에이전트 오픈클로(OpenClaw)를 테스트하던 중 문제를 겪었습니다. 이메일 정리 작업을 수행하던 AI 에이전트가 갑자기 제어 불능 상태가 되어 이메일을 대량으로 삭제하기 시작했고, 웨의 반복적인 중지 명령에도 불구하고 아무런 반응이 없었습니다. 결국 웨는 컴퓨터로 가서 프로그램을 수동으로 종료해야만 AI가 이메일 삭제를 계속하는 것을 막을 수 있었습니다.

이 사건은 단순한 실험상의 사고였지만, 시스템이 목표를 실행할 때 핵심 제약 조건이 사라지면 인간의 진정한 의도를 이해하기보다는 목표를 충실히 완수하려는 경향이 있음을 잘 보여줍니다.

이러한 리스크 Web3 환경에 놓이면 온체인 거래는 되돌릴 수 없기 때문에 그 결과는 더욱 직접적일 수 있습니다. AI 에이전트가 지갑을 관리하거나 계약을 실행할 권한을 부여받았을 때, 잘못된 동기로 인해 자산 손실이 발생하면 복구가 불가능해지는 경우가 많으며, 단 한 번의 잘못된 결정으로 실제 자산 손실이 발생할 수 있습니다.

이러한 이유로 많은 연구자들은 AI 에이전트의 확산으로 웹3의 보안 모델을 재고해야 할 필요가 있다고 생각합니다. 과거의 보안 문제는 주로 코드 취약점이나 사용자 오류에서 비롯되었지만, 미래에는 자동화된 의사 결정 시스템 자체와 같은 새로운 리스크 요소가 등장할 수 있습니다.

III. 새로운 시대의 모순 이론: AI 기반 국방 혁명

물론 인공지능 기술의 발전은 종종 양면적인 효과를 가져옵니다. 공격 표면을 확장할 수도 있지만, 방어 시스템을 강화할 수도 있습니다.

사실 인공지능은 이미 전통적인 금융 시스템에서 리스크 관리 목적으로 널리 사용되고 있습니다. 예를 들어, 은행은 머신러닝(ML) 사용하여 비정상적인 거래를 식별하고, 결제 시스템은 알고리즘을 사용하여 사기 행위를 탐지하며, 사이버 보안 시스템은 인공지능을 사용하여 공격 패턴을 자동으로 식별합니다.

웹3 분야에서도 유사한 기능들이 등장하고 있습니다. 온체인 데이터는 개방적이고 투명하기 때문에 AI는 거래 행태 패턴을 분석하여 비정상적인 자금 흐름, 의심스러운 승인 또는 잠재적인 공격 경로를 식별할 수 있습니다.

더욱이, 이러한 기능은 지갑 수준에서 특히 중요합니다. 지갑은 사용자가 웹3 세계에 진입하는 관문이자 보안의 최전선입니다. 시스템이 사용자가 서명하기 전에 리스크 자동으로 식별하고 경고를 제공할 수 있다면, 중요한 순간에 발생할 수 있는 많은 의도치 않은 작업을 방지할 수 있습니다.

이러한 관점에서 볼 때, 인공지능의 등장은 단순히 리스크 증가시키는 것을 넘어 보안 시스템의 구조 자체를 변화시키고 있습니다. 인공지능은 공격 도구가 될 수도 있고, 새로운 방어 수단이 될 수도 있습니다.

웹3 업계에서 "보안"과 "사용자 경험"은 오랫동안 상반되는 개념으로 여겨져 왔지만, 에이전트형 AI의 등장으로 보안 설계 방식을 재설계한다면 이러한 역설을 깨뜨릴 수 있다는 가능성이 열리고 있습니다.

  • 최소 권한 원칙: 어떤 AI 에이전트에게도 기본적으로 계정에 대한 완전한 제어 권한을 부여해서는 안 됩니다. 사용자는 AI 에이전트가 각 세션에서 특정 범위의 자산, 특정 금액 한도, 특정 시간 범위 내에서만 작업할 수 있도록 명시적으로 권한을 부여해야 합니다. 이러한 범위를 벗어나는 모든 작업은 재확인을 거쳐야 합니다.
  • 사람 확인 설정: 대규모 이체, 신규 주소 승인, 계약 관련 거래 등 중요한 거래의 경우, AI 에이전트 처리 과정에서도 사람 확인 절차를 반드시 포함해야 합니다. 이는 AI를 불신하는 것이 아니라, 되돌릴 수 없는 거래에 대한 최후의 방어선을 구축하기 위한 것입니다. AI가 심사숙고하도록 돕되, 최종 확인은 항상 사람이 해야 합니다.
  • 투명성과 설명 가능성: 사용자는 AI 에이전트가 무엇을 하고 왜 그렇게 하는지 명확하게 알 수 있어야 합니다. 특히 웹3 환경에서는 블랙박스 방식의 작동이 매우 위험합니다. 미래의 AI 지갑 상호작용은 마치 항공기 블랙박스처럼 모든 단계에 대한 명확한 로그와 의도 설명을 제공해야 합니다.
  • 샌드박스 예행연습: AI 에이전트가 실제로 온체인 작업을 실행하기 전에 시뮬레이션 환경에서 예행연습을 진행합니다. 예상 결과, 가스 소비량, 영향 범위 등을 표시하여 사용자가 확정 전에 "실행 시 어떤 일이 발생할지" 확인할 수 있도록 합니다. 이는 AI 판단 편향으로 인한 예상치 못한 손실을 크게 줄여줍니다.

전반적으로 우리는 조심스럽게 낙관적인 전망을 유지할 수 있습니다. AI는 웹3에 보안과 사용성을 동시에 향상시킬 수 있는 첫 번째 기회를 제공할 수 있을 것입니다.

결론적으로

에이전트형 인공지능의 등장은 인터넷 전체의 작동 방식을 바꿀 것이라는 점에는 의심의 여지가 없습니다.

웹3 환경에서는 이러한 변화가 더욱 두드러질 것입니다. 미래에는 AI 에이전트가 온체인 자산을 관리하고, AI가 자동으로 탈중앙화 금융(DeFi) 전략을 실행하며, 스마트 계약과 협력하는 모습을 볼 수 있을 것입니다. 하지만 이는 새로운 보안 문제도 야기할 것입니다. 따라서 핵심 질문은 AI가 존재하는지 여부가 아니라, 우리가 AI를 올바른 방식으로 활용할 준비가 되어 있는지 여부입니다.

물론 일반 사용자에게 가장 중요한 점은 변함없이 유지됩니다. 웹3 환경에서는 보안 인식이 언제나 최우선 방어선입니다.

우리 모두 함께 노력합시다.

면책 조항: 본 사이트는 블록체인 정보 플랫폼으로서, 사이트에 게시된 글은 필자 및 초청 연사의 개인적인 관점 일 뿐이며 Web3Caff의 공식적인 입장을 반영하는 것은 아닙니다. 본 글에 포함된 정보는 참고용일 뿐이며 투자 자문 또는 투자 제안으로 간주될 수 없습니다. 각 국가 또는 지역의 관련 법률 및 규정을 준수하시기 바랍니다.

Web3Caff 공식 커뮤니티 에 오신 것을 환영합니다 : 트위터 계정 | Web3Caff 리서치 트위터 계정 | 위챗 리더 그룹 | 위챗 공식 계정

출처
면책조항: 상기 내용은 작자의 개인적인 의견입니다. 따라서 이는 Followin의 입장과 무관하며 Followin과 관련된 어떠한 투자 제안도 구성하지 않습니다.
라이크
즐겨찾기에 추가
코멘트