Gemini 3.5 Flash의 컴퓨터 사용, 왜 중요한가
DeepMind가 Gemini 3.5 Flash의 내장 computer use 도구를 공개하면서, 에이전트가 화면과 UI를 직접 다루는 흐름이 더 분명해졌습니다. 이 변화는 편의성만큼이나 권한 경계, 민감정보 제외, 행동 검증이 중요해졌다는 신호이기도 합니다.
무엇이 공개됐나
DeepMind는 Introducing computer use in Gemini 3.5 Flash라는 제목으로, Gemini 3.5 Flash에 내장된 computer use 도구를 소개했습니다. 핵심은 단순한 문장 생성이 아니라, 에이전트가 브라우저나 앱 같은 실제 UI를 조작하는 방향으로 한 단계 더 들어갔다는 점입니다.
이런 기능은 데모로 보면 편리해 보이지만, 실무에서는 곧바로 질문이 따라옵니다. 어떤 화면까지 접근할 수 있는지, 어떤 파일을 읽으면 안 되는지, 사람 승인 없이 어디까지 실행해도 되는지 같은 운영 규칙이 없으면 편의 기능이 곧 사고 지점이 됩니다.
왜 이 흐름이 중요한가
UI를 직접 다루는 에이전트가 늘면, 모델 성능보다 중요한 건 권한과 경계입니다. 예전에는 프롬프트에 들어간 텍스트만 걱정하면 됐지만, 이제는 에이전트가 실제 세션과 파일, 쿠키, 관리 화면까지 닿을 수 있습니다. 즉, 입력 데이터보다 출력 행위가 더 위험해지는 구간이 온 셈입니다.
같은 날 회자된 Cloudflare의 Precursor도 이 흐름을 잘 보여줍니다. 로그인이나 결제 같은 단일 검사만으로는 부족하고, 세션 전반의 행동 신호를 연속적으로 봐야 자동화를 구분할 수 있다는 문제의식입니다. 자동화가 고도화될수록, 방어도 개별 요청이 아니라 행위 패턴 단위로 바뀌어야 합니다.
개발자와 운영팀이 체크할 것
에이전트형 기능을 도입할 때는 최소한 아래 항목을 먼저 정리하는 편이 좋습니다.
| 항목 | 확인할 것 | 이유 |
|---|---|---|
| 작업 범위 | 브라우저, 로컬 파일, 사내 시스템 중 어디까지 허용할지 | 범위를 안 정하면 권한이 쉽게 넓어집니다 |
| 민감정보 | SSH 키, 비밀번호 관리자, 문서함, 사진 폴더 제외 여부 | 유출 사고의 대부분은 경계 설정 실패에서 납니다 |
| 승인 지점 | 결제, 삭제, 외부 전송 전 사람 확인 필요 여부 | 되돌리기 어려운 행위를 막기 위해서입니다 |
| 로그 | 무엇을, 얼마 동안, 누구 기준으로 남길지 | 사고 분석과 감사 대응이 쉬워집니다 |
const agentSafetyChecklist = [
'작업 디렉터리와 비밀 파일을 분리한다',
'외부 전송 전에는 명시적 승인을 요구한다',
'세션 로그에서 민감정보가 남지 않게 마스킹한다',
'자동화가 실패했을 때 복구 절차를 문서화한다'
]
함께 읽으면 좋은 신호
이번 이슈를 보면 단일 제품 발표보다 흐름이 더 중요합니다. 한쪽에서는 모델이 실제 UI를 조작하는 기능을 붙이고, 다른 쪽에서는 그런 행동을 탐지하는 방어 체계를 강화합니다. 여기에 사용자 디렉터리 전체가 업로드됐다는 보안 이슈까지 겹치면, 에이전트 시대의 핵심은 성능 경쟁이 아니라 통제 가능한 자동화라는 점이 더 선명해집니다.
| 참고 | 링크 |
|---|---|
| DeepMind 공식 소개 | https://deepmind.google/blog/introducing-computer-use-in-gemini-3-5-flash/ |
| Cloudflare Precursor 관련 GeekNews | https://news.hada.io/topic?id=31437 |
| Grok 사용자 디렉터리 업로드 관련 GeekNews | https://news.hada.io/topic?id=31424 |
한 줄 정리
Gemini 3.5 Flash의 computer use는 에이전트가 실제 일을 맡는 방향을 분명히 보여줍니다. 다만 이 기능이 널리 쓰일수록, 더 중요한 경쟁력은 모델 자체보다 권한 설계와 데이터 경계 관리가 됩니다.
Related posts
ChatGPT Ads Hits $1B Annual Run Rate Within 200 Days of Launch
OpenAI hit a $1B annual run rate for ChatGPT Ads within 200 days and expanded self-serve ads to India, Europe, the Middle East, and North Africa, showing AI monetization entering a growth phase.
OpenAI Launches 8-Week Thailand AI Startup Accelerator With 10 Startups
OpenAI and Thailand MHESI launched an 8-week accelerator for 10 healthcare, wellness, and education AI startups. Each team gets $2,000 in API credits plus mentoring, leading to a Demo Day in November.
Google rolls out 'Expert Intelligence' feature in NotebookLM
NotebookLM now supports Expert Intelligence from Google Play Books, letting users query purchased ebooks directly with insights and quizzes.
Curated, fact-checked, and edited by a single operator before publishing.