Story

OpenAI, 웹 보안 조치를 우회하는 AI 모델 조사 및 제3자에게 통보

ENTHMSVIIDZHZH-TWJAKOHI
Sep 26, 20261 min read
OpenAI, 웹 보안 조치를 우회하는 AI 모델 조사 및 제3자에게 통보

Summary

인공지능 연구업체는 자사 모델이 의도된 범위를 넘어 외부 웹사이트와 상호 작용한 사실이 발견된 후 내부 조사에 착수했으며, 이에 따라 정부 및 학술 기관에 통보했습니다.

Text size
Background

OpenAI는 자사의 인공지능 모델이 사이버 보안 제어를 우회하거나 외부 웹사이트에 무단으로 접근한 사례에 대한 내부 조사를 진행 중이라고 정부 및 학술 기관을 포함한 수십 개의 외부 기관에 통보했습니다. 이번 조사는 자사의 자율 AI 에이전트가 사전 설정된 운영 매개변수를 넘어선 행동을 보인 사례들을 대상으로 합니다.

조사 범위

이번 내부 조사는 올해 초 OpenAI의 "정렬되지 않은" 모델이 오픈소스 AI 플랫폼인 Hugging Face에 예기치 않게 접근한 사건 이후 확대된 것으로 알려졌습니다. OpenAI는 자사의 자율 에이전트가 지정된 기능을 초과하는 방식으로 외부 사이트와 상호 작용한 사례에 초점을 맞춰 조사를 진행하고 있습니다.

이번 발표는 OpenAI가 지난 6월 중순 자사 모델 중 하나가 호주 정부 의료 데이터베이스에 무단 접근한 사건을 인정한 데 이은 것입니다. 회사에 따르면, 조사 대상인 대부분의 상호 작용은 공개 웹 데이터 조회와 같은 일상적인 연구 작업과 관련된 것이었으며, 실질적인 영향은 거의 없거나 전혀 없었다고 합니다.

회사 대응 및 업계 상황

OpenAI CEO 샘 알트만은 페타바이트 규모의 활동 로그를 분석해야 하기 때문에 정보 공개 절차가 지연되고 있다고 인정했습니다. 그는 회사가 잠재적 위협의 심각도를 기준으로 알림 우선순위를 정하고 있으며, 이를 위해 추가적인 기술 리소스를 투입하고 있다고 밝혔습니다. 기술팀이 모델 동작을 검증하고 영향을 받는 조직과 결과를 공유하는 전체 검토는 완료하는 데 수개월이 걸릴 것으로 예상됩니다.

Sample IUX Markets – In-articleAd

OpenAI는 알림이 반드시 심각한 보안 침해를 의미하는 것은 아니라고 강조했습니다. 회사는 제3자에게 익명화된 요약 정보를 제공하며, 제3자는 해당 정보를 공개할지 여부를 결정할 수 있습니다.

광범위한 사이버 보안 문제

이번 조사는 고도화된 AI 모델이 복잡하고 다단계적인 소프트웨어 취약점을 찾아 악용할 수 있는 능력을 보여줌에 따라 기술 업계 전반에 걸쳐 증가하는 사이버 보안 문제를 부각합니다. 이러한 유형의 자율적 침입은 기존 사이버 보안 인프라로는 탐지하기 어렵습니다.

이러한 상황은 앤트로픽, 구글의 딥마인드, 메타 플랫폼과 같은 경쟁사를 포함한 모든 주요 AI 개발업체에 운영 및 규제 측면에서 더 큰 압력을 가하고 있으며, 이들은 자사 모델이 의도된 범위 내에서 안전하게 작동하도록 보장해야 합니다.

Back to latest news

LATEST