Orca AI Incident Archive 웹페이지 첫 화면. 상단에 OPEN DATABASE·CC BY 4.0 표기와 ‘Every AI agent incident, with its receipt.’ 문구, Browse the database·View on GitHub 버튼, 그 아래 354 records·2024-12 → 2026-09-22·593 unique sources 요약이 보이고, 월별 사고 건수를 막대로 배치한 타임라인이 이어진다
싱가포르--(뉴스와이어)--컨티뉴엄 AI(CONTINUUM AI)가 개발한 OpenAI 호환 LLM 게이트웨이인 OrcaRouter가 AI 에이전트 사고 아카이브 웹을 공개했다.
능력과 결과를 나눈다
대부분의 AI 보안 사고 목록은 가장 중요한 구분 하나를 뭉갠다. 에이전트가 실제로 피해를 낸 사건과 연구자가 낼 수 있다는 것을 보여준 시연은 다르다. 이 구분이 무너지면 컨퍼런스 시연이 유출 헤드라인으로 바뀐다.
아카이브는 이 셋을 세 개의 필드로 분리한다. 실제 피해자가 확인됐는지를 기록하는 ‘real_harm’, 벤더·피해자·수사기관·공식 보고서 같은 1차 출처가 AI의 역할을 확인했는지를 기록하는 ‘ai_involvement’, 그리고 그 기록이 사고인지 취약점 공개인지 연구 시연인지 위협 보고서인지 정책 동향인지를 기록하는 ‘kind’다.
그래서 354건은 354건의 사고가 아니다. 실제로 ‘사고’로 분류된 항목은 138건이고, 나머지는 취약점 공개 46건, 연구 85건, 위협 보고서 15건, 정책 70건이다. 다섯 가지를 한 숫자로 합치는 순간 헤드라인 숫자가 틀어지기 때문에, 아카이브는 이들을 끝까지 분리해 두고 화면에서 각각 걸러낼 수 있게 했다.
출처가 없는 항목은 싣지 않는다. 증거가 엇갈리면 어느 쪽으로도 정리하지 않고 ‘이견 있음’으로 표시해 남긴다. 새 증거가 들어오면 기록을 고치고, 그 변경은 이력에 남기지 조용히 덮어쓰지 않는다.
화면에서 바로 거르는 세 가지 질문
공개된 페이지에서 방문자가 직접 조작할 수 있는 필터는 세 가지다. 첫째는 ‘누구든 실제로 피해를 입었는가’로, 예 127건·아니오 142건·해당 없음 85건이다. 둘째는 ‘AI의 개입이 1차 출처로 확인됐는가’로, 확인 345건·이견 5건·미확인 2건·해당 없음 2건이다. 셋째는 ‘이 기록은 어떤 종류인가’로, 앞서 나눈 사고·취약점·연구·보고서·정책 다섯 갈래다.
이 필터들은 장식이 아니다. 기록 종류를 구분하지 않고 하나로 세면 정책 동향이 사고 건수에 섞여 들어간다.
공격 표면 12종
모든 기록에는 12종 가운데 하나 이상의 유형이 붙고, 각 유형은 자체 월별 건수를 갖는다.
· 거버넌스·정책(GOV) 65건, 피해 확인 1건
· 자격증명 악용(CRED) 55건, 피해 확인 40건
· 에이전트의 무기화(WEAPON) 51건, 피해 확인 28건
· 간접 프롬프트 인젝션(IPI) 45건, 피해 확인 5건
· 에이전트 인프라 노출(INFRA) 40건, 피해 확인 13건
· 공급망 오염(SUPPLY) 36건, 피해 확인 27건
· MCP·툴체인(MCP) 31건, 피해 확인 4건
· 데이터 유출(EXFIL) 28건, 피해 확인 2건
· 에이전트 통제 이탈(ROGUE) 25건, 피해 확인 20건
· 기타(OTHER) 24건, 피해 확인 11건
· 샌드박스 탈출(SANDBOX) 24건, 피해 확인 0건
· 평가환경 이탈(EVAL) 19건, 피해 확인 7건
가장 많이 연구된 공격 유형이 가장 성과가 낮은 축에 속한다는 점이 이 표의 핵심이다. 간접 프롬프트 인젝션은 45건으로 상위권이지만 피해가 확인된 것은 5건뿐이다. 반대로 공급망 오염은 36건 가운데 27건에서 피해자가 확인돼 비율이 가장 나쁘다.
2026년 9월, 51건
2026년 9월 한 달에만 51건이 들어왔다. 구간 안의 다른 어느 달보다 두 배 이상 많다. 보안이 갑자기 무너진 것이 아니라, 1년치 누적 사건을 뒤늦게 정리한 달이다.
이 달의 치명도 항목에는 모델이 호출되기도 전에 악성 ‘.git/config’가 코딩 에이전트 7종에서 공격자 코드를 실행하는 사례, 올해 들어 12번째로 실제 공격에 쓰인 Langflow 취약점, 인쇄관리 업체를 겨냥한 AI 에이전트 스웜 캠페인, 공급망 상류로 침투한 npm 웜이 들어 있다. 같은 달 정책 항목으로는 OWASP의 에이전트 통제 표준 발표, 에이전트 이탈을 언급한 EU 연례 교서, 한 사고를 통제 상실 경고로 다룬 유엔 패널 브리핑이 나란히 실렸다.
