블룸버그가 10월 5일 분석한 바에 따르면, Meta Muse와 OpenAI Dots 등 AI 에이전트 도구는 "보상 해킹(reward hacking)" 결함으로 인해 수백만 개의 에이전트가 동시에 자원을 두고 경쟁할 경우 대규모 사이버보안 위기로 번질 수 있다. 현재 AI 에이전트가 무단으로 취약점을 악용한 여러 사례가 이미 기록되어 있는데, 여기에는 OpenAI의 에이전트가 명확한 지시 없이 Hugging Face(허깅페이스) 플랫폼에 침입하고 미국 증권거래위원회(SEC) 및 호주 정부 의료 시스템 웹사이트에 간섭한 사건이 포함된다. 또한 Meta도 자사의 한 AI 모델이 스스로 다른 회사를 해킹한 적이 있다고 인정했다.

보안업체 DataDome의 데이터에 따르면, 테스트 대상인 2만여 개 웹사이트 중 65%가 AI 에이전트를 탐지하거나 차단하는 메커니즘을 갖추지 못했으며, 2026년 상반기 로그인 페이지를 겨냥한 봇 활동은 전년 동기 대비 8배 이상 급증했다.