로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
‘현지 누나’ 파장…野 “V0의 국정농단” vs 與 “김건희와 달라”
N
[연예뉴스]
'복면가왕' 복면 가수의 정체는?
N
[스포츠뉴스]
'中 우회 작전' 결국 불발…'신유빈 결장' 한국 탁구, 독일에 분패→2스테이지 4위 추락 "3연속 결승행 빨간불"
N
[연예뉴스]
동지현, 8조원 매출 신화 충격 “쇼호스트계의 사미자 강부자, 달팽이 화장품도 최초”(불후)
N
[스포츠뉴스]
전국당구대회 동호인3쿠션 사상 첫 2연패 기록 나왔다…주인공은 YB 소속 김진우
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]오픈AI, 파트너사 해킹으로 일부 데이터 유출..."데이터 악용 주의"
온카뱅크관리자
조회:
19
2025-11-28 10:37:32
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">API 계정 이름·이메일 등 분석 데이터 노출…채팅·API 키·결제 정보는 영향 없어</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="15MreoB3Nq"> <p contents-hash="d75ac7f6e8c4815cb82b7fd0fc67cfa67b8187deb8987f1e1aae20692e5a9ccb" dmcf-pid="t1Rmdgb0kz" dmcf-ptype="general">(지디넷코리아=남혁우 기자)오픈AI의 파트너사에서 보안 사고가 발생해 일부 사용자의 이름, 이메일 등 개인정보가 유출됐다. 유출된 데이터 규모는 제한되지만 이를 악용한 추가 범죄가 예상되는 만큼 주의가 요구된다.</p> <p contents-hash="3fe845704cd43f876b2abb04f58c9a03f7c2faf8aced79275d78fe16cca69bdf" dmcf-pid="FtesJaKpo7" dmcf-ptype="general">오픈AI는 파트너사인 웹 분석 업체 믹스패널 시스템에서 일부 사용자 계정의 웹 분석 데이터가 공격자에게 유출됐다고 28일 밝혔다. </p> <p contents-hash="b5e3f061a918073054156984ddc031a36e2612c2a15b2fd4baea79fc031c8ecc" dmcf-pid="3gH2Z0sAau" dmcf-ptype="general">믹스패널은 오픈AI API 제품 웹 콘솔 프론트엔드에서 트래픽과 사용 행태를 분석하는 도구로 쓰여 왔다.</p> <figure class="figure_frm origin_fig" contents-hash="a4bfb0858e4926f04dd04aabea82bd961e5471d8b450e8eff041490f6287844e" dmcf-pid="0aXV5pOcgU" dmcf-ptype="figure"> <p class="link_figure"><img alt="오픈AI의 파트너사인 믹스패널의 해킹 사고로 일부 데이터가 유출됐다(이미지=믹스패널)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202511/28/ZDNetKorea/20251128102814722hfdg.png" data-org-width="425" dmcf-mid="50Ko2P1yNB" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202511/28/ZDNetKorea/20251128102814722hfdg.png" width="658"></p> <figcaption class="txt_caption default_figure"> 오픈AI의 파트너사인 믹스패널의 해킹 사고로 일부 데이터가 유출됐다(이미지=믹스패널) </figcaption> </figure> <p contents-hash="0a34e9301651b29bab29eb966bea0b8e529d7a24056d79c1b890ba5d1a28015e" dmcf-pid="pNZf1UIkkp" dmcf-ptype="general">지난 9일 믹스패널은 시스템 일부에 대한 비인가 접근을 탐지하고 고객사 데이터 일부가 외부로 반출된 정황을 확인했다. 이후 자체 조사를 거쳐 오픈AI에 해당 데이터셋을 전달했고 오픈AI는 이를 바탕으로 영향 범위를 분석하고 있다.</p> <p contents-hash="c688f56998e0ea3980c4d405a2a8d9d067bed64b0593696ea326cc0f2cd5247a" dmcf-pid="Uj54tuCEk0" dmcf-ptype="general">오픈AI 측은 유출된 정보가 오픈AI API 계정에 연결된 프로필과 웹 분석 정보로 한정되며 플랫폼을 통한 챗GPT와 기타 소비자용 서비스 이용자는 이번 영향 범위에 포함되지 않는다고 설명했다. 개발자용 API 콘솔 이용자가 아닌 일반 챗GPT 이용자 계정은 이번 사고와 무관하다는 의미다.</p> <p contents-hash="17314ed3ff9ad3bf0e30d0b16876695a927ebee475f799a3a29f35c66efc987c" dmcf-pid="uA18F7hDj3" dmcf-ptype="general">구체적으로는 API 계정에 등록된 이름과 이메일 주소, 브라우저를 기반으로 추정한 대략적인 위치 정보, 접속에 사용된 운영체제와 브라우저 정보, 플랫폼 접속 직전에 방문한 웹사이트, 조직과 사용자 ID 등이 포함된 것으로 알려졌다. </p> <p contents-hash="2a63d6d1a2dfb6decf6f0e66be9d7386a7c1004f220d0239ec9d2a2cc08e6d5a" dmcf-pid="7ct63zlwoF" dmcf-ptype="general">대화 내용, 프롬프트와 응답, API 사용 로그, 비밀번호, 자격 증명, API 키, 결제 정보, 신분증 등 민감 정보는 이번 유출 범위에 포함되지 않았다는 것이 오픈AI의 설명이다.