인간 로그인을 빌려 사용하는 에이전트와 자체 발급 계정을 보유한 에이전트의 비교.
Guides & Insights

Grok 봇이 당신으로 로그인합니다: SpaceXAI가 답하지 못한 질문

작성자

Alistair Wren

게시일

최신 모델 · 20모든 모델 보기
벤치마크: Artificial Analysis · 매일 업데이트
모든 게시물로 돌아가기

Grok Bot이 출시된 주에 가장 많이 인용된 문구는 봇들이 무엇을 할 수 있는지에 대한 것이 아니었습니다. 그것은 비판이었습니다: 주목할 점은 에이전트들이 실행된다는 것이 아니라, 바로 그들이 당신으로 로그인한다는 것입니다 — 그리고 SpaceXAI는 그 인증이 어떻게 작동하는지 공개하지 않았습니다. 그 간극이 바로 OrcaID가 존재하는 이유입니다, 그리고 현재 사전 등록 중이며, 계정을 개설하거나 결제를 시작하지 않고도 에이전트가 사용할 핸들을 예약할 수 있습니다.

SpaceXAI가 2026년 8월 11일 '항상 켜져 있는' AI 팀원을 기반으로 구축된 베타 버전으로 Grok Bot을 출시했다. 회사의 자체 설명에 따르면, 이 봇들은 클라우드 컴퓨터에서 실행되며, 이미 사용 중인 도구에 로그인하고, 노트북을 닫고 잠자리에 든 후에도 계속 작업한다. 인간의 결정이 필요한 상황이 생겼을 때만 사용자에게 다시 연락한다. Bloomberg는 같은 날 이를 보도했고, MacRumors는 macOS 및 iOS 빌드를 언급했다. 이는 진정으로 야심 찬 제품이며, 위 설명의 모든 부분은 제3자가 검증한 것이 아니라 SpaceXAI의 기능 주장이다.

"이미 사용 중인 도구에 로그인하세요"라는 문구는 많은 일을 하고 있다

SpaceXAI 자체 발표에는 그 전체 문제를 어떤 비평가보다 더 잘 설명하는 문장이 있다: "봇은 자신만의 컴퓨터를 가지고 있다. 이미 사용 중인 도구에 로그인하여 앱, 받은 편지함 등 여러 곳에서 작업한다."

그 두 문장을 함께 읽어보세요. 봇들에게는 각자의 컴퓨터가 주어졌습니다 — 클라우드에 있는 머신이라서 자리를 비워도 작업이 멈추지 않습니다. 그러나 그들에게 각자의 계정은 주어지지 않았습니다. 하드웨어는 인간과 분리되었지만 정체성은 분리되지 않았으며, 바로 그 비대칭성이 이 글의 주제입니다.

이제 핵심 문구를 천천히 읽으세요, 그것이 전체 제품이자 전체 문제이기 때문입니다.

봇이 영업 아웃리치를 수행하려면 이메일 계정이 필요합니다. 마케팅 캠페인을 실행하려면 광고 계정이 필요합니다. 사무 운영을 처리하려면 물건을 구매하는 데 사용하는 도구가 필요합니다. SpaceXAI는 자사 직원들이 Grok Bot을 정확히 이런 용도, 즉 영업 아웃리치, 마케팅 캠페인, 온보딩, 사무 운영, 버그 수정에 사용했다고 밝혔습니다. 그 모든 작업은 궁극적으로 여러분을 알고, 청구하며, 여러분의 이름으로 발생한 일에 대해 책임을 묻는 시스템에서 끝납니다.

소프트웨어에 그런 접근 권한을 부여하는 방법은 몇 가지뿐이며, 그 어느 것도 편안하지 않다. 비밀번호를 건네줄 수 있는데, 그렇게 하면 자격 증명은 이제 당신이 통제하지 못하는 곳에 남게 된다. OAuth 토큰을 건네줄 수도 있는데, 더 낫긴 하지만 OAuth 범위는 예측 가능한 단일 작업을 수행하는 앱용으로 설계되었지, 런타임에 필요한 것을 결정하는 에이전트를 위한 것은 아니다. 로그인된 세션 안에서 브라우저를 구동하게 할 수도 있는데, 이것이 가장 유능한 선택지이자 가장 제한이 없는 방식이다. 세션 쿠키는 상한이라는 개념 없이 당신의 모든 권한을 담고 있기 때문이다.

SpaceXAI의 자체 페이지는 세 번째 것을 가리킨다. "자신만의 컴퓨터"라는 제목 아래에서, 봇들이 "로그인하여 앱, 도구, 웹사이트를 넘나들며 작업하고, 깨끗한 API나 MCP가 없는 플랫폼을 포함해 작업을 끝내고 돌아올 수 있다"고 말한다. 깨끗한 API가 없는 플랫폼은 로그인한 상태에서 웹사이트를 구동하여 접근하는 플랫폼이다. 이것이 가장 강력한 위임 모드이며 한계가 없는 모드이고, 기능으로 설명된다. 정확히 그렇다. API를 출시한 적이 없는 수많은 도구들에서 제품이 작동하게 만드는 것이 바로 이것이기 때문이다.

