IT/AI
OpenAI Frontier 기준
Promptfoo OpenAI 인수,
수치 4개로 직접 확인했습니다
2026년 3월 9일, OpenAI가 AI 보안 스타트업 Promptfoo를 인수한다고 공식 발표했습니다. 설립 2년 차, 직원 11명짜리 스타트업이 왜 OpenAI의 선택을 받았는지, 그리고 오픈소스 도구가 특정 플랫폼에 흡수될 때 실제로 어떤 일이 벌어지는지 공식 자료를 통해 확인했습니다.
Promptfoo가 뭔데 OpenAI가 샀을까
Promptfoo는 2024년 이안 웹스터(Ian Webster)와 마이클 디안젤로(Michael D’Angelo)가 공동 창업한 AI 보안 테스트 도구입니다. 개발자가 AI 애플리케이션을 배포하기 전에, 프롬프트 인젝션·데이터 유출·탈옥(jailbreak)·무단 툴 접근 같은 취약점을 자동으로 찾아내는 게 핵심 기능입니다. (출처: OpenAI 공식 발표, 2026.03.09)
쉽게 말하면, AI 앱의 취약점을 “배포 전”에 수백 가지 공격 시나리오로 자동 점검하는 도구입니다. 사람이 일일이 손으로 테스트하던 걸 CLI 명령 한 줄로 시스템화했다는 게 핵심입니다. 매달 활성 사용자 13만 명, 누적 개발자 35만 명 이상이 썼고, Fortune 500 기업의 약 25%가 실무에 채택했습니다. (출처: Promptfoo 공식 블로그, 2026.03.09)
특이한 점은 처음부터 특정 회사 모델에 종속되지 않는 구조로 설계됐다는 겁니다. OpenAI, Anthropic, Google, Meta, 오픈소스 모델까지 단일 설정 파일로 한꺼번에 비교 테스트할 수 있었습니다. 그래서 더 빠르게 퍼졌고, 그래서 더 민감한 인수가 됐습니다.
💡 공식 발표문과 실제 사용 흐름을 같이 놓고 보니 이런 차이가 보였습니다.
Promptfoo는 OWASP LLM Top 10과 NIST AI RMF 두 가지 보안 프레임워크를 동시에 지원합니다. 50개 이상의 취약점 플러그인을 갖춘 도구가 “AI 보안 표준 자체”로 자리 잡고 있었다는 뜻입니다. OpenAI가 사고 싶은 이유가 여기 있었습니다.
수치로 보는 인수 배경 — 직접 계산해봤습니다
Forbes가 PitchBook 데이터를 인용한 수치를 기준으로 정리하면, Promptfoo는 2024년 $500만 시드 투자(Andreessen Horowitz 리드), 2025년 7월 $1,840만 시리즈 A(Insight Partners 리드)로 총 $2,340만을 조달했습니다. 시리즈 A 직후 기업가치는 약 $8,600만으로 책정됐습니다. (출처: Forbes, 2026.03.10)
| 항목 | 수치 | 출처 |
|---|---|---|
| 설립 시점 | 2024년 | Forbes (2026.03.10) |
| 총 투자 유치 | 약 $2,340만 | Forbes (2026.03.10) |
| 인수 직전 기업가치 | 약 $8,600만 | PitchBook 인용, Forbes |
| Fortune 500 채택률 | 25% 이상 | OpenAI 공식 발표 (2026.03.09) |
| 월간 활성 개발자 | 약 13만 명 | Promptfoo 공식 블로그 (2026.03.09) |
| 인수 후 라이선스 | MIT (오픈소스 유지) | GitHub 공식 (2026.03.16) |
직접 계산해봤습니다. Fortune 500이 500개 기업이니, 25% = 약 125개 기업입니다. 설립 2년도 안 된 스타트업이 미국 최대 기업 125곳에 보안 도구를 심었다는 뜻입니다. 이 숫자가 OpenAI의 결정을 설명합니다.
투자 대비 기업가치 배수도 눈에 띕니다. $2,340만 투자로 $8,600만 가치 = 약 3.7배 멀티플, 2년 만에. 기업용 AI 보안 시장이 얼마나 빠르게 성숙하고 있는지를 보여주는 수치입니다.
오픈소스라고 안심하면 안 되는 이유
Promptfoo 공식 블로그와 GitHub 페이지 모두 인수 이후에도 MIT 라이선스 오픈소스를 유지한다고 명시했습니다. (출처: Promptfoo 공식 블로그, 2026.03.09; GitHub, 2026.03.16) “오픈소스는 유지된다”는 공식 약속은 분명합니다.
문제는 라이선스가 아니라 방향성입니다. Promptfoo를 개발하던 팀 전체가 OpenAI에 합류했습니다. 앞으로 어떤 기능이 오픈소스 버전에 먼저 들어가고, 어떤 기능이 Frontier 엔터프라이즈 전용으로 분리될지는 아직 공개되지 않았습니다.
