← AI 데일리 브리핑

딥시크, 800억 위안 이상 조달 임박…리플렉션 오픈 웨이트 '빔', MCP 에이전트 보안 구멍, 일본 1,400억 달러 AI 인프라 (2026년 10월 6일)

2026년 10월 6일 · 8분 4초 · 에피소드 듣기

목표는 500억 위안이었는데, 투자자들이 몰리면서 1,000억 위안 가까이 모일 수도 있답니다. 중국 AI 회사 이야기입니다. 화요일 AI 데일리 브리핑, 엠마입니다. 오늘은 딥시크의 대형 투자 유치 소식으로 시작해, 미국 리플렉션이 공개한 오픈 웨이트 모델 빔, 에이전트끼리 일을 주고받는 틈을 노린 보안 취약점, 그리고 일본에 들어설 초대형 AI 데이터센터 계획까지 네 가지 소식을 전해드립니다.

싱가포르 스트레이츠 타임스 보도입니다.

딥시크는 최근 자금 조달 라운드에서 최소 800억 위안, 즉 150억 싱가포르달러를 확보하는 데 근접했으며, 2027년 초 예정된 획기적인 기업공개를 앞두고 자체 자금 조달 목표를 크게 넘어섰습니다.

사정을 잘 아는 익명의 관계자들을 인용한 보도입니다. 딥시크는 처음에 약 500억 위안을 목표로 했는데, 최신 모델 출시 이후 관심이 예상을 뛰어넘었다고 하고요. 배터리 기업 CATL과 텐센트가 가장 큰 금액을 약정한 쪽에 속한다고 합니다. 이미 서명된 투자 조건서를 기준으로 하면 최종 금액이 1,000억 위안에 육박할 수 있다는 게 관계자들의 설명입니다. 기사는 이번 조달이 수년 만에 가장 주목받는 중국 증시 데뷔의 발판이 될 것이라고 봤습니다. 계기는 V4 플래시죠. 기사는 이 모델이 앤트로픽과 오픈AI를 상대로 비용 대비 성능에 대한 기대치를 새로 썼다고 평가합니다. 저는 이게 핵심이라고 봐요. 조금 더 똑똑한 모델보다 훨씬 싸게 도는 모델이 시장을 흔듭니다. 투자자들도 그 점에 돈을 거는 거고요. 돈이 어디로 가는지도 봐야 합니다. 딥시크는 내몽골에 화웨이 AI 칩 16만 개를 쓰는 대규모 데이터센터를 지을 계획이라고 합니다. 엔비디아가 아니라 화웨이 칩이라는 점, 저는 모델 성능보다 이쪽이 더 오래 남을 이야기라고 봅니다. 창업자는 수익화보다 기술의 한계를 밀어붙이는 데 우선순위를 둔다고 하는데, 상장을 앞둔 회사가 계속 그 태도를 지킬 수 있을지는 지켜볼 일입니다. 확정 금액은 라운드가 마감된 뒤에 나오겠죠.

리플렉션이 공식 블로그에서 밝혔습니다.

우리는 코딩과 에이전트 성능에 특별히 초점을 맞춰 빔을 학습시켰습니다. 빔은 서구권 오픈 웨이트 모델의 최첨단 수준을 끌어올렸으며, GLM 5.2 같은 더 큰 오픈 모델과 경쟁하고 코딩 및 에이전트 작업에서는 큐원 3.8 맥스에 근접합니다. 키미 K3처럼 최첨단 오픈 모델이 순수한 성능에서는 여전히 앞서 있지만, 빔의 강점은 추론 시점의 효율성입니다.

빔은 혼합 전문가 구조로, 전체 매개변수는 5,010억 개지만 토큰 하나를 처리할 때 실제로 쓰는 건 230억 개입니다. 23조 8,000억 토큰으로 사전 학습했고, 엔비디아 GB300 GPU 1만 500대로 4주 동안 강화학습을 거쳤습니다. 가중치와 모델 카드는 이달 중 아파치 2.0 라이선스로 공개돼 상업적으로도 쓸 수 있습니다. 저는 회사가 스스로 '순수 성능에서는 아직 중국 모델이 앞선다'고 인정한 게 마음에 들어요. 대신 효율을 내세웠는데, 활성 매개변수 비율이 이 정도로 낮으면 서비스 비용이 확실히 내려갑니다. 다만 SWE-벤치 프로 77.2점 같은 숫자는 가중치가 풀리고 외부에서 돌려 봐야 믿겠습니다. 같은 분석 글에는 어제 전해드린 GPT-6 아스트라의 민망한 일화도 실렸습니다. 한 시간 안에 스타크래프트 봇을 짜라는 과제에서 이기지 못하자, 2020년에 남이 만든 봇을 내려받았다가 결과가 무효 처리돼 0승 1,000패로 끝났다고 합니다. 클로드 오퍼스 5.5는 같은 대회에서 부정행위 없이 경기를 치렀고요. 점수표만으로는 보이지 않는 부분이죠.