2026년 8월 말 기준으로 그 뒤에 있는 자격 증명 메커니즘은 공개적으로 문서화되지 않았습니다. 그것이 비판의 핵심입니다. 이는 SpaceXAI가 무언가 안전하지 않은 일을 했다는 주장이 아니라, 핵심 기능이 계정 로그인인 제품이 인증 모델을 공개하지 않은 채 베타 버전으로 출시되었으며, 더 넓은 배포에 대해서는 아직 발표된 날짜가 없다는 점입니다.

SpaceXAI's Grok Bot announcement page.

왜 상시 작동 에이전트가 챗봇보다 상황을 더 악화시키는가

자격 증명이 필요한 채팅 어시스턴트는 당신이 그 자리에 있는 동안 그것을 요청합니다. 당신은 그것이 무엇을 하는지 지켜보며, 탭을 닫으면 세션이 종료됩니다. 노출 범위는 당신의 주의력에 의해 한정됩니다.

Grok Bot의 디자인은 의도적으로 그 경계를 제거합니다. 가치 제안은 당신이 자는 동안 작동하고, 판단을 요하는 경우에만 당신을 방해한다는 것입니다. 그것은 유용하며, 당신의 정체성이 소프트웨어에 위임되는 기간이 이제 분 단위가 아니라 일 단위로 측정되고, 그 대부분 동안 인간이 개입하지 않는다는 것을 의미합니다.

세 가지 결과가 뒤따르며, 그것들은 추측이 아니라 구조적인 것이다:

귀속이 무너집니다. 모든 행동이 당신의 로그인 정보를 갖추고 목적지에 도착한다면, 당신의 메일 로그, 카드 명세서, 그리고 감사 추적 기록은 당신이 한 일과 봇이 한 일을 구분할 수 없습니다. 한 달간 상시 작동한 후에는 그 구분을 복구할 수 없습니다.

철회는 거친 방식입니다. 통제할 수 없는 위임된 세션을 중지하는 유일한 확실한 방법은 자신의 자격 증명을 무효화하는 것입니다. 즉, 비밀번호를 변경하고, 토큰을 폐기하고, 모든 곳에서 로그아웃해야 합니다. 결국 에이전트를 막기 위해 자신도 잠기게 됩니다.

자연적인 상한선은 없습니다.로그인된 세션에는 지출 한도가 없습니다. 계정이 할 수 있는 모든 것을, 해당 세션을 보유한 에이전트도 그 세션을 보유하는 한 할 수 있습니다.

동일한 문제의 멀티에이전트 버전

Grok Bot은 단일 봇이 아닙니다. SpaceXAI는 여러 봇이 병렬로 실행되는 것을 설명합니다. 하나는 다른 봇들을 관리하고, 작업별 전문 봇들이 있으며, 봇들은 그룹 채팅에 참여해 자체적으로 조율합니다 — 작업을 넘기고, 소유권을 지정하고, 판단이 필요한 경우에만 인간을 개입시킵니다.

이제 위의 세 가지 결과를 5인 팀에 적용해 보자. 다섯 명 모두가 하나의 인간 정체성으로 행동한다면, 그들이 접촉한 시스템들은 "어느 봇이 이 일을 했는가"라는 질문에 답할 수 없다. 그 시스템들은 오직 당신만 보았기 때문이다. 그룹 채팅 내부의 소유권은 봇들이 서로 유지하는 관례일 뿐이며, 은행, 메일 제공업체, 또는 공급업체에는 보이지 않는다. 오케스트레이션은 실재하고 책임성은 허구이다.

바로 이 지점에서 발급된 신원은 그럴듯한 아이디어를 넘어 유일하게 작동 가능한 설계가 됩니다. 각자 자신의 핸들, 잔액, 카드를 보유한 다섯 에이전트는 구조적으로 다섯 개의 분리된 원장을 만듭니다. 누가 무엇을 했는지 재구성할 필요가 없습니다. 애초에 병합된 적이 없기 때문입니다.

The OrcaID terms section showing reserve, fund and cap, and pull.

발급된 신원이 변경하는 것

OrcaID의 제안은 에이전트가 자신만의 계정을 갖는다는 것입니다: @name 형식의 핸들이며, name.orcaid.ai로 확인되고, 지갑, 가상 카드, 전체 도메인에 걸친 받은 편지함, 그리고 전화번호가 계정에 연결됩니다. 사이트의 표기상 지갑, 카드, 번호는 "검증 시"로, 받은 편지함은 "출시 시"로 표시됩니다 — 이는 예약 단계이며, 그 어떤 것도 현재 실행 중이라고 설명해서는 안 됩니다.

하지만 설계 주장은 세 가지 결과로 검증할 수 있다:

행동은 당신으로 도착하며, 귀속이 붕괴됩니다. 발급된 계정이 대신 하는 것: 행동은 @name으로 도착하며, 에이전트는 기록상 명명된 당사자입니다.