⚠️ 구조적 문제
Surelio.ai의 Gaetan Stein은 LinkedIn에 이렇게 썼습니다: “모델을 만들고, API를 팔고, 에이전트 플랫폼을 운영하는 회사가 이제 그 시스템이 안전한지 테스트하는 도구까지 갖게 됐다. 이는 구조적 이해충돌이다.” (LinkedIn, 2026.03.10) 차 제조사가 직접 충돌 안전 테스트를 해서 결과를 발표하는 꼴입니다.
Forbes 역시 “Promptfoo의 신뢰성은 벤더 중립적 도구라는 위상에서 나왔다”며, OpenAI 산하에서 OpenAI 모델을 감사할 때 그 독립성이 유지될지는 공식 답변이 없다고 지적했습니다. (Forbes, 2026.03.10) 솔직히 말해서, 이 부분이 가장 신경 쓰입니다.
OpenAI Frontier에 녹아들면 어떻게 달라지나
OpenAI Frontier는 2026년 2월 5일 공식 출시된 기업용 AI 에이전트 플랫폼입니다. Uber, State Farm, Intuit, Thermo Fisher Scientific이 초기 고객으로 참여하고 있고, Accenture·BCG·Capgemini·McKinsey와 파트너십도 체결됐습니다. (출처: Forbes, 2026.03.10)
Frontier는 AI 에이전트가 기업의 실제 데이터베이스·CRM·결제 시스템까지 직접 접근하는 구조입니다. 여기서 취약점이 생기면 “AI가 잘못 대답하는 것”이 아니라 실제 데이터 유출이나 금전적 손해가 될 수 있습니다. OpenAI가 Promptfoo를 통해 만들려는 것은 보안 테스트를 개발 워크플로에 ‘내장’하는 구조입니다.
💡 공식 발표에는 없지만, 두 자료를 같이 보니 이게 보였습니다.
OpenAI 공식 발표문에는 세 가지 통합 방향이 나와 있습니다: ① 플랫폼 내장 보안 테스트 자동화 ② 개발 워크플로 통합 (CI/CD 파이프라인) ③ 감사 추적·거버넌스 보고서 기능. 기존 Promptfoo 오픈소스에서 “생산 이후 모니터링”이 없었던 단점을 Frontier의 인프라로 보완하려는 구조입니다. (출처: OpenAI 공식 발표, 2026.03.09)
Braintrust의 2026년 3월 비교 자료에 따르면, Promptfoo 오픈소스의 대표적 한계 중 하나가 “배포 이후 실시간 모니터링 부재”였습니다. (출처: Braintrust, 2026.03.03) Frontier 통합이 이 공백을 채우는 역할을 할 가능성이 높습니다.
경쟁사 모델도 테스트하던 도구, 이제 어떻게 될까
이게 핵심입니다. Promptfoo는 원래 “어느 회사 모델이든 동시에 비교 테스트”하는 도구였습니다. OpenAI, Anthropic, Google Gemini, Meta Llama를 한 설정 파일에서 나란히 돌려볼 수 있었습니다. Fortune 500의 25%가 채택한 이유 중 하나가 바로 이 중립성이었습니다.
⚠️ 아직 답이 없는 부분
Forbes는 “Frontier에 완전히 통합된 이후에도 타사 모델 비교 지원이 같은 수준으로 유지될지는 공식 답변이 없다”고 명시했습니다. (Forbes, 2026.03.10) OpenAI가 Anthropic이나 Google 모델의 취약점을 찾는 도구를 계속 적극 지원할 동기가 있을지, 솔직히 의문입니다.
더 흥미로운 포인트가 있습니다. Fortune 500의 25% = 약 125개 기업이 Promptfoo로 경쟁사 모델까지 테스트하고 있었다는 건, OpenAI가 간접적으로 경쟁사 모델의 취약점 패턴 데이터에 접근하게 됐다는 뜻이기도 합니다. 이 점은 공식 발표에서 전혀 언급되지 않았습니다.
Promptfoo 공동창업자 이안 웹스터는 “다양한 제공업체와 모델을 지원하는 방식을 계속 유지할 것”이라고 밝혔지만 (Promptfoo 공식 블로그, 2026.03.09), 구체적인 로드맵은 공개되지 않았습니다.
