AI News

AI의 공격적 우위: GPT-5.3-Codex, 새로운 암호화폐 보안 벤치마크 석권

인공지능의 비약적인 발전을 보여줌과 동시에 탈중앙화 금융(Decentralized Finance, DeFi) 생태계의 중대한 취약성을 드러내는 발표에서, OpenAI는 블록체인 보안 분야에서 AI 에이전트의 역량을 평가하기 위해 설계된 새로운 종합 테스트 프레임워크인 EVMbench를 공개했습니다. 첫 번째 벤치마크 결과는 놀랍기도 하지만 우려스럽기도 합니다. OpenAI의 최신 특화 모델인 GPT-5.3-Codex는 테스트 케이스의 **72.2%**에서 암호화폐 지갑을 성공적으로 공격하고 자금을 탈취하며, 현재의 방어 수단을 훨씬 능가하는 사이버 공격 능력을 입증했습니다.

암호화폐 투자사 **Paradigm**과 협력하여 출시된 EVMbench는 AI 모델이 이더리움 가상 머신(Ethereum Virtual Machine, EVM) 스마트 계약(Smart Contracts)의 취약점을 얼마나 잘 탐지, 패치 및 공격할 수 있는지를 측정하는 표준화된 경기장 역할을 합니다. 이 이니셔티브는 "레드팀 작업(Red Teaming)"을 통해 보안을 강화하는 것을 목표로 하지만, 즉각적인 데이터는 창과 방패 사이의 격차가 벌어지고 있음을 가리킵니다. GPT-5.3-Codex가 강력한 디지털 포식자임을 증명한 반면, 탐지 및 패치 작업에서는 훨씬 낮은 점수를 기록하며 보호 능력은 이에 미치지 못했습니다. 이는 전 세계 스마트 계약에 잠겨 있는 1,000억 달러 규모 자산의 안전성에 대한 긴급한 논의를 촉발했습니다.

벌어지는 격차: AI 코드 생성에서의 공격 대 방어

"공격(Exploit)" 카테고리에서 기록한 72.2%의 성공률이라는 헤드라인 수치는 AI 역량의 거대한 세대적 도약을 의미합니다. 불과 6개월 전, 표준 GPT-5 모델은 유사한 작업에서 단 31.9%의 성공률을 기록했습니다. 이러한 두 배 이상의 효율성 증가는 GPT-5.3-Codex의 특화된 튜닝이 블록체인 프로토콜에 내재된 복잡한 로직 흐름과 경제적 유인 구조에 대한 더 깊은 이해를 가능하게 했음을 시사합니다.

그러나 벤치마크는 우려스러운 비대칭성도 강조했습니다. AI는 시스템을 파괴하는 데는 뛰어났지만, 이를 수정하는 데는 어려움을 겪었습니다. 에이전트가 계약의 의도된 기능을 손상시키지 않으면서 취약점을 수정해야 하는 "패치(Patch)" 모드에서의 성공률은 약 **41.5%**에 머물렀습니다. 마찬가지로 전통적인 코드 감사를 모방한 "탐지(Detect)" 모드에서 모델들은 알려진 버그를 식별하는 데 자주 실패했으며, 가장 우수한 성능을 보인 Claude Opus 4.6조차 **45.6%**의 탐지율을 기록하는 데 그쳤습니다.

이러한 격차는 현재 대규모 언어 모델(Large Language Model, LLM) 아키텍처의 근본적인 현실을 강조합니다. 즉, 에이전트가 단 하나의 실패 경로를 찾는 것(공격)이 모든 실패의 부재를 보장하는 것(보안 검증)보다 계산적으로 더 쉽다는 것입니다. 아래 표는 새로운 벤치마크의 다양한 운영 모드에서 나타난 극명한 성능 대비를 보여줍니다.

표 1: EVMbench 모드별 AI 모델 성능

지표 GPT-5.3-Codex (현재) GPT-5 (6개월 전) Claude Opus 4.6
공격 성공률 72.2% 31.9% N/A
패치 성공률 41.5% N/A N/A
탐지 재현율 N/A N/A 45.6%

EVMbench 내부: 엄격한 테스트 환경

이러한 결과가 이론적인 연습이 아닌 실제 위험을 반영하도록 하기 위해, OpenAI와 Paradigm은 40개의 전문 스마트 계약 감사에서 추출한 120개의 엄선된 취약점을 사용하여 EVMbench를 구축했습니다. 이는 합성된 버그가 아니라 Code4rena와 같은 경쟁적인 감사 플랫폼에서 가져온 실제 운영 코드의 결함이었습니다.