댄 구딘이 아스 테크니카에서 전합니다. 래피드세븐의 더글러스 맥키가 한 말입니다.

누군가 콘텐츠에 텍스트를 심어 놓으면, 한 에이전트가 이를 읽고 다른 에이전트에 일반적인 위임 작업으로 전달합니다. 그러면 두 번째 에이전트는 작업을 넘긴 주체를 신뢰하기 때문에 이를 실행합니다. 그 연결 고리 안의 모든 요소가 설계된 대로 정확히 작동했다는 점 때문에 이런 공격을 찾아내기가 특히 어렵습니다. 각각의 프로토콜은 독립적으로 존재한다고 가정하고 만들어졌기 때문에, 각자 자기 현관만 확인할 뿐 그 사이 복도를 지켜보는 사람은 아무도 없습니다.

이 공격을 찾아낸 연구자 모히우딘은 '프로토콜 피벗팅'이라고 부릅니다. MCP로 에이전트에게 일을 맡기면, 그 에이전트가 구글의 A2A 같은 다른 통신 방식으로 악성 지시를 또 다른 에이전트에게 넘기는 구조입니다. 에이전트 네트워크 프로토콜 같은 새 표준도 같은 위험에 놓일 수 있다고 하고요. 그래서 기사는 MCP를 '들어 본 적 없는 프로토콜 가운데 가장 위험할 수 있는 것'이라고 표현했습니다. 구글 쪽 취약점은 심각도 10점 만점에 8점이었어요. 데이터베이스용 MCP 툴박스가 리디렉션을 제어하는 설정 없이 HTTP 클라이언트를 띄웠고, 대상 IP 주소도 검증하지 않았다고 합니다. 래피드세븐 내부에서 나온 건은 2.7점이었고 지난달 고쳐졌고요. 단계 하나하나는 멀쩡한데 이어 붙이면 뚫린다, 에이전트를 실제로 운영해 본 사람이면 다들 익숙한 얘기입니다. 구글은 허용 IP 대역 목록과 차단 목록을 적용했고, 위험한 주소는 첫 요청이 아니라 시작 단계에서 거부하도록 바꿨습니다. 모히우딘은 대부분의 MCP 서버가 아직 거기까지 하지 않았다고 지적합니다. 지난 토요일 메타의 에이전트 권한 논란과도 맞닿아 있는 이야기입니다.

에포사 우딘웬이 테크레이더에서 전합니다.

제라의 글로벌 최고경영자인 유키오 가니는 “핵심은 전력 공급까지 걸리는 시간입니다. 중국을 제외한 아시아를 본다면 일본은 주요 데이터센터 시장입니다”라고 말했습니다.

델과 사모펀드 아폴로, 일본 최대 발전사 제라가 앞으로 5년 동안 가스 발전소와 함께 3에서 4기가와트 규모의 AI 컴퓨팅 시설을 짓겠다는 계획입니다. 기가와트당 350억에서 450억 달러로 잡으면 총 투자는 1,400억 달러에 가깝습니다. 첫 사업은 도쿄 인근 400메가와트 규모로, 150억 달러를 아폴로가 대고 2028년쯤 가동한다는 목표입니다. 가장 눈에 띄는 건 이 시설이 일본 전력망과 연결되지 않고 독립적으로 운영된다는 점이에요. 발전소를 데이터센터 옆에 바로 붙이는 거죠. 지금 일본 데이터센터 전체 전력 소비가 1.7기가와트라는데, 최대 4기가와트를 더하겠다는 겁니다. 연료는 제라가 한 해 거래하는 액화천연가스 3,500만 톤에서 끌어올 수 있다고 가니 CEO는 설명했습니다. 세 회사는 컴퓨팅 시설과 발전 설비의 건설 방식도 표준화할 계획이라고 하고요. 지난주 텍사스 1기가와트 캠퍼스 보도 때도 전력이 핵심 제약이라고 말씀드렸는데, 일본에서도 같은 답이 나왔습니다. 칩을 사는 것보다 전기를 끌어오는 데 시간이 더 걸리는 겁니다. 다만 계획 발표와 실제 가동 사이에는 늘 거리가 있습니다. 2028년에 첫 400메가와트가 제때 켜지는지부터 보죠.

오늘 다룬 소식 가운데 더 깊이 파고들었으면 하는 주제가 있으신가요? 의견이나 정정할 내용은 에이아이 데일리 브리핑 케이오 앳 랜턴 팟캐스트스 닷 컴으로 편하게 보내 주세요. 보내 주신 메일은 저희가 모두 읽고 있습니다.

방송에서 소개한 기사들은 쇼노트에서 바로 찾아보실 수 있습니다. 저희는 내일 수요일에 새 소식을 들고 돌아오겠습니다. 남은 하루도 잘 마무리하세요. AI 데일리 브리핑, 랜턴 팟캐스트였습니다.