Orca AI Incident Archive 웹페이지 첫 화면. 상단에 OPEN DATABASE·CC BY 4.0 표기와 ‘Every AI agent incident, with its receipt.’ 문구, Browse the database·View on GitHub 버튼, 그 아래 354 records·2024-12 → 2026-09-22·593 unique sources 요약이 보이고, 월별 사고 건수를 막대로 배치한 타임라인이 이어진다
컨티뉴엄 AI(CONTINUUM AI)가 개발한 OpenAI 호환 LLM 게이트웨이 OrcaRouter가 'AI 에이전트 사고 아카이브' 웹페이지 및 오픈소스 저장소를 공개했다.
이번에 공개된 아카이브는 단순한 연구 시연과 실제 피해가 발생한 보안 사고를 명확히 분리한 것이 특징이다. 대다수 AI 보안 목록이 두 개념을 혼동해 과장된 헤드라인을 양산하는 문제를 방지하기 위한 조치다.
아카이브는 전체 데이터 354건을 real_harm(실제 피해 여부), ai_involvement(1차 출처를 통한 AI 개입 확인 여부), kind(기록 유형: 사고·취약점·연구·위협 보고서·정책) 등 세 가지 핵심 필드로 구분해 관리한다. 이에 따라 전체 354건 중 실제 '사고'로 분류된 항목은 138건이며, 취약점 공개 46건, 연구 85건, 위협 보고서 15건, 정책 70건 등으로 구성된다.
공개 페이지에서는 방문자가 피해 유무, 1차 출처 확인 여부, 기록 종류 등 세 가지 필터를 직접 적용해 데이터를 조회할 수 있다. 피해가 확인된 사례는 127건, 미확인은 142건, 해당 없음은 85건으로 집계됐다. 1차 출처로 AI 개입이 확인된 건수는 345건에 달한다.
아카이브는 공격 표면을 총 12가지 유형으로 분류하고 각각의 월별 발생 건수를 기록하고 있다. 수집된 유형별 건수와 피해 확인 건수는 다음과 같다.
거버넌스·정책(GOV) 65건(피해 확인 1건), 자격증명 악용(CRED) 55건(피해 확인 40건), 에이전트의 무기화(WEAPON) 51건(피해 확인 28건), 간접 프롬프트 인젝션(IPI) 45건(피해 확인 5건), 에이전트 인프라 노출(INFRA) 40건(피해 확인 13건), 공급망 오염(SUPPLY) 36건(피해 확인 27건), MCP·툴체인(MCP) 31건(피해 확인 4건), 데이터 유출(EXFIL) 28건(피해 확인 2건), 에이전트 통제 이탈(ROGUE) 25건(피해 확인 20건), 기타(OTHER) 24건(피해 확인 11건), 샌드박스 탈출(SANDBOX) 24건(피해 확인 0건), 평가환경 이탈(EVAL) 19건(피해 확인 7건) 등이다.
연구 사례가 많은 공격 유형과 실제 피해 발생률 사이에 차이가 있다는 점도 확인됐다. 간접 프롬프트 인젝션(IPI)은 45건으로 상위권에 위치했으나 실제 피해 건수는 5건에 불과했다. 반면 공급망 오염(SUPPLY)은 36건 중 27건에서 실제 피해가 확인돼 높은 위험도를 보였다.
2026년 9월 한 달 동안에만 과거 1년치 누적 사건이 일괄 정리되면서 총 51건의 기록이 추가됐다. 이 기간에는 코딩 에이전트 7종에서 악성 '.git/config'를 통해 코드가 실행되는 사례, Langflow 취약점, AI 에이전트 스웜 캠페인, npm 웜 등이 치명도 항목에 수록됐다.
지역별 기록에서 한국(KR) 표기가 붙은 항목은 총 2건으로 모두 정책 분야에 해당한다. 2025년 4월 DeepSeek의 앱스토어 삭제 건과 2026년 2월 국내 주요 기업들의 OpenClaw 전사 금지 조치 건이다. 아카이브 측은 단일 국가에 명확히 귀속되고 1차 출처가 확실한 사건만 국적 표기를 부여했으며, 국경을 넘는 벤더 공시는 글로벌(GLOBAL)로 분류해 전체 354건 중 291건은 단일 국가 표기 없이 관리한다고 밝혔다.
데이터의 출처 신뢰도는 A부터 D까지 4단계로 구분된다. 1차 출처 기반의 A등급이 302건(85%)으로 대부분을 차지하며, 주요 매체 및 연구기관 출처인 B등급 47건, 2차 자료 기반인 C등급 2건, 사실관계가 대립하는 D등급 3건으로 구성됐다. 출처가 불분명한 데이터는 수록하지 않으며, 수정 사항은 조용히 덮어쓰지 않고 개정 이력에 남기는 방식을 적용한다.
아카이브 데이터는 CC BY 4.0 라이선스로 공개된다. 아카이브 측은 해당 데이터셋이 동료평가를 거친 학술 연구가 아닌 초기 공개 데이터셋임을 밝히며, 데이터 수집의 완결성과 각 항목의 사실 여부를 별개의 문제로 접근하고 있음을 명시했다.
한편 싱가포르 기반 기업 컨티뉴엄 AI가 제공하는 OrcaRouter는 OpenAI GPT-5.5, Anthropic Claude Fable 5.1, Google Gemini 3.8 Flash, DeepSeek V4.1 Flash, xAI Grok 4.6, Qwen 3.7 Max, Z.ai GLM-5.3 등 200개 이상의 주요 모델을 단일 API 엔드포인트로 라우팅하는 LLM 게이트웨이다. 약 40%의 비용 절감과 1밀리초 미만의 라우팅 오버헤드를 제공하며, 자체 호스팅 버전인 OrcaRouter-Lite는 MIT 라이선스로 배포된다.