해지는 자신의 자격 증명을 변경하는 것을 의미합니다. 발급된 계정이 대신 하는 일: 한 번의 클릭으로 에이전트를 일시 중지시키되 사용자에게는 영향을 미치지 않는 킬 스위치입니다.

세션에는 지출 상한이 없습니다. 발급된 계정이 대신 하는 것: 월간 상한은 하드 스톱으로 설명되며, 카드는 그 상한을 넘는 순간 거부됩니다.

지출이 여러 결제 포털에 분산되어 있습니다. 발급된 계정이 대신 하는 것은: "토큰 + 달러, 하나의 원장" — 모델 호출과 실제 청구 금액을 모두 다루는 단일 명세서.

orcaid.ai의 프레이밍은 "이름이 곧 목줄이다"이다: 자금을 지원할 한 가지, 상한을 둘 한 가지, 끌어당길 한 가지. 수주 동안 감독 없이 실행되는 에이전트에게 이것은 "로그인이 어떻게 작동하는지 우리는 말하지 않았다"와는 실질적으로 다른 안전 스토리다.

지금 당장 그것에 대해 실제로 무엇을 해야 할까?

Grok Bot은 베타 상태이며, 기존 유료 구독 요금제에 번들로 포함되어 있습니다. 기업 고객은 대기자 명단에 있으며, 광범위한 출시에 대한 공개된 날짜는 없습니다. OrcaID는 사전 등록 중입니다. 이러한 사실 중 어느 것도 현재 마이그레이션 계획을 뒷받침하지 않으므로, 정직한 조언은 전략보다 작습니다:

자신의 계정에 대해 상시 실행되는 에이전트를 운영 중이라면, 당분간 그들의 행동을 자신의 행동과 분리할 수 없다고 가정하고, 그에 맞게 위임 범위를 정하십시오. 한도가 낮은 전용 카드와 별도의 메일 계정은 조잡한 방법이지만, 오늘 오후에 바로 사용할 수 있습니다. 벤더들이 자신들의 인증 모델을 공개하도록 압박하십시오. 이번 달 가장 주목받는 출시에 대해 그 질문이 크게 제기되는 것이야말로 그러한 규범이 확립되는 방식입니다. 그리고 거래를 수행하는 에이전트를 실행할 예정이라면, 그 에이전트가 사용할 이름을 예약해 두는 것은 비용이 들지 않으며 청구도 시작되지 않습니다.

Diagram comparing password, OAuth token and logged-in session delegation.

핵심 요점

Grok Bot의 역량에 대한 이야기는 정체성 문제야말로 그것에 대해 물어볼 가치가 있는 질문이 될 만큼 강력하다. 당신의 계정에 로그인하고, 팀으로 협업하며, 감독 없이 며칠씩 실행되는 상시 작동 에이전트는 챗봇의 작은 확장이 아니다. 그것은 상한도, 명확한 귀속도, 스스로 잠기는 것 외에는 철회 수단도 없는 당신의 정체성 위임이다. SpaceXAI는 그것을 어떻게 처리하는지 공개하지 않았으며, 공개하기 전까지 그 비판은 그 자체로 성립한다.

대안적 형태는 복잡하지 않습니다. 에이전트에게 고유한 이름을 부여하고, 자금을 지원하고, 한도를 설정하고, 끄는 스위치 하나를 두는 것입니다. OrcaID는 바로 그런 존재로 구축되고 있으며, 오늘날 그것은 제품이라기보다는 예약 상태입니다. 그러나 그것이 노리는 격차는 이번 달 최대 에이전트 출시를 통해 입증되었습니다.

출처 참고: Grok Bot의 출시일(2026년 8월 11일), 클라우드 컴퓨터 모델, "이미 사용 중인 도구에 로그인하는" 동작, 상시 작동(always-on) 프레임, 멀티봇 그룹 채팅 조정, 내부 사용 사례 및 유료 요금제 번들링은 모두 SpaceXAI가 출시 자료에서 밝힌 자체 주장입니다. 에이전트가 사용자로 로그인한다는 비판, 인증 모델이 공개되지 않았다는 지적, 그리고 공개된 광범위 출시 일정이 없다는 점은 독립적인 분석가와 언론 보도에서 나온 것이지 SpaceXAI의 주장이 아닙니다. 출시일 보도: Bloomberg 및 MacRumors, 2026년 8월 11일. OrcaID의 핸들 형식, 기능, "인증 기준(By verification)" / "출시 시(At launch)" 상태 라벨 및 거버넌스 통제는 orcaid.ai에서 확인(2026-08-22)한 사전 등록 주장입니다. OrcaID와 Grok Bot 간의 통합은 발표된 바 없으며, 여기서 암시되지도 않습니다.

© 2026 OrcaRouter

제공업체용

추론 플랫폼을 운영하시나요? OrcaRouter에 모델을 등록하세요.

providers@orcarouter.ai

커뮤니티에 참여하세요

Discordsupport@orcarouter.aiXGitHubYouTube