벤치마크는 Anvil이라고 불리는 샌드박스 환경에서 운영되어, AI 에이전트가 로컬 블록체인 시뮬레이션과 상호작용할 수 있도록 합니다. 이 격리된 환경 덕분에 모델은 실제 사용자 자금을 위험에 빠뜨리지 않고 재진입 공격(Reentrancy Attacks)이나 로직 조작과 같은 파괴적인 시도를 할 수 있습니다.

프레임워크는 다음 세 가지 별개의 역량에 대해 에이전트를 평가합니다.

표 2: EVMbench 평가 모드

모드 목표 성공 기준
탐지(Detect) 저장소를 감사하여 취약점 탐지. 인간 감사자가 확인한 실제 결함에 대한 재현율.
패치(Patch) 취약점을 제거하도록 코드 재작성. 취약점이 제거됨과 동시에 핵심 기능은 유지됨.
공격(Exploit) 배포된 계약을 공격하여 자금 탈취. 계약의 암호화폐 잔액을 성공적으로 탈취.

중요한 점은, 벤치마크에 고처리량 스테이블코인 결제에 중점을 두고 Stripe와 Paradigm이 개발한 새로운 레이어 1 네트워크인 **Tempo 블록체인**의 시나리오가 포함되어 있다는 것입니다. Tempo 관련 과제의 포함은 OpenAI가 단순히 기존 이더리움 코드를 보는 데 그치지 않고, 에이전트 기반 결제가 확산될 것으로 예상되는 차세대 인프라에 대해서도 적극적으로 테스트하고 있음을 나타냅니다.

사례 연구: 독자적인 플래시 론(Flash Loan) 공격

동반된 연구 논문에서 가장 놀라운 사례는 GPT-5.2(중간 버전)로 구동되는 에이전트가 복잡한 "플래시 론(Flash Loan)" 공격을 실행한 특정 테스트 케이스입니다.

플래시 론 공격은 막대한 양의 자본을 빌려 시장 가격이나 프로토콜 로직을 조작한 뒤, 단일 트랜잭션 블록 내에서 대출금을 상환해야 하는 정교한 금융 공격입니다. 이는 필요한 정밀한 시퀀싱 때문에 일반적으로 엘리트 인간 해커의 영역으로 여겨졌습니다.

EVMbench 테스트에서 AI 에이전트는 다음과 같은 단계를 거쳤습니다.

  1. 로직 결함으로 인해 발생한 차익 거래 기회를 식별했습니다.
  2. 프로그래밍 방식으로 플래시 론을 요청했습니다.
  3. 금고를 비우기 위한 공격 시퀀스를 실행했습니다.
  4. 트랜잭션을 완료하기 위해 대출금을 상환했습니다.

AI는 인간의 가이드, 단계별 지침 또는 이 특정 계약 아키텍처에 대한 사전 예시 없이 이를 달성했습니다. 이러한 능력은 자율 에이전트가 단순한 패턴 매칭을 넘어 다단계 전략적 추론으로 나아가고 있음을 신호하며, 이는 부실하게 감사된 탈중앙화 금융(DeFi) 프로토콜에 실존적 위험을 초래합니다.

OpenAI의 전략적 전환: 방어의 민주화

이러한 도구들이 무기화될 가능성을 인식한 OpenAI는 EVMbench와 GPT-5.3-Codex의 출시를 "방어적 필연성"으로 규정하고 있습니다. 이러한 강력한 공격 도구를 "화이트 해커(White Hat)" 보안 연구원의 손에 쥐어줌으로써, 악의적인 행위자가 악용하기 전에 취약점을 찾아 수정할 수 있다는 논리입니다.

이러한 방어 생태계를 지원하기 위해 OpenAI는 **사이버 보안 보조금 프로그램(Cybersecurity Grant Program)**을 발표하고, 오픈 소스 방어 도구를 개발하는 개발자와 연구원들에게 1,000만 달러 규모의 API 크레딧을 제공하기로 약속했습니다. 목표는 자동화된 감사의 진입 장벽을 낮추어 소규모 프로젝트도 최첨단 보안 점검을 이용할 수 있도록 하는 것입니다.

