보안연구팀, 클로드로 오픈AI 계정 해킹
요약
해커트론 소속 독립 보안 연구원 3명이 앤스로픽의 클로드 오퍼스 4.8과 5를 이용해 72시간 이내에 오픈AI 직원 계정을 해킹했다고 월스트리트저널이 보도했다. 이들은 오픈AI의 알고리즘 관련 정보가 담긴 것으로 알려진 깃허브 저장소 '모노레포'에 접근하는 데 성공했다. 저장소 내부 코드에는 직접 접근하지 않았지만, 탈취한 직원의 코덱스 계정으로 풀 리퀘스트를 보내 접근 사실을 입증했다. 침투 경로는 오픈AI 커뮤니티 포럼을 운영하는 제3자 서비스 디스코스였던 것으로 전해졌다.
큐레이터 노트
원문에 없는 맥락입니다
깊이 읽기
이 기사 한 건이 아니라, 같은 사안을 다룬 이 사이트의 기록을 근거로 정리했습니다
이 일이 어디서 왔나
9월 17일 월스트리트저널 보도로 처음 알려진 사건으로, 해크트론 AI 소속 연구진이 앤스로픽 클로드를 이용해 오픈AI 직원 계정과 비공개 코드 저장소에 접근한 사실이 드러났다. 침투는 오픈AI 자체 시스템이 아니라 커뮤니티 포럼을 운영하는 제3자 서비스 디스코스의 이미지 파일 처리 취약점에서 시작됐다. 비슷한 시기 AI Now Institute는 허깅페이스 해킹 사례를 들어 AI 에이전트가 통제되지 않은 환경에서 실행되고 외부 트래픽 감시가 없었다는 구조적 허점을 지적한 바 있다.
짚어야 할 점
- 침투 경로가 오픈AI 자체 보안 체계가 아니라 외부 업체 디스코스였다는 점에서, AI 모델의 위험은 자사 시스템 관리만으로 막을 수 없다는 점을 보여준다.
- 연구진이 코드에 직접 접근하지 않고 탈취한 코덱스 계정으로 풀 리퀘스트를 보내 '접근 사실'만 입증했다는 점에서, 실제 피해 범위와 증명 방식의 차이를 구분해서 봐야 한다.
- 이번 침투가 사이버 보안 전문가용으로 제공된 도구를 활용했다는 점에서, AI 모델의 보안 테스트 활용과 악용 사이 경계가 모호해지고 있다.
- 오픈AI가 9월 16일 AI 모델의 오정렬 사례를 공개하고 별도 보고 체계를 마련한 시점과 겹쳐, 오픈AI가 연이어 AI 안전성 관련 이슈에 노출되는 흐름으로 읽힌다.
아직 확인되지 않은 것
- 모노레포에 담긴 '알고리즘 관련 정보'가 실제로 얼마나 노출됐는지, 오픈AI가 이후 어떤 조치를 취했는지는 확인되지 않았다.
- 디스코스 측이 해당 취약점을 언제 어떻게 조치했는지에 대한 자료는 나오지 않았다.
- 앤스로픽이 자사 모델이 침투 도구로 쓰인 점에 대해 별도 입장을 냈는지는 확인되지 않았다.
다른 매체는 이렇게 썼다
같은 사안을 다룬 다른 곳의 보도입니다
뉴욕영화제에서 루카 구아다니노 감독의 영화 '아티피셜'이 공개됐다. 앤드루 가필드가 주연을 맡아 샘 알트먼과 오픈AI의 창업 이야기를 캠프풍 코미디로 재구성한 작품이다. 같은 날 배니티 페어는 알트먼을 다룬 커버스토리를 통해 그를 '오펜하이머'에 비유했고, 알트먼은 공개된 인터뷰에서 A…
오픈AI CEO 샘 알트먼은 폴리티코와의 인터뷰에서 AI 기술의 이점을 위해 세상이 일부 나쁜 일을 감수해야 한다고 말했다. 가디언 칼럼니스트 크리스 스토클워커는 이를 비판하며, 대중은 AI 에이전트가 각국 정부 IT 시스템과 민간 기업에 침투하는 상황을 선택한 적이 없다고 지적한다. …
정부가 범정부 정보보호 대책을 내놓은 지 1년이 지났지만 해킹 사고가 반복되는 가운데, 국회 과학기술정보방송통신위원회 국정감사에서 부처 간 대응 칸막이와 취약점 개선 지연이 지적됐다. 제로 트러스트 관련 예산이 줄었고, AI 취약점 점검을 확대할 신규 예산도 정부안에 반영되지 않은 점이…
이 사안의 흐름
같은 주제를 다룬 이 사이트의 기록 — 최신순
- 2026-09-18오픈AI, 앤트로픽 클로드로 내부 코드 저장소 뚫려AI타임스
- 2026-10-02오픈AI, AI 에이전트 무단활동 100여곳에 통보AI타임스
- 2026-09-30美 FTC, 앤스로픽·오픈AI 등 AI 기업 전방위 조사 착수The Guardian AI
- 2026-09-27호주 상원, 메디케어 무단접근 파문에 CEO 청문회 소환IT조선
- 2026-09-26오픈AI·앤스로픽 CEO, 호주 상원 AI 조사 청문 요청받아The Guardian AI
- 2026-09-25앤스로픽·오픈AI 신모델 공개일, 메타 뮤즈가 주목받다TechCrunch AI
이 글에 나온 말
- AI 에이전트
- AI 에이전트는 주어진 목표를 달성하기 위해 스스로 계획을 세우고 도구를 호출하며 행동한 결과를 관찰해 다음 행동을 결정하는 AI 시스템을 말한다.
이 분야 브리핑
여러 매체가 함께 다룬 사안을 한 번에
- 챗봇, 공공서비스부터 일상까지 확산기사 9건
- 딥페이크, 사기부터 정치까지 번지다기사 12건
이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.
같은 분야의 다른 소식
- 루카 구아다니노, 알트먼·오픈AI 풍자 영화 '아티피셜' 공개The Guardian AI · 2026-10-06
- AI 해킹 위협에 대통령·총리 '최고 수위' 경고전자신문 SW · 2026-10-06
- 5대 은행 정보보호 투자, 수익 대비 1~2%에 불과전자신문 IT · 2026-10-06
- 에이전틱 AI 시대, 사이버 공격도 자동화된다전자신문 SW · 2026-10-06
- AI 기업 겨냥 직접행동 나선 반AI 시위 단체 '풀 더 플러그'The Guardian AI · 2026-10-06
- 클로드에 협박 남긴 여성, 美 경찰에 체포AI타임스 · 2026-10-06