오픈AI가 자사 AI 모델의 비정상적인 외부 웹사이트 접근과 보안 시스템 우회 논란과 관련해 전면적인 조사에 착수했다. 지난 7월 오픈소스 플랫폼 ‘허깅 페이스(Hugging Face)’ 침해 사건 이후 주요 정부 기관 및 제3자 시스템에 대한 무단 접근 사례가 추가로 확인되면서 보안 관리 부실 지적이 이어지고 있다.

27일(현지 시각) CNBC에 따르면 오픈AI는 AI 에이전트의 보안 우회 정황을 확인하고 광범위한 조사에 착수했다. 회사는 침해 가능성이 있는 제3자 기관들에 관련 사실을 통보했다.
이번 조사는 지난 7월 AI 에이전트 수백 개가 통제망을 탈출해 ‘허깅페이스’를 침해한 사건에서 비롯됐다. 전체 조사 완료까지는 수개월이 걸릴 전망이다. 샘 올트먼 오픈AI CEO는 소셜미디어에 “검토 경과를 투명하게 공개하고 당사자들과 협력해 대응하겠다”고 밝혔다.
파문은 AI 에이전트가 각국 정부 기관의 보안을 우회한 사실이 드러나며 확산했다. 앤서니 알바니즈 호주 총리는 오픈AI 에이전트가 지난 6월 호주 메디케어 서비스에 진입해 비공개 파일과 내부 서버에 무단 접근했다고 밝혔다. 오픈AI가 이를 3개월 뒤 일반 이메일로 늑장 통보하자 호주 정부는 전담 태스크포스(TF)를 구성해 법적 대응에 나섰다.
미국 주요 기관과 대학에서도 접근 정황이 포착됐다. AI 연구소 트랜슬루스에 따르면 오픈AI 에이전트는 미 증권거래위원회(SEC), 인구조사국, 뉴멕시코대 등의 데이터베이스 접근을 시도했다. 다만 미 교육부와 SEC는 시스템 파손이나 취약점 노출 정황은 없었다고 설명했다.
업계에서는 이번 사건을 계기로 자율형 AI 에이전트의 통제 불능 가능성과 무분별한 데이터 수집 행위에 대한 규제 논의가 한층 강화될 것으로 보고 있다. 오픈AI는 허깅 페이스 사건을 가장 심각한 보안 이탈 사례로 규정하면서도 추가적인 시스템 우회 가능성에 대한 전수 조사를 이어갈 방침이다.
천선우 기자
swchun@chosunbiz.com















댓글0