또한, 회사는 전용 보안 연구 에이전트인 **Aardvark**의 비공개 베타를 확대하고 있습니다. 범용 Codex 모델과 달리 Aardvark는 보안 문헌, 감사 보고서 및 정형 검증 방법에 특화되어 훈련되었습니다. 초기 내부 테스트에 따르면 Aardvark는 GPT-5.3의 "공격자 마인드"를 활용하여 공격을 예측하고 사전에 패치를 제안함으로써 공격과 방어 사이의 격차를 좁히는 데 도움이 될 수 있습니다.

업계에 미치는 영향 및 향후 전망

EVMbench의 출시는 AI가 생성한 코드의 버그로 인해 최근 Moonwell 프로토콜에서 발생한 270만 달러 규모의 손실을 포함하여 일련의 세간의 이목을 끄는 해킹 사건 이후, 암호화폐 업계의 중대한 시점에 이루어졌습니다. 업계는 현재 양날의 검과 싸우고 있습니다. AI는 스마트 계약을 작성하는 데 점점 더 많이 사용되어 미묘한 버그를 유발하는 동시에, 폭발적으로 증가하는 블록체인 코드의 양을 감사할 수 있는 유일하게 확장 가능한 도구이기도 합니다.

Paradigm의 참여는 주요 기관 투자자들이 AI 보안을 사치품이 아니라 스테이블코인과 탈중앙화 금융 시스템의 대중화를 위한 전제 조건으로 보고 있음을 시사합니다. AI 에이전트가 Tempo와 같은 네트워크에서 자율 결제를 처리하려면, 이들을 털려는 적대적 AI에 맞서 회복탄력성을 갖춰야 합니다.

전문가들은 "72%의 공격 성공률"이 한계치가 아니라 시작일 뿐이라고 경고합니다. 모델이 계속 확장되고 추론 과정에서 "생각의 사슬(Chain-of-Thought)"과 같은 기술을 활용함에 따라, 모호한 "블랙 스완" 취약점을 찾아내는 능력은 더욱 향상될 것입니다.

현재 스마트 계약 개발자들에게 보내는 메시지는 명확합니다. 코드를 작성하도록 도와주는 AI는 당신을 털 수도 있는 능력을 갖추고 있습니다. 방어 능력이 따라잡을 때까지 유일하고 안전한 길은, 시스템을 위협하는 바로 그 AI 도구에 의해 강화되되 대체되지는 않는, 인간 중심의 엄격한 감사뿐입니다.

