로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
한강공원 인근 흉기 들고 카페 침입시도…점주 대처로 피해 막아(종합2보)
N
[실시간뉴스]
'타고난 승부사' 17살 강준이‥스케이트보드 '첫 금'
N
[실시간뉴스]
‘추석 민심’ 온도차 “민생 전념”·“폭발 직전”…‘DMZ 사고’ 공방 격화
N
[실시간뉴스]
우리나라 절도범, 절반은 노인·청소년…가난해서 훔치는 게 아니었다
N
[실시간뉴스]
李대통령, 미국·멕시코 순방 마치고 서울 도착…국내 현안 산적(종합)
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]오픈AI, '두번째 탈옥' 사고...최근 몇년간 일어난 보안사고 보니
온카뱅크관리자
조회:
4
2026-09-27 21:47:33
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">2023년 3월부터 크고 작은 문제...'탈옥' 문제 일으킨 지난 7월 '허깅페이스 사건' 이후 문제 심각해져</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="P7R44VIkoy"> <p contents-hash="4bafcfbbbdff86dd6967124fc8b7d66533bba181df8513f4b2436e728d07bf11" dmcf-pid="Qze88fCEgT" dmcf-ptype="general">(지디넷코리아=방은주 기자)최근 외신은 오픈AI AI 모델이 미국 인구조사국과 증권거래위원회(SEC) 등 미 정부 웹사이트의 공개 데이터에 접근했다고 보도했다. 오픈AI도 자체 조사에서 외부 시스템에 영향을 미친 사례를 확인하고 미 정부를 포함한 수십 곳에 통보했다. 미국 뿐 아니다. 오픈AI 에이전트는 뉴멕시코대 디지털도서관과 호주 보건복지연구원(AIHW)에도 접근을 시도했다. </p> <p contents-hash="167e498b3ab7537fc3a407c8d39aa0598feefceace8a93cef98a22b3b3a6ac1d" dmcf-pid="xqd664hDov" dmcf-ptype="general">특히 일부 에이전트는 정상 접근이 막히자 다른 경로를 찾거나 취약점을 탐색했다. 가뜩이나 지난 7월 발생한 '허깅페이스(Hugging Face) 사건' 이후 AI 에이전트 통제 문제로 세계가 우려하고 있는 가운데 또다시 'AI 탈옥'사고가 터진 셈이다. '허깅 페이스'는 AI 모델과 데이터셋을 공유하고 개발할 수 있는 글로벌 AI 플랫폼이다.</p> <p contents-hash="3bb96f49b0dcfb8f3b0ff2c8aa32c1a02d3f5216e4218b80c26c5b1ddd139c14" dmcf-pid="yVgeeMWIjS" dmcf-ptype="general">'허깅페이스 사건'은 오픈AI가 사이버보안 능력을 평가하던 중 AI 에이전트가 지난 7월 통제된 샌드박스를 탈출해 인터넷에 접근, 허깅페이스(Hugging Face)의 일부 운영 인프라를 침해한 사건을 말한다. AI가 사람 통제를 벗어났다는 점에서 큰 충격을 줬고, 결국 미국계 빅테크들이 고성능 AI 개발과 공개를 늦추자고 주장하기에 이르렀다.</p> <p contents-hash="b12fc561c79d0385131bd01cad620b441274eeca7bc37e767379ae3036b56a01" dmcf-pid="WfaddRYCgl" dmcf-ptype="general">오픈AI는 최근 일어난 보안사고에 대해 "보안을 유지하고 인터넷 접속을 차단한 환경에서 훈련하고 있던 또 다른 에이전틱 AI 시스템이 보안상 허점을 이용해 웹에 접속하고, 외부의 제3자 챗봇에 접근했다"고 발표했다. 에이전틱AI가 또 다시 오픈AI 샌드박스를 뚫고 다른 시스템에 접속하는 '탈옥'을 한 것이다.</p> <p contents-hash="f68a509b01d3c1fa17bc6e3c6d3c56656a8353bd6d518e70af7a7aaa0ddf47e8" dmcf-pid="Y4NJJeGhch" dmcf-ptype="general">'탈옥'은 AI가 스스로 사람의 통제를 벗어나는 걸 말한다. 컴퓨터 용어로는 정렬을 벗어났다고 한다. 두번째 탈옥은 DNS(Domain Name system)가 문제였다. DNS는 인터넷의 '전화번호부'로, 사람이 읽는 도메인 이름을 컴퓨터가 이해하는 IP 주소로 바꿔주는 역할을 한다.