Moltbook 사태가 바꾼 AI 에이전트 보안 — API 키 대신 'did:atp' 도입된다

Moltbook 사태가 바꾼 AI 에이전트 보안 — API 키 대신 'did:atp' 도입된다

Moltbook 사태가 바꾼 AI 에이전트 보안 — API 키 대신 'did:atp' 도입된다

요즘 AI 개발자 사이에서 '에이전트 신분증' 이야기가 부쩍 많이 들리는 이유, 알고 계시나요? 발단은 지난 2026년 2월에 터진 '몰트북 사태'였습니다.

에이전트 전용 소셜 네트워크 서비스인 몰트북(Moltbook)에서 무려 150만 개에 달하는 에이전트 API 키가 통째로 유출되는 사고가 발생한 것인데요. 이 사건은 우리가 그동안 AI 에이전트에게 권한을 주는 방식을 얼마나 허술하게 처리해 왔는지 뼈아프게 보여주는 계기가 되었습니다.

단순히 코드에 고정된 API 키를 적어두고 에이전트에게 건네주는 방식은 이제 더는 안전하지 않습니다. 이에 W3C와 IETF 같은 표준화 기구들이 에이전트만을 위한 새로운 암호학적 신원 인증 체계를 만들기 위해 발 빠르게 움직이기 시작했습니다.

API 키의 한계와 몰트북 유출 사건의 경고

기존 웹 서비스는 사람이 아이디와 비밀번호로 로그인해 세션을 유지하거나, 개발자가 발급받은 API 키를 코드에 고정해 두는 방식으로 동작해 왔습니다. 하지만 에이전트가 스스로 판단하고 행동하며 다른 에이전트와 자유롭게 협업하는 환경에서는 이러한 방식이 거대한 보안 구멍이 됩니다. 고정된 정적 API 키는 한 번 노출되는 순간 에이전트의 제어권을 완전히 빼앗기기 가장 쉬운 표적이기 때문입니다.

실제로 지난 2026년 2월에 발생한 '몰트북 사태'가 이를 적나라하게 증명했습니다. 보안 기업 위즈(Wiz)의 연구원들이 에이전트 전용 소셜 네트워크인 몰트북의 데이터베이스 설정 오류를 발견했는데요. 이 단 한 번의 실수로 무려 150만 개에 달하는 에이전트 API 키와 개인 메시지가 고스란히 유출되는 참사가 벌어졌습니다.

이 사건은 개발자들이 단순히 편의를 위해 구현해 오던 API 보안 방식이 자율형 에이전트 생태계에서 얼마나 위험한지 경종을 울렸습니다. 이제는 인간 중심의 로그인 세션이나 위험한 고정식 API 키 대신, 기계와 기계가 서로를 확인하고 안전하게 소통할 수 있도록 설계된 암호학적 신원 모델이 절실해진 시점입니다.

W3C did:atp — 양자 암호로 무장한 에이전트 신분증

몰트북 사태가 불러온 보안 위기 속에서 W3C는 에이전트 간의 안전한 통신을 보장하기 위해 새로운 대안을 내놓았습니다. 바로 2026년 6월에 공식 출범한 에이전트 신뢰 프로토콜 커뮤니티 그룹이 개발 중인 'did:atp' 표준입니다.

did:atp는 한마디로 에이전트에게 위변조가 불가능한 '디지털 신분증'을 발급해 주는 기술입니다. 이 신분증의 가장 흥미로운 점은 다가올 양자 컴퓨터 시대까지 대비했다는 사실인데요. 기존 암호 체계에 더해, 양자 컴퓨터의 공격도 막아낼 수 있는 차세대 포스트 양자 암호 기술인 'ML-DSA-65' 서명을 결합해 강력한 보안성을 자랑합니다.

에이전트는 이 표준을 통해 발급받은 '검증 가능한 자격증명'을 활용해 상대방 에이전트가 믿을 만한 상대인지 실시간으로 확인합니다. 이제 유출되기 쉬운 비밀번호나 고정된 API 키를 나눠 갖는 대신, 서로의 암호화 신분증을 확인하고 신뢰를 쌓아 안전하게 데이터를 주고받을 수 있게 되는 것입니다.

IETF AIMS와 AgentID — 서버 부하를 줄이는 위임 사슬

W3C뿐만 아니라 국제인터넷표준화기구인 IETF도 에이전트 보안을 위해 발 빠르게 움직이고 있습니다. 2026년 7월에 제안된 에이전트 신원 관리 시스템, 일명 AIMS 표준 초안은 에이전트를 일반 사용자가 아닌 시스템 내부의 독립적인 작업 단위인 '워크로드 신원'으로 정의합니다. 그리고 이미 검증된 분산 시스템 신원 표준인 SPIFFE와 우리에게 친근한 OAuth 토큰 기술을 결합해 권한을 안전하게 넘겨주도록 설계되었습니다.

여기에 함께 도입된 AgentID 프로토콜은 에이전트 사이의 권한 위임 과정을 암호화된 사슬로 연결해 줍니다. 덕분에 에이전트들은 매번 중앙 서버를 거쳐 신원을 조회하지 않고도, 오프라인에서 서로의 자격증명을 직접 검증할 수 있게 됩니다.

이 기술이 보급되면 수많은 에이전트가 복잡하게 통신할 때 발생하는 서버 병목 현상을 획기적으로 줄일 수 있습니다. 몰트북 사태 같은 대규모 보안 유출 사고를 방지하면서도, 서비스 속도와 효율성까지 동시에 잡을 수 있는 혁신적인 해결책인 셈입니다.

API 키의 종말과 에이전트 여권 시대의 개막

150만 개의 API 키가 한 번에 유출된 몰트북 사태는 우리에게 명확한 경고를 던졌습니다. 그동안 당연하게 쓰던 고정된 Bearer 토큰 방식은 에이전트가 주도하는 웹 생태계에서 더 이상 안전한 대안이 될 수 없습니다.

W3C와 IETF가 정립하고 있는 새로운 신원 및 위임 표준들은 에이전트들이 서로 안전하게 통신할 수 있는 신뢰 체계를 만들어줄 것입니다. 마치 우리가 국경을 넘을 때 여권을 제시하듯, 에이전트 역시 스스로의 신원과 권한을 입증하는 디지털 신분증을 내미는 시대가 머지않았습니다.

앞으로 새로운 서비스를 설계하는 개발자와 빌더들은 단순히 API 토큰을 발급하는 과거의 설계 방식에 머물러서는 안 됩니다. 글로벌 표준 프로토콜이 만들어낼 새로운 에이전트 신원 생태계의 흐름에 관심을 가지고, 한 발 앞서 대비할 때입니다.