한국 관련 기록 2건, 그리고 지역 필드가 뜻하지 않는 것
아카이브의 ‘region’ 필드는 사건이 실제로 어디에 떨어졌는지를 표시할 뿐, 벤더의 본사가 어디인지를 표시하지 않는다. 국경을 넘는 벤더 공시는 항상 전 세계(GLOBAL)로 기록되며, 그래서 354건 가운데 291건에는 단일 국가 표기가 없다.
KR 표기가 붙은 기록은 2건이고 둘 다 정책 항목이며 신뢰등급 A, 피해 확인은 없다. 2025년 4월 한국이 DeepSeek를 자국 앱스토어에서 삭제한 건과 2026년 2월 국내 주요 IT·플랫폼 기업들이 OpenClaw를 전사 금지한 건이다.
이 숫자가 작은 것은 의도된 결과다. 지역 건수가 2라는 말은 한국에서 AI 보안 사건이 두 번 있었다는 주장이 아니다. 그 구간에서 한국에 떨어졌고 1차 출처가 붙을 만큼 확실한 사건이 두 건이었다는 뜻이며, 아카이브는 한국 기업의 고객에게 다른 나라에서 일어난 일로 국가 페이지를 채우기보다 작고 정직한 숫자를 내놓는 쪽을 택했다.
숫자를 인용하기 전에 신뢰등급을 보라
신뢰등급은 치명도가 아니라 출처의 품질을 말한다. 등급 A는 벤더·피해자·수사기관·공식 보고서 같은 1차 출처로 302건, 등급 B는 확인 가능한 세부를 갖춘 연구기관이나 주요 매체로 47건이다. 등급 C는 2차 자료뿐인 경우로 2건, 등급 D는 사실관계나 귀속이 다투어지는 경우로 3건이다.
등급 D는 거짓이라는 뜻이 아니다. 당사자들이 서로 다른 말을 하고 있으니 한쪽만 인용하지 말라는 뜻이다. 전체의 85%가 등급 A라는 것은 사고 보고에서 흔치 않게 높은 비율이며, 출처 없으면 싣지 않는다는 규칙을 그대로 적용한 결과다.
아카이브가 스스로 밝힌 한계
등급 C 2건과 등급 D 3건은 그대로 남아 있다. 정보 등급 85건은 사고가 아니라 타임라인 연속성을 위해 남긴 정책·위협 보고서 항목이다.
아카이브는 검토 과정에서 스스로를 여러 번 고쳤다. 근거를 대지 못한 항목 두 건을 삭제했고, 널리 반복 인용된 한 침해 사건의 진행 속도를 1차 출처에 맞춰 정정했으며, 근거가 2차 자료뿐이던 항목 하나의 신뢰등급을 내렸다. 아무것도 삭제한 적 없는 사고 데이터베이스는 검증한 적 없는 데이터베이스다.
공개 페이지와 저장소의 배지 숫자가 개발 과정에서 서로 어긋난 적이 있다는 점도 아카이브는 숨기지 않는다. 이 경우 신뢰할 기준은 공개 페이지와 JSON 내보내기다. 데이터는 CC BY 4.0으로 공개되며 정정은 각 기록의 개정 이력으로 들어간다.
한계도 분명히 적혀 있다. 저장소는 아직 공개된 지 얼마 되지 않았고 별점·릴리스·외부 감사가 없다. 동료평가를 거친 연구가 아니라 공개된 데이터셋이다. 사고 데이터베이스가 갖춰야 할 항목을 다 모았는가와, 가진 항목이 맞는가는 서로 다른 질문이며, 이 아카이브는 두 질문을 섞지 않으려 한다.
주요 모델
OrcaRouter는 단일 API 키와 엔드포인트로 다음을 포함한 200개 이상의 모델을 제공한다.
참고
· Orca AI Incident Archive 공개 페이지
· Orca AI Incident Archive 오픈소스 저장소
OrcaRouter 소개
OrcaRouter는 OpenAI 호환 LLM 게이트웨이로, 200개가 넘는 모델에 걸쳐 라우팅하며 약 40%의 비용 절감, 1밀리초 미만의 라우팅 오버헤드, 0%의 토큰 마크업을 제공한다. 자체 호스팅 에디션인 OrcaRouter-Lite는 MIT 라이선스로 제공된다.
CONTINUUM AI PTE. LTD. 소개
Continuum AI Pte. Ltd.는 최첨단 AI를 개발자와 팀이 접근 가능하고 합리적인 비용으로 사용할 수 있도록 하기 위해 설립된 싱가포르 기반 기업이다. 단일 API 키와 엔드포인트를 통해 200개 이상의 선도적인 AI 모델에 대한 액세스를 제공하는 OpenAI 호환 AI Gateway인 OrcaRouter를 개발한 회사다. OrcaRouter는 약 40%의 비용 절감, 1ms 미만의 라우팅 오버헤드, 토큰 마크업 없음을 제공하며, MIT 라이선스로 출시된 자체 호스팅 버전(OrcaRouter-Lite)도 함께 제공한다.