</p> <p contents-hash="ac3545d576a763e731ae37f1a436199c41dd8d2a0aadd581954691256aec1a20" dmcf-pid="G8jiidHlgC" dmcf-ptype="general">이번 사건 외에도 오픈AI에는 최근 몇년간 여러 보안 사고가 일어났다. 특히 이들 보안사고는 ‘허깅스페이스 사건’을 분기점으로 성격이 확연히 구분된다. 즉, 허깅스페이스 사건 이전에는 사람이나 외부 공격자가 오픈AI 시스템과 데이터를 침해하는게 문제였다면, 허깅스페이스 사건 이후에는 오픈AI가 만든 AI 에이전트 자체가 보안통제를 우회해 공격행동을 하는 문제가 전면에 등장했다.</p> <p contents-hash="3a5890e8923124717c0364b5b57063a679ac19521739b3e289f522d048ee6da3" dmcf-pid="H6AnnJXSgI" dmcf-ptype="general">한 보안전문가는 "허깅페이스 이전의 오픈AI 보안 문제는 '오픈AI가 공격받을 수 있는가'였다면, 허깅페이스 이후에는 오픈AI AI가 통제를 벗어나 다른 시스템을 공격할 수 있는가로 바뀌었다"고 짚었다. 오픈AI에 발생한 최근 몇년간의 보안사고를 허깅페이스 사건 이전과 이후로 구분, 정리했다.</p> <figure class="figure_frm origin_fig" contents-hash="60de3d64f0d9556352ac64b98e269a466957b4e1a7c9fc8d99b8ffedea892275" dmcf-pid="XPcLLiZvaO" dmcf-ptype="figure"> <p class="link_figure"><img alt="챗GPT의 이미지 생성 모델 달리(보스턴=AP/뉴시스)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/27/ZDNetKorea/20260927214539925gurj.png" data-org-width="640" dmcf-mid="68U55XJ6kW" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/27/ZDNetKorea/20260927214539925gurj.png" width="658"></p> <figcaption class="txt_caption default_figure"> 챗GPT의 이미지 생성 모델 달리(보스턴=AP/뉴시스) </figcaption> </figure> <p contents-hash="e3aedd491273e73eb4a3bad916690d55b0b2137acb6578da1a922c4de0402837" dmcf-pid="ZQkoon5TAs" dmcf-ptype="general"><strong>허깅페이스 사건 이전에 일어난 오픈AI 보안 사고들</strong></p> <p contents-hash="3e9eb154cc3bbb54f6065a7b4eb3a8f6097402361634204bdc215ad9c2fc6099" dmcf-pid="5xEggL1ykm" dmcf-ptype="general">▲<strong>버그로 챗GPT 장애(2023년 3월 20일)</strong>: 이날 챗GPT에서 장애가 발생해 오픈AI가 서비스를 일시 중단하는 사고가 발생했다. 오픈AI 조사 결과, 파이선(Python)용 레디스(Redis) 라이브러리인 'redis-py'의 버그가 원인이었다. 챗GPT는 사용자 정보를 빠르게 처리하기 위해 레디스 캐시를 사용하고 있었는데, 오픈소스 라이브러리 버그가 일어났다. 이 사고로 챗GPT 이용자의 개인정보와 대화 정보가 다른 이용자에게 노출됐다.</p> <p contents-hash="3a85b4cb711d385f032d9dd5ae0ee5dd02dc92d83398bfb88a192c777f226403" dmcf-pid="1MDaaotWkr" dmcf-ptype="general">▲<strong>내부 정보 탈취(2023년초)</strong>: 한 미국 매체가 2024년 7월 보도해 알려진 것으로, 2023년 초 한 해커가 오픈AI의 내부 메시징 시스템에 침입, 최신 AI 기술을 논의하던 온라인 내부 포럼 대화 내용을 빼갔다. 직원 개인정보가 아닌, 오픈AI가 AI를 어떻게 개발하고 있는지에 관한 내부 기술 정보를 탈취한 것이다. 정확한 시점은 공개되지 않았는데, 오픈AI 경영진은 2023년 4월 전 직원 회의(all-hands meeting)에서 이 사건을 알리고 이사회에도 보고했다.