오픈AI 시스템서 AI 에이전트 보안 취약점 잇따라 발견
요약
보안업체 핵트론은 취약점을 연계해 원격 코드 실행에 성공, 2026년 7월 25일 오픈AI 직원들의 챗GPT 계정과 내부 저장소에 접근했으며 이 과정에서 앤트로픽 클로드를 공격 정교화에 활용했다고 밝혔다. 또 다른 업체 어컴플리시는 오픈AI 코덱스 에이전트의 샌드박스 통제를 우회하는 두 가지 방법을 2026년 8월 12일 보고했으며, 두 취약점 모두 8일 내 수정됐다. 두 사례 모두 취약점 조정 공개 프로그램에 따라 진행됐고 민감 데이터 유출은 없었다. 보안 연구원 비붐 두베이는 자율형 에이전트는 공격 표면이 넓어 작은 취약점도 큰 피해로 이어질 수 있다며, 샌드박스만 믿지 말고 에이전트별 신원 분리와 권한 제한 등 새로운 통제 체계가 필요하다고 지적했다.
큐레이터 노트
원문에 없는 맥락입니다
깊이 읽기
이 기사 한 건이 아니라, 같은 사안을 다룬 이 사이트의 기록을 근거로 정리했습니다
이 일이 어디서 왔나
오픈AI는 2026년 9월 21일 미국 정부에 재귀적 자기개선(RSI) 등 차세대 AI의 안전·보안 국제 기준 마련을 주도해 달라고 요청하며, 새로 발견된 위협을 공유할 보안 채널 구축까지 제안했다. 같은 날 베선트 재무장관은 오픈AI 모델이 연루된 해킹 사건의 책임이 경영진에 있다고 못박았다. 이번에 공개된 두 건의 취약점 발견은 이런 국제 공조·책임 논의가 나오는 가운데, 오픈AI 시스템이 실제로 어떤 방식으로 뚫렸는지를 구체적으로 보여주는 사례다.
짚어야 할 점
- 핵트론 사례는 공격을 정교화하는 데 경쟁사인 앤트로픽 클로드가 활용됐다는 점에서, 취약점 자체보다 AI 모델이 다른 AI 시스템 공격에 동원될 수 있다는 구조적 문제를 드러낸다.
- 두 업체 모두 취약점 조정 공개 프로그램을 통해 신고했고 8일 내 수정됐다는 점은, 오픈AI가 최소한 이 두 건에서는 신속하게 대응했음을 보여준다.
- 베선트 장관이 강조한 '책임은 AI가 아니라 경영진'이라는 원칙과, 두베이가 지적한 '샌드박스만으로는 부족하다'는 진단은 같은 방향을 가리킨다 — 자율 에이전트의 위험을 기술적 방벽이 아니라 운영 주체의 통제 체계로 관리해야 한다는 것이다.
- 오픈AI가 국제 안전 기준과 위협 공유 채널을 요청한 시점에, 정작 자사 에이전트(코덱스)와 직원 계정에서 취약점이 잇따라 발견됐다는 점은 기준 마련 논의와 현실 사이의 간극을 보여준다.
아직 확인되지 않은 것
- '샌드박스만 믿지 말라'는 두베이의 지적에 대해 오픈AI가 에이전트별 신원 분리 등 구체적인 통제 체계를 실제로 도입했는지는 확인되지 않았다.
- 핵트론이 접근했다는 '내부 저장소'에 어떤 데이터가 있었는지, '민감 데이터 유출 없음'이라는 판단을 오픈AI 외부에서 독립적으로 검증했는지는 나오지 않았다.
- 두베이가 말한 'AI 기업 보안 태세 전반의 역량 공백'이 오픈AI 외 다른 프론티어 AI 기업에도 동일하게 적용되는지, 유사 사례가 있었는지는 확인되지 않았다.
다른 매체는 이렇게 썼다
같은 사안을 다룬 다른 곳의 보도입니다
오픈AI가 질문의 맥락에 맞춰 차트, 버튼, 입력창, 지도, 계산기 등 인터랙티브 요소를 조합해 화면을 구성하는 '지능형 UI'를 탑재한 GPT-6를 공개했다. 텍스트 중심이던 기존 챗봇 답변 방식에서 벗어나, 답변 자체를 맞춤형 도구처럼 제공하는 것이 특징이다. 오픈AI는 7일(현지시…
월스트리트저널에 따르면 브로드컴이 오픈AI와 공동 개발 중인 맞춤형 AI 칩 자금 확보를 위해 500억달러 이상 조달을 추진하고 있다. 브로드컴은 아폴로, 블랙스톤 등 투자회사와 금융 제공 방안을 논의했으며, 협상은 초기 단계로 조달 규모는 변동될 수 있다. 오라클도 반도체 관련 대규모…
국내 SIEM 기업 로그프레소가 자사 플랫폼의 관제 범위를 챗GPT 대화와 코덱스 사용 등 생성형 AI 이용 활동까지 확대했다. 오픈AI의 컴플라이언스 API와 연동하는 '챗GPT 엔터프라이즈' 앱을 출시했다고 7일 밝혔다. 고객사는 AI 사용 기록을 기존 보안 로그와 함께 분석해 고객…
이 사안의 흐름
같은 주제를 다룬 이 사이트의 기록 — 최신순
- 2026-10-06오픈AI, 코덱스 28일 연속 개선 발표...첫날 처리속도 50%↑AI타임스
- 2026-09-29오픈AI, 에이전트에 컴퓨터 조작 기능 추가ZDNet Korea
- 2026-09-27오픈AI, 챗GPT '프로 맥스' 요금제 출시 준비 정황 포착AI타임스
- 2026-09-26오픈AI·앤스로픽 CEO, 호주 상원 AI 조사 청문 요청받아The Guardian AI
- 2026-09-18오픈AI, 장기 실행 에이전트용 API 출시바이라인네트워크
- 2026-09-13오픈AI, 'GPT-6 아스트라'용 코덱스 프롬프트 지침 공개AI타임스
이 글에 나온 말
- AI 에이전트
- AI 에이전트는 주어진 목표를 달성하기 위해 스스로 계획을 세우고 도구를 호출하며 행동한 결과를 관찰해 다음 행동을 결정하는 AI 시스템을 말한다.
이 분야 브리핑
여러 매체가 함께 다룬 사안을 한 번에
- AI 벤치마크 경쟁 과열, 신뢰성 논란도기사 13건
- 젠슨 황, AI 위험론 반박 속 밴플리트상 수상기사 14건
이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.
같은 분야의 다른 소식
- 유클리드소프트, 감염 후 데이터 무력화 보안기술 공개ZDNet Korea · 2026-10-08
- 0G랩스 "AI 신뢰 문제, 블록체인으로 해결"바이라인네트워크 · 2026-10-07
- AI 에이전트 정보 유출 막는 보안 솔루션 공개ZDNet Korea · 2026-10-07
- 아이티센클로잇, 기업용 AI 가드레일 '에이전트고 가드' 공개ZDNet Korea · 2026-10-07
- 러셀 교수 "AI 정렬, 구조적으로 불가능할 수도"AI타임스 · 2026-10-07
- 밀라 "AI 안전은 규제 아닌 가속 장치" 강조ZDNet Korea · 2026-10-07