![[사진: Reve AI]](https://contents-cdn.viewus.co.kr/image/2026/09/CP-2023-0397/image-1ba424b0-72b9-4666-b233-80146cc3a398.jpeg)
[디지털투데이 황치규 기자]오픈AI AI 에이전트들이 올해 5~6월 대학과 정부 웹사이트들에 대한 해킹을 시도했다고 월스트리트저널(WSJ)이 24일(현지시간) 보도했다. 에이전트들은 단순한 온라인 데이터 수집 작업을 하다 정보를 얻으려 해킹까지 시도했다.
보도에 따르면 비영리 AI 연구소 트랜스루스(Transluce)와 호주 정부가 이같은 조사 결과를 새로 공개했다.
이번 해킹 시도는 오픈AI가 일부러 해킹을 시키는 보안 테스트에서 나온 게 아니다. 에이전트들이 자료 검색 작업 도중 스스로 벌인 일이다. 오픈AI가 모델을 훈련시키거나 인터넷 자료 검색 실력을 시험하는 과정에서 벌어진 일로 보인다고 WSJ은 전했다.
오픈AI 에이전트들은 태국 노동자 통계, 한국 원유 수입량, 호주 피부과 데이터 같은 정보를 찾고 있었다.
연구진에 따르면 표적이 된 곳은 호주 보건복지연구소, 뉴멕시코대학교, 데이터USA 웹사이트다. 데이터USA는 딜로이트, 데이터휠, MIT가 운영하는 공공 데이터 사이트다. 이번 해킹으로 오픈AI 에이전트들이 비공개 정보를 내려받았다는 증거는 없다고 WSJ은 전했다.
트랜스루스는 에이전트들이 원하는 데이터에 접근하지 못하자 검색 요청에 악성코드를 붙이는 해킹 기법으로 방향을 틀었다.
에이전트들이 웹 브라우저 대신 쓴 온라인 툴에 기록이 남아 있어 연구진은 에이전트들이 어떤 사이트에 무엇을 요청했는지 추적할 수 있었고 WSJ은 전했다.
연구진은 에이전트들이 봇 접속을 막아둔 사이트를 뚫으려 해당 툴을 쓴 것으로 추정했다. 오픈AI 대변인은 “목표와 어긋난 에이전트 활동을 광범위하게 검토하고 있다”고 말했다.















댓글0