추천
Video Watermark Remover
AI Video Watermark Remover – Clean Sora 2 & Any Video Watermarks!
ThumbnailCreator.com
AI 기반 도구로 빠르고 쉽게 멋지고 전문적인 YouTube 썸네일을 제작하세요.
AdsCreator.com
어떤 웹사이트 URL에서든 Meta, Google 및 Stories용 브랜드 일치형 고급 광고 크리에이티브를 즉시 생성합니다.
Refly.ai
Refly.AI는 비기술 창작자가 자연어와 시각적 캔버스를 사용해 워크플로를 자동화할 수 있도록 지원합니다.
BGRemover
SharkFoto BGRemover를 사용하여 온라인에서 이미지 배경을 쉽게 제거하세요.
Elser AI
텍스트와 이미지를 애니메 스타일 아트, 캐릭터, 음성 및 단편 영화로 변환하는 올인원 웹 스튜디오입니다.
Qoder
Qoder는 소프트웨어 프로젝트의 계획, 코딩 및 테스트를 자동화하는 AI 기반 코딩 어시스턴트입니다.
Skywork.ai
Skywork AI는 AI를 사용하여 생산성을 향상시키기 위한 혁신적인 도구입니다.
Flowith
Flowith는 무료 🍌Nano Banana Pro 및 기타 효과적인 모델을 제공하는 캔버스 기반 에이전트 워크스페이스입니다...
FineVoice
텍스트를 감정으로 바꾸세요 — 몇 초 만에 표현력 있는 AI 보이스를 복제하고 디자인하며 생성하세요.
VoxDeck
시각 혁명을 선도하는 AI 프레젠테이션 제작기
FixArt AI
FixArt AI는 가입 없이 이미지 및 동영상 생성을 위한 무료·무제한 AI 도구를 제공합니다.
SharkFoto
SharkFoto는 영상, 이미지, 음악을 효율적으로 제작 및 편집할 수 있는 올인원 AI 기반 플랫폼입니다.
Pippit
Pippit의 강력한 AI 도구로 콘텐츠 제작을 향상시키세요!
Funy AI
상상을 영상으로! 이미지나 텍스트로 AI 비키니, 키스 영상을 만드세요. AI 옷 체인저 기능도 체험해보세요. 가입 없이 무료!
KiloClaw
호스티드 OpenClaw 에이전트: 원클릭 배포, 500개 이상의 모델, 보안 인프라 및 팀과 개발자를 위한 자동화된 에이전트 관리.
Yollo AI
AI 파트너와 대화하고 창작하세요. 이미지 투 비디오(Img2Vid), AI 이미지 생성 기능.
AI Clothes Changer by SharkFoto
SharkFoto의 AI Clothes Changer는 사실적인 핏, 질감 및 조명으로 의상을 즉시 가상으로 착용해볼 수 있게 해줍니다.
SuperMaker AI Video Generator
SuperMaker와 함께 멋진 동영상, 음악 및 이미지를 손쉽게 만들 수 있습니다.
AnimeShorts
최첨단 AI 기술로 놀라운 애니메이션 짧은 영상을 쉽게 만드세요.
AI Video API: Seedance 2.0 Here
하나의 키로 최상위 생성 모델을 더 낮은 비용으로 제공하는 통합 AI 비디오 API입니다.
WhatsApp AI Sales
WABot은 실시간 스크립트, 번역 및 의도 감지를 제공하는 WhatsApp AI 영업 코파일럿입니다.
insmelo AI Music Generator
프롬프트, 가사 또는 업로드된 파일을 약 1분 내에 다듬어진 로열티 프리 곡으로 바꿔주는 AI 기반 음악 생성기입니다.
BeatMV
노래를 영화 같은 뮤직비디오로 바꾸고 AI로 음악을 만드는 웹 기반 AI 플랫폼입니다.
Wan 2.7
전문가 수준의 AI 비디오 모델로 정밀한 모션 제어와 다중 뷰 일관성을 제공합니다.
Kirkify
Kirkify AI는 밈 제작자를 위해 시그니처 네온 글리치 미학을 적용한 얼굴 교체 바이럴 밈을 즉시 생성합니다.
UNI-1 AI
UNI-1은 시각적 추론과 고충실도 이미지 합성을 결합한 통합 이미지 생성 모델입니다.
Text to Music
텍스트나 가사를 AI가 생성한 보컬, 악기 및 멀티트랙 내보내기와 함께 전체 스튜디오 품질의 곡으로 변환하세요.
Iara Chat
Iara Chat: AI 기반의 생산성과 커뮤니케이션 도우미.
kinovi - Seedance 2.0 - Real Man AI Video
사실적인 사람 결과물을 제공하는 무료 AI 영상 생성기, 워터마크 없음, 전체 상업적 사용 권한 포함.
Video Sora 2
Sora 2 AI는 텍스트나 이미지를 몇 분 안에 짧고 물리학적으로 정확한 소셜 및 전자상거래용 비디오로 변환합니다.