AI 보안 검사 도구, 지금 어떤 대안이 있나
Promptfoo의 방향성이 불투명해진 만큼, 대안 도구를 같이 확인해봤습니다. 아래는 2026년 기준 실제 사용 가능한 선택지입니다.
| 도구 | 강점 | 한계 |
|---|---|---|
| Promptfoo | 50개 이상 취약점 플러그인, CLI 중심 | OpenAI 산하 이후 중립성 불확실 |
| DeepEval | Python 네이티브, pytest 통합, 40개 취약점 | Python 전용, UI 없음 |
| RAGAS | RAG 파이프라인 특화, 레이블 불필요 | RAG 이외 구조에는 미적용 |
| Braintrust | 배포 후 실시간 모니터링, 팀 협업 UI | 보안 레드팀 기능은 통합 방식으로 제한적 |
중립적 레드팀 테스트가 우선순위라면 DeepEval이 현재 가장 현실적인 대안입니다. 취약점 카테고리 수는 Promptfoo(50개+)보다 적지만(40개), Apache 2.0 라이선스로 특정 벤더에 종속되지 않습니다. (출처: Braintrust 비교 자료, 2026.03.03)
자주 묻는 것들
Q. Promptfoo 인수 금액은 얼마인가요?
공개되지 않았습니다. OpenAI와 Promptfoo 모두 인수 금액을 공시하지 않았고, Forbes가 인용한 PitchBook 데이터는 인수 직전 기업가치($8,600만)만 확인됩니다. 인수 금액은 이유 없이 비공개로 남아 있습니다.
Q. 인수 이후 Promptfoo를 무료로 계속 쓸 수 있나요?
현재 공식 입장은 “오픈소스 MIT 라이선스 유지”입니다. GitHub에서도 동일하게 확인됩니다. (GitHub 업데이트, 2026.03.16) 다만 어떤 기능이 Frontier 엔터프라이즈 전용으로 분리될지는 아직 로드맵이 공개되지 않았습니다.
Q. Promptfoo로 Anthropic이나 Google 모델도 테스트할 수 있나요?
현재는 가능합니다. Promptfoo는 원래부터 다중 제공업체 지원 구조로 설계됐고, 공동창업자가 지원 유지를 약속했습니다. 단, OpenAI 완전 통합 이후 타사 모델 지원 수준이 어떻게 달라질지는 공식 답변이 없습니다.
Q. Promptfoo는 어떤 취약점을 탐지하나요?
프롬프트 인젝션, 데이터 유출, 탈옥(jailbreak), 무단 툴 접근, PII 누출 등 50개 이상의 취약점 카테고리를 자동 테스트합니다. OWASP LLM Top 10과 NIST AI RMF 두 프레임워크에 매핑돼 있어 컴플라이언스 팀이 결과를 해석하기 용이합니다. (출처: Forbes, 2026.03.10)
Q. OpenAI Frontier는 언제부터 Promptfoo 기능을 포함하나요?
인수 클로징(마무리) 조건이 아직 충족되지 않은 상태입니다. OpenAI 공식 발표문에 “인수 클로징은 통상적인 절차에 따른다”는 단서가 붙어 있으며, 통합 일정은 별도 발표가 없습니다. (OpenAI 공식 발표, 2026.03.09)
마치며
이번 인수에서 제가 주목한 건 두 가지입니다. 하나는 속도입니다. 2024년 창업, 2026년 인수 — 기업용 AI 보안 시장이 얼마나 빠르게 “있으면 좋은 것”에서 “반드시 있어야 하는 것”으로 바뀌고 있는지를 숫자로 보여줍니다.
또 하나는 구조의 문제입니다. 모델·플랫폼·평가 도구를 한 회사가 다 가져가면 편하지만, 그 회사가 자기 모델을 얼마나 “솔직하게” 테스트할지는 외부에서 검증할 방법이 줄어듭니다. 오픈소스 유지가 그 여지를 남겨두는 역할을 하는데, 실제로 그 약속이 어떻게 이어지는지는 앞으로 지켜봐야 합니다.
AI 에이전트가 실제 업무 시스템에 연결되는 속도가 빨라질수록, 이런 보안 레이어의 중립성이 더 중요해질 겁니다. 편의성과 독립성 사이에서 어떤 선택을 할지는, 결국 각 기업의 거버넌스 판단에 달렸습니다.
📎 본 포스팅 참고 자료
- OpenAI 공식 발표 — OpenAI to acquire Promptfoo (2026.03.09) openai.com
- Promptfoo 공식 블로그 — Promptfoo is joining OpenAI (2026.03.09) promptfoo.dev
- Forbes — OpenAI Acquires Promptfoo To Embed Security Testing Into Its Agents (2026.03.10) forbes.com
- Braintrust — Best Promptfoo alternatives in 2026 (2026.03.03) braintrust.dev
- Promptfoo GitHub — MIT 라이선스 오픈소스 현황 (업데이트 2026.03.16) github.com/promptfoo
※ 본 포스팅은 2026년 3월 27일 기준으로 공개된 자료를 바탕으로 작성됐습니다. 본 포스팅 작성 이후 서비스 정책·UI·기능이 변경될 수 있습니다. Promptfoo의 오픈소스 정책, OpenAI Frontier 통합 일정, 멀티 제공업체 지원 범위는 추후 공식 발표에 따라 달라질 수 있습니다. 투자 및 기술 도입 결정 시 공식 채널을 통해 최신 정보를 직접 확인하시기 바랍니다.

댓글 남기기