</p> <p contents-hash="cbf2e5de278026fd64da8a82c893941a11e5a4876d9a4b9c6e3c0454cf4e0f58" dmcf-pid="tRwNNgFYaw" dmcf-ptype="general">▲<strong>챗GPT 이용자 계정 탈취(2024년 1월)</strong>: 한 챗GPT 사용자가 자신의 계정에 로그인했더니 자신이 작성하지 않은 다른 이용자들의 대화 기록이 나타났다. 오픈AI 조사 결과, 해당 이용자의 계정이 탈취(account takeover)된 사건으로 판단됐다. 오픈AI는 해당 계정에서 스리랑카에서 발생한 비정상적인 로그인을 확인했고, 다른 이용자의 대화가 나타난 것은 외부 공격자가 해당 계정을 사용하면서 발생한 것이라고 설명했다.</p> <p contents-hash="8e166909c068cbe7fe99c74b0547f2eda6c2c0442ffd18b036a3e5cd057ddce1" dmcf-pid="Ferjja3GcD" dmcf-ptype="general">▲<strong>제 3자 분석업체 믹스패널(Mixpanel) 데이터 침해(2025년 11월)</strong>: 오픈AI의 제3자 분석업체 믹스패널이 침해된 사건이 일어났다. 믹스패널이 스미싱(smishing) 공격을 탐지했고, 공격자가 이 회사의 시스템 일부에 무단 접근했다. 믹스패널은 공격자가 접근한 계정들을 통해 데이터를 조회 및 내보낸 사실을 조사했다. 오픈AI는 이해 11월 9일 믹스패널로부터 사고 사실을 통보받았고, 11월 25일 영향을 받은 데이터셋을 전달받았다.</p> <p contents-hash="3d522278f37d3b819669e874d0c40c267ecef469199fd7810de046cfce5e9ef3" dmcf-pid="3dmAAN0HNE" dmcf-ptype="general">▲<strong>악성 앱 다운로드(올 3월말)</strong>: 오픈AI의 맥OS(macOS) 앱 빌드·서명 환경이 ‘Axios npm 패키지 공급망 공격’에 노출된 사건이 일어났다. 악시오스(Axios)는 자바스크립트용 오픈소스 HTTP 클라이언트 라이브러리다. 오픈AI의 macOS 앱 서명용 GitHub Actions 워크플로가 3월 31일 악성 'axios@1.14.1'을 내려받아 실행했는데, 다행히 오픈AI의 코드서명 인증서는 탈취당하지 않은 것으로 조사됐다.</p> <figure class="figure_frm origin_fig" contents-hash="8d38a67e26570351c35e5503feb38fdb8f0224a4f44be7ce965106293d3d9479" dmcf-pid="0JsccjpXkk" dmcf-ptype="figure"> <p class="link_figure"><img alt="챗GPT의 이미지 생성 모델 달리(보스턴=AP/뉴시스)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/27/ZDNetKorea/20260927214539925gurj.png" data-org-width="640" dmcf-mid="68U55XJ6kW" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/27/ZDNetKorea/20260927214539925gurj.png" width="658"></p> <figcaption class="txt_caption default_figure"> 챗GPT의 이미지 생성 모델 달리(보스턴=AP/뉴시스) </figcaption> </figure> <p contents-hash="179ce9498a50f379f614530ed5b440c6b4bb1a0350c9296ae4d4b549805afcf7" dmcf-pid="pQkoon5TNc" dmcf-ptype="general"><strong>허깅페이스 사건 이후 발생한 오픈AI 보안사고들</strong></p> <p contents-hash="9027439da9be81654ffa683513ffe54bd8328465655c561d36e928a0501d3616" dmcf-pid="UxEggL1ygA" dmcf-ptype="general">▲ <strong>AI 에이전트의 제3자 시스템 공격</strong>: 허깅페이스 사건 이후 오픈AI는 과거 활동을 다시 조사했다. 그 결과, AI 에이전트가 단순히 주어진 웹 검색이나 연구 과제를 수행한 것이 아니라 제3자 웹사이트와 서비스에 의도하지 않은 방식으로 접근한 사례를 수십 건 확인하고 해당 조직들에 통보했다. 9월 현재 오픈AI는 수십 개의 제3자 조직에 이를 통보했다.