★★★
Accomplish Claims Leaky Sandboxes in Claude, Codex, Cursor
Or Hiltch 등이 설립한 스텔스 스타트업 Accomplish가 주요 AI 코딩 에이전트 세 곳에서 샌드박스 탈출 취약점을 발견하고 공개했으며, Anthropic은 패치에 50일 이상 소요했다.
Accomplish가 여름 중 각 벤더에 취약점을 사전 고지했으며, Cursor·OpenAI는 약 1주 내 수정한 반면 Anthropic은 2개월·30여 회 릴리즈 이후 패치를 완료했다. 악의적 공격자가 해당 기간 동안 취약점을 악용했을 가능성이 있다.
AI 코딩 에이전트가 기업 인프라에 광범위하게 배포되면서 에이전트 샌드박스 보안이 신규 공격 벡터로 부상했으며, 이는 OpenAI·Google·Anthropic 모두 공통으로 직면한 구조적 취약점임을 시사한다.
★★
Introducing the Agents API
OpenAI가 에이전트 API를 퍼블릭 베타로 개방해 개발자가 세션 오케스트레이션·컨텍스트 압축·복구를 직접 구축할 수 있게 했다.
모든 개발자가 추가 요금 없이 토큰·툴 사용분만 지불하면 접근 가능하며, OpenAI 호스팅 샌드박스 또는 자체 인프라와 연결 가능하다. Codex 에이전트를 구동하는 인프라 기반으로 구축됐다.
개발자가 Codex 수준의 에이전트 인프라를 직접 제어할 수 있게 되면서 AI 에이전트 독자 구축 장벽이 낮아지고, AWS·Azure 등 클라우드 벤더의 에이전트 오케스트레이션 레이어와 정면 경쟁한다.
★★
Gemini API Billing: Postpay Sunset September 14
Google Gemini API가 9월 14일 자로 포스트페이 빌링을 종료하며, 전환하지 않은 개발자는 API 접근이 차단될 수 있다.
Gemini API에 의존하는 스타트업과 개발자들은 9월 13일 자정 전까지 선불 결제로 전환해야 하며, 전환하지 않을 경우 즉시 서비스가 중단된다. Google은 수 주 전부터 이메일을 통해 공지했다.
Google이 무료·후불 접근 방식에서 결제 우선 정책으로 전환하는 것은 Gemini API 수익화를 본격화하는 신호로, 동시기 Anthropic·OpenAI의 유료화 확대 흐름과 맞물린다.