</p> <p contents-hash="7b142c540d7c28a322500d4c32b27ec52573519e0f1a71c287d5c8870de04a5f" dmcf-pid="zkFP0qSrjt" dmcf-ptype="general">이번에 노출된 정보 자체는 제한적이지만, 공격자가 이를 피싱·소셜 엔지니어링 공격에 악용할 가능성은 남아 있다. 이름, 이메일, 계정 ID, 대략적 위치 정보만으로도 실제 개발자나 조직을 노린 그럴듯한 사기 메일을 만들어 낼 수 있기 때문이다. 보안 전문가들 역시 민감도가 낮은 정보라도 여러 출처에서 모이면 신뢰를 가장한 공격 메시지 제작에 충분히 활용될 수 있다고 지적한다.</p> <p contents-hash="bc9adbfb43f4e42672a8c91b5720a6d4ebab61f38e41451b2b5868c138e3cd51" dmcf-pid="qE3QpBvmj1" dmcf-ptype="general">믹스패널 측은 이번 침해가 문자메시지를 악용한 스미싱 형태의 피싱 공격에서 비롯됐다고 설명했다. 공격자는 내부 계정 가운데 하나를 속여 로그인 정보를 탈취한 뒤, 이 계정으로 더 넓은 권한을 확보해 데이터셋을 추출한 것으로 알려졌다. 같은 기간 믹스패널을 사용하던 다른 서비스 사업자들도 유사한 유형의 사고 통지를 받은 것으로 전해졌다.</p> <p contents-hash="57558fa7c2c246d32b1f2a7bf85646abfc41a621eaf19a047a7ae25813c54b74" dmcf-pid="BD0xUbTsg5" dmcf-ptype="general">오픈AI는 사고 인지 후 믹스패널을 프로덕션 환경에서 제거했다고 밝혔다. 이어 믹스패널이 제공한 데이터셋을 자체적으로 재검토하고 타 파트너사·벤더와 함께 사고 경위와 영향 범위를 파악하고 있다고 덧붙였다. </p> <p contents-hash="810d2a7c6fa71a840b54ec9e82e71c3e1a0c39c92125f73588442b069935ff6b" dmcf-pid="bwpMuKyOcZ" dmcf-ptype="general">오픈AI는 이번 사건을 계기로 믹스패널 사용을 종료했으며, 전체 벤더 생태계를 대상으로 보안 점검을 확대하고 파트너·공급사에 대한 보안 요구 수준을 한층 높이겠다고 강조했다.</p> <p contents-hash="8ccc765edd5eb0e340daf7190da6cb1b1cb95551781e9e0f4baa5c609272b94e" dmcf-pid="KrUR79WIAX" dmcf-ptype="general">또 오픈AI는 조직 관리자와 계정 소유자를 대상으로 개별 이메일을 통해 사고 사실과 영향을 받았을 수 있는 정보 범위를 안내하고 있다. 다만 비밀번호나 API 키, 인증 토큰이 유출된 정황은 확인되지 않았기 때문에 이번 사고만을 이유로 한 일괄 비밀번호 변경이나 키 교체까지는 권고하지 않는다는 입장이다.</p> <p contents-hash="120ef30f1e3c5f040b522514f60615b485c00b2e6480777b466bf5b8e65f31b3" dmcf-pid="9muez2YCaH" dmcf-ptype="general">오픈AI는 사용자가 유념해야 할 보안 수칙도 함께 제시했다. 우선 발신자가 오픈AI라고 주장하더라도 뜻밖에 도착한 메일·메시지에 포함된 링크나 첨부파일은 신중하게 열어야 한다고 당부했다. </p> <p contents-hash="2f19793a67702b4aa57a57bcde85a1c77bedb1a18ddd9ab272790002143c1d7d" dmcf-pid="2s7dqVGhaG" dmcf-ptype="general">또 오픈AI 안내 메일은 공식 도메인에서만 발송되며 이메일·문자·채팅으로 비밀번호나 API 키, 인증 코드를 요구하는 일은 없다고 재차 강조했다. 계정 보호를 위해서는 가능하면 계정에 다단계 인증(MFA)을 활성화하고 기업·조직 차원에서는 SSO에 MFA를 적용해 방어력을 높일 것을 권고했다.</p> <p contents-hash="aedaf39d37d3929f44a42e153a907d5a75d2d4af011c3bc0fb835e2ba1717a83" dmcf-pid="VOzJBfHlaY" dmcf-ptype="general">오픈AI는 "신뢰와 보안, 프라이버시는 우리의 제품과 조직, 미션의 근간으로 이번 사고와 같은 이슈가 발생할 경우 투명하게 알리고 대응 상황을 공유하겠다"며 "급속히 커지는 AI 인프라와 이를 둘러싼 공급망 전반이 공격 표면으로 노출되고 있는 만큼 내부 시스템뿐 아니라 외부 벤더에 대해서도 한층 높은 수준의 보안 검증과 모니터링을 이어가겠다"고 밝혔다.</p> <p contents-hash="a7a58233c1caa1a7beb7d81b6a64557d513cf8b38e5c071681291a5daee19111" dmcf-pid="fFdOiN9UaW" dmcf-ptype="general">남혁우 기자(firstblood@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기