AI 보안 스타트업 파브릭스가 AI 에이전트의 취약점을 스스로 찾아내는 자율형 레드팀 도구 '닉스(Nyx)'의 두 번째 공개 버전을 선보였다. 사용자가 엔드포인트나 URL, 전화번호와 테스트 목적을 입력하면 닉스가 1만개 이상의 탈옥·공격 전략 데이터베이스를 바탕으로 채팅·음성·브라우저·코딩 에이전트를 상대로 공격 계획을 스스로 세우고 대상의 방어 방식에 맞춰 실시간으로 전략을 바꿔가며 반복 공격한다. 소스코드나 인증정보 없이 작동하는 블랙박스 방식이며, 공격형 보안 벤치마크 '에이전트함(AgentHarm)'에서 78%의 공격 성공률을 기록해 GPT-5.6 Sol 기준 67%를 웃돌았다. 첫 취약점 발견까지 수분~수시간이 소요되며, 파브릭스는 이미 포춘 500대 기업 수십 곳의 실제 AI 에이전트에서 악용 가능한 취약점을 확인했다고 밝혔다.
- •메타·몬조 출신 창업자들이 세운 파브릭스, 자율형 레드팀 에이전트 '닉스' 2차 버전 공개
- •1만개 이상 탈옥·공격 전략 DB 기반, 대상 방어방식에 맞춰 실시간 공격전략 변경
- •AgentHarm 벤치마크 공격성공률 78%로 GPT-5.6 Sol(67%) 상회
- •소스코드·인증정보 불필요한 블랙박스 방식, 포춘 500대 기업 실제 에이전트서 취약점 발견
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
"AI 에이전트 허점 먼저 파악한다"...파브릭스, 자율형 레드팀 도구 ‘닉스’ 공개
- 1.AI 보안 스타트업 파브릭스, 자율형 레드팀 도구 '닉스' 2번째 버전 공개
- 2.1만개 이상 탈옥·공격 전략 DB로 채팅·음성·브라우저·코딩 에이전트 실시간 공격
- 3.보안 벤치마크 '에이전트함'서 78% 공격 성공률, GPT-5.6 솔(67%) 상회
- 4.CLI·REST API 제공, CI 파이프라인 연결해 신규 에이전트 출시마다 자동 보안 테스트
왜 중요한가?
고객 응대 AI 에이전트 도입이 빠르게 늘면서 배포 전 취약점을 자동으로 찾아내는 레드팀 도구의 수요가 커지는 가운데, 실제 벤치마크에서 경쟁 모델을 능가하는 공격 성능을 입증해 기업 보안팀의 실무 적용 가능성을 보여줬다.
본문 미리보기
AI 에이전트가 고객을 직접 상대하는 서비스에 빠르게 도입되는 가운데, 에이전트의 보안 취약점과 논리적 오류를 스스로 공격해 찾아내는 자율형 레드팀 도구가 등장했다. AI 보안 스타트업 파브릭스(Fabraix)는 19일(현지시간) 자율형 레드팀 에이전트 ‘닉스(Nyx)’의 두 번째 공개 버전을 선보이고, 기업들이 AI 에이전트를 실제 서비스에 배포하기 전에 지속적으로 취약점을 점검할 수 있도록 지원한다고 밝혔다.닉스는 특정 AI 에이전트를 공격 대상으로 설정하면 별도의 수동 테스트 없이 스스로 공격 계획을 수립하고 반복적인 적대적
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안

