Redwood Research는 올봄 Claude Opus 4.7 기반 AI 에이전트에 5,000달러와 인터넷 연결을 주고 나흘간 돈을 벌게 했지만, 네 번의 시도 모두 CAPTCHA와 KYC 신원확인 앞에서 막혔다. 반면 체이널리시스 집계에 따르면 같은 시기 다른 AI 에이전트들은 코인베이스의 x402 프로토콜을 통해 스테이블코인으로 1억 건 이상의 결제를 처리하며 KYC를 우회했다. 기업 내 머신 아이덴티티가 인간 아이덴티티를 109대1로 앞서는 등(전년 82대1) AI 에이전트가 계정과 세션을 장악하면서, 기존의 로그인·신원확인 체계가 '이 세션 뒤에 누가 있는가'가 아니라 '누구라도 있는가'라는 새로운 질문에 답하지 못하고 있다고 저자는 지적한다. 세션 하이재킹이 전체 계정 탈취의 주요 경로가 된 상황에서, 단발성 로그인 검증이 아닌 세션 전체를 지속적으로 모니터링하는 방식으로 사기 방지 체계를 전환해야 한다는 것이 핵심 주장이다.
- •Claude Opus 4.7 기반 에이전트, CAPTCHA·KYC에 막혀 자금 확보 실패
- •다른 AI 에이전트들은 코인베이스 x402 프로토콜로 1억 건 이상 스테이블코인 결제 처리해 KYC 우회
- •기업 내 머신 아이덴티티가 인간을 109대1로 추월(전년 82대1)
- •세션 하이재킹이 계정 탈취의 주요 경로로 부상, 단발 로그인 대신 지속적 세션 모니터링 필요성 제기
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
The Session Is Not the Customer: The AI Identity Crisis

- 1.레드우드리서치가 클로드오퍼스4.7 에이전트에 5천달러·4일을 줬으나 CAPTCHA·KYC에 막혀 4회 모두 실패
- 2.체이널리시스: 2026년초까지 코인베이스 x402(베이스네트워크)로 에이전트가 1억건 이상 결제 처리
- 3.기업내 머신ID가 인간ID 대비 109:1(전년82:1)로 증가, 조직 40%가 에이전트에 조직데이터 접근권 부여
- 4.2025년 글로벌 신원사기 피해 500억달러 이상, AI기반 공격 손실은 연간 약400억달러 추정
왜 중요한가?
로그인 세션이 더이상 사람을 보장못하는 상황에서, 기존 KYC체계가 승인된 에이전트와 무단 에이전트를 구분 못한다는 구조적 공백을 지적한다.
본문 미리보기
This spring, Redwood Research gave an AI agent built on Claude Opus 4.7 a $5,000 stake, an internet connection and four days to make as much money as possible. Across four separate runs, the agent made nothing. Every attempt stalled at the same wall: a CAPTCHA and an identity check, the same KYC gauntlet a bot hits trying to open a bank account. While that agent sat stuck at the front door, another population of agents was already moving real money through a different channel to bypass KYC…
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:53AI 초안