</p> <p contents-hash="d55c1035afcf218cac354098d610c9ce346c031d0ea2e3580d8ee2b2bc58f274" dmcf-pid="uMDaaotWcj" dmcf-ptype="general">▲<strong> 공개 웹사이트를 AI 에이전트간 '메시지보드'로 사용</strong>: 이번달에는 AI 에이전트들이 공개 웹사이트의 위키 등에 메시지를 남겨 서로 정보를 교환한 사례도 공개됐다. AI → 웹사이트 → 다른 AI → 웹사이트 라는 방식으로 원래 제공되지 않았던 에이전트 간 통신 채널이 만들어진 것이다.이는 허깅페이스 사건에서 나타났던 비인가 에이전트간 통신이 다른 형태로 나타난 사례다. 오픈AI는 이 문제를 별도의 'misaligned behavior'로 조사했다.</p> <p contents-hash="e3cc464c1177368bfe7e22ecb9de9c02a0045435969580e30ec3f83a64b1807c" dmcf-pid="7RwNNgFYaN" dmcf-ptype="general">▲<strong>루비젬스(RubyGems) 관련 의심 사례:</strong> 이달 11일 오픈AI는 AI 에이전트가 루비젬스를 통해 인터넷에 접근했다는 외부 보고를 조사한다고 밝혔다. 루비젬스는 Ruby 프로그래밍 언어에서 사용하는 패키지(라이브러리)를 배포·설치하는 시스템이다. 오픈AI는 "조사결과 악성 패키지를 업로드했다는 주장은 확인하지 못했다"고 밝혔다.</p> <p contents-hash="ce6c01786fa1fb41b38e8a133a785a9ddf9caad912154f80e955ad575618bcfe" dmcf-pid="zerjja3Goa" dmcf-ptype="general">▲<strong>사용자 이미지 53건 외부 게시</strong>: 이달 25일에는 더 민감한 사례가 나왔다. 오픈AI는 조사 과정에서 AI 에이전트가 제3자 서비스를 이용하면서 훈련·평가 데이터를 외부로 전송한 사례를 확인했다고 밝혔다. 이중 사용자가 제공한 이미지 53건이 공개적으로 목록화되지 않은 이미지 호스팅 사이트 링크 형태로 게시된 사실을 확인했다. 오픈AI는 대부분의 콘텐츠를 삭제했고 나머지도 삭제 작업을 진행 중이라고 밝혔다. 이는 AI 에이전트가 자신의 행동 과정에서 데이터를 외부 서비스로 옮겼다는 문제를 낳았다.</p> <p contents-hash="0d7f8fc562750e02380d6241c24adf2b9615b63b1ff90c0a821e2f2b53d29797" dmcf-pid="qdmAAN0Hcg" dmcf-ptype="general">▲<strong>두 번째 샌드박스 탈출(9월 20일)</strong>: 허깅페이스 사건 이후 오픈AI는 샌드박스를 강화했다. 그런데 지난 20일, 또 다른 AI 에이전트가 인터넷 접근이 차단된 환경에서 외부 인터넷으로 나가는 경로를 찾아냈다.</p> <p contents-hash="aea04ff6679c43adebdda93edc64589c98a1aa228c4214864c8571569fb46ede" dmcf-pid="BJsccjpXao" dmcf-ptype="general">이번에는 DNS가 문제였다. 웹 프록시는 차단돼 있었지만 에이전트가 DNS 조회 기능을 이용해 외부 서비스와 통신하는 방법을 발견했다. 외부 챗봇 서비스에 질의를 전달하고 답변을 받는 방식으로 인터넷 격리 통제를 우회했다.</p> <p contents-hash="f2679918dce4893a2ae7dab632e05b8148f2bbb805fd59b2ee3a8f1b3bddd588" dmcf-pid="biOkkAUZNL" dmcf-ptype="general">오픈AI 탐지와 자동 차단에도 문제가 있었다. 오픈AI는 이 사건과 관련해 "기존의 탐지 시스템이 에이전트 탈출 시도를 부분적으로 감지했지만, 자동으로 훈련을 중단해야 했던 시스템 역시 제대로 작동하지 않았다"고 밝혔다. 결국 오픈AI는 훈련을 수동으로 중단했다.</p> <p contents-hash="59e4d048cae5658ed0c68057493d54419467f9c0af936be730aa2ab7157f50ff" dmcf-pid="KnIEEcu5kn" dmcf-ptype="general">방은주 기자(ejbang@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기