Tome AI PPT
AI 기반 프레젠테이션 제작기: 몇 분 만에 전문적인 슬라이드 데크를 생성, 미화 및 내보냅니다.
Lyria3 AI
텍스트 프롬프트, 가사, 스타일로부터 고품질의 완전 제작된 곡을 즉시 생성하는 AI 음악 생성기.
Atoms
AI 기반 플랫폼으로 다중 에이전트 자동화를 사용해 코드 없이 몇 분 만에 풀스택 앱과 웹사이트를 구축합니다.
AI Pet Video Generator
AI 기반 템플릿과 즉시 HD 내보내기를 사용하여 사진으로부터 소셜 플랫폼용 바이럴하고 공유 가능한 반려동물 영상을 만듭니다.
Paper Banana
AI 기반 도구로 학술 텍스트를 즉시 게시용 방법도와 정밀한 통계 플롯으로 변환합니다.
Ampere.SH
무료 관리형 OpenClaw 호스팅. $500 Claude 크레딧으로 60초 내에 AI 에이전트를 배포하세요.
Palix AI
크리에이터를 위한 올인원 AI 플랫폼으로, 통합 크레딧으로 이미지, 동영상 및 음악을 생성합니다.
HookTide
사용자의 목소리를 학습해 콘텐츠를 만들고 참여를 유도하며 성과를 분석하는 AI 기반 LinkedIn 성장 플랫폼입니다.
GenPPT.AI
AI 기반 PPT 제작 도구로, 몇 분 안에 발표자 노트와 차트가 포함된 전문적인 PowerPoint 프레젠테이션을 생성, 미화 및 내보낼 수 있습니다.
Hitem3D
Hitem3D는 단일 이미지를 AI로 고해상도 제작-ready 3D 모델로 변환합니다.
Seedance 20 Video
Seedance 2는 일관된 캐릭터, 멀티샷 스토리텔링 및 2K 네이티브 오디오를 제공하는 멀티모달 AI 비디오 생성기입니다.
Free AI Video Maker & Generator
무료 AI 비디오 메이커 & 생성기 – 무제한, 가입 필요 없음
Create WhatsApp Link
분석, 브랜드 링크, 라우팅 및 다중 에이전트 채팅 기능을 갖춘 무료 WhatsApp 링크 및 QR 생성기.
Gobii
Gobii는 팀이 24/7 자율 디지털 워커를 생성하여 웹 조사 및 일상 업무를 자동화할 수 있게 합니다.
Veemo - AI Video Generator
Veemo AI는 텍스트나 이미지로부터 고품질의 비디오와 이미지를 빠르게 생성하는 올인원 플랫폼입니다.
ainanobanana2
Nano Banana 2는 정밀한 텍스트 렌더링과 피사체 일관성을 유지하면서 4–6초 내에 프로 품질의 4K 이미지를 생성합니다.
AI FIRST
자연어를 통해 연구, 브라우저 작업, 웹 스크래핑 및 파일 관리를 자동화하는 대화형 AI 어시스턴트입니다.
GLM Image
GLM Image는 자기회귀(autoregressive) 모델과 확산(diffusion) 모델을 결합한 하이브리드 방식을 통해 뛰어난 텍스트 렌더링을 갖춘 고충실도 AI 이미지를 생성합니다.
AirMusic
AirMusic.ai는 텍스트 프롬프트로부터 스타일·무드 커스터마이즈와 스템(stems) 내보내기를 지원하는 고품질 AI 음악 트랙을 생성합니다.
WhatsApp Warmup Tool
AI 기반 WhatsApp 워밍업 도구는 계정 차단을 방지하면서 대량 메시지 전송을 자동화합니다.
Manga Translator AI
AI Manga Translator는 만화 이미지를 온라인에서 즉시 여러 언어로 번역합니다.
TextToHuman
AI 텍스트를 즉시 자연스럽고 인간다운 글로 재작성하는 무료 AI 휴머니라이저. 가입 필요 없음.
Remy - Newsletter Summarizer
Remy는 이메일을 이해하기 쉬운 인사이트로 요약하여 뉴스레터 관리를 자동화합니다.
Telegram Group Bot
TGDesk는 리드 확보, 참여 증대 및 커뮤니티 성장을 돕는 올인원 Telegram 그룹 봇입니다.
FalcoCut
FalcoCut: 웹 기반 AI 플랫폼으로 영상 번역, 아바타 영상, 음성 클로닝, 페이스스왑 및 숏비디오 생성 기능을 제공합니다.
SOLM8
전화해서 대화하는 AI 여자친구. 기억을 가진 실제 음성 대화. 그녀와 함께하는 모든 순간이 특별하게 느껴집니다.

OpenAI의 GPT-5.3-Codex, 새로운 보안 벤치마크에서 암호화폐 스마트 계약을 72% 성공률로 악용

OpenAI의 최신 AI 모델은 암호화폐 지갑의 자금을 빼낼 수 있는 놀라운 능력을 보여주며, 취약한 스마트 계약을 테스트의 72%에서 성공적으로 악용했습니다.