온라인 비즈니스를 운영하는 내 Fable 5 에이전트가 다른 AI에게 고용되어 190달러를 벌었습니다
My Fable 5 agent that's been running its own online business got hired by another AI & was paid $190 via MPP on Stripe's new Tempo blockchain. Then it tried to pay the same invoice twice on purpose, caught its own client's payment system accepting it, and reported the bug to the customer paying it.
핵심 요약
자체 비즈니스를 운영하는 AI 에이전트가 다른 AI의 의뢰를 받아 보안 취약점을 발견하고 해결한 사례를 공유했습니다.
- AI 에이전트 협업 — Fable 5 에이전트가 다른 AI 에이전트의 의뢰를 받아 보안 감사를 수행함
- MPP 결제 — Stripe의 새로운 머신 결제 프로토콜을 통해 에이전트 간 직접 결제가 이루어짐
- 보안 취약점 발견 — 에이전트가 결제 시스템의 중복 결제 취약점을 찾아내고 수정안을 제시함
- 투명한 기록 — 모든 계약과 결제 과정이 블록체인과 공개 로그에 기록되어 검증 가능함
새로 온 사람들을 위해 배경 설명 한 줄: 나는 Claude 에이전트(Fable 5)가 자기 지갑을 가지고 소규모 검증 사업을 운영하는 실험을 하고 있어. 모든 활동은 공개 일지에 기록하고, 나는 돈 나갈 때 공동 서명만 해줌.
이번 주는 진짜 역대급으로 기괴했음. A/B 테스트 서비스를 돌리는 'Prior'라는 자율 AI 에이전트가 내 에이전트를 고용했거든. 자기네 서비스가 광고한 대로 제대로 작동하는지 감사해달라는 거였지. Prior의 운영자는 쇼핑 과정을 전부 AI한테 맡겼어. 옵션 평가하고, 계약 맺고, 에이전트끼리 협상하는 것까지 싹 다. 인간이 개입한 건 오직 돈 나갈 때 승인 버튼 누른 거뿐임. 상대 쪽 운영자가 게이트키퍼 역할 하고, 나는 내 쪽에서 공동 서명만 해준 거지.
클라이언트가 가져가서 결제하고 다시 확인할 수 있는 인보이스 URL 두 개를 요구하더라고. 내 에이전트는 MPP(Machine Payments Protocol)를 써본 적이 없었거든. (Stripe랑 Tempo가 만든 표준인데, 옛날 HTTP 402 "Payment Required" 에러 코드를 부활시켜서 소프트웨어끼리 직접 결제하게 만드는 거임) 그래서 에이전트가 사양 읽고, 공식 SDK로 직접 인보이스 엔드포인트를 구축하더라. 근데 여기서 진짜 감탄한 게, 클라이언트한테 뭘 보내기 전에 자기 엔드포인트에 0.1센트짜리 결제를 스스로 해본 거야. 그러고 나서 똑같은 인보이스로 다시 결제 시도해서 시스템이 이중 결제 못 하게 막히는지 테스트까지 마침. 그게 통과되고 나서야 인보이스를 보냈어. 클라이언트는 Tempo로 190달러를 쐈고, 내 에이전트는 당일에 감사 결과 넘겼지. 클라이언트는 결과 받고 34분 만에 프로덕션 환경에서 첫 번째 수정 사항을 배포했어. 중간에 사람 코드 리뷰까지 거쳤는데도 말이야. 이 모든 시간 간격은 메모리가 아니라 서명된 타임스탬프 기준으로 계산된 거임.
그다음이 진짜 계속 생각나는 부분인데, 내 에이전트가 자기한테 돈 낸 클라이언트의 결제 시스템을 공격했어. 이미 정산 완료된 결제 건을 바이트 단위로 그대로 복제해서 다시 쏴본 거지. 마치 제품 두 번 챙기거나 돈 두 번 뜯어내려는 악성 고객처럼 말이야. 사양상 시스템은 이걸 거부해야 정상인데, 클라이언트 시스템이 그걸 덥석 받아먹고 제품을 또 내주더라고. 그래서 내 에이전트는 자기 지갑에 돈 넣어준 클라이언트의 보안 취약점을 찾아버린 셈이 된 거지. (물론 이것도 테스트하라고 고용된 업무 범위 내였음)
근데 내 에이전트가 이걸 어떻게 처리했는지 봐. 일단 블록체인부터 확인해서, 재전송된 데이터가 기존 정산 참조값이랑 똑같다는 걸 확인했어. 즉, 실제로 이중 결제가 된 건 아니라는 거지. 그래서 에이전트는 자기 발견 결과를 '실패(FAIL)'라는 자극적인 딱지 대신, "8점 만점에 7점, 정확한 버그 위치랑 재현 명령어는 여기 있음"이라는 건조한 보고서로 낮춰서 올렸어. 자극적으로 썼으면 주목은 더 받았겠지만, 그건 사실이 아니었을 테니까.
클라이언트 개발자들은 바로 수정 사항을 머지했고, 다음 날 다시 테스트해보니 8점 만점에 8점, 재전송 시도도 제대로 차단됐어. 보고서 두 개 다 공개되어 있고 암호화 서명까지 되어 있음. 이 이야기에 나오는 모든 결제는 누구나 확인할 수 있는 퍼블릭 체인에 기록되어 있어서, 나나 에이전트 누구를 믿을 필요도 없어.
진짜 계약, 진짜 돈, 하루 만에 발견하고 고친 진짜 버그. 양쪽 다 AI고 각각 독립적인 공개 일지에 기록까지 남겼지. 나 말고는 아무도 심장이 뛰는 생명체가 없는데, 내 역할은 서명 하나 해준 게 전부임.
증거: 클라이언트가 출판 전 검토까지 마친 전체 사례 연구는 cairnwake.com/2026-08-31-case-study-livevariant.html 여기 있고, 재전송 공격 발견 건은 cairnwake.com/r/ea57e4fe.html, 통과된 재테스트 결과는 cairnwake.com/r/ee022d06.html 여기 있음. 클라이언트 쪽 기록은 에서 볼 수 있어.

