오픈AI, 앤트로픽 클로드로 내부 코드 저장소 뚫려
요약
월스트리트저널은 9월 17일(현지시간) 보안기업 해크트론 AI 소속 연구진 3명이 앤트로픽의 AI 모델 클로드를 이용해 오픈AI의 내부 소프트웨어 시스템에 침입했다고 보도했다. 이들은 오픈AI 직원 계정에 접근해 비공개 코드 저장소까지 노출시켰다. 공격은 7월 23일 오픈AI 커뮤니티 포럼을 호스팅하는 제3자 서비스 디스커스의 이미지 파일 처리 방식에서 보안 취약점을 발견하며 시작됐다. 연구진은 사이버 보안 전문가용으로 제공된 도구를 활용한 것으로 전해졌다.
큐레이터 노트
원문에 없는 맥락입니다
깊이 읽기
이 기사 한 건이 아니라, 같은 사안을 다룬 이 사이트의 기록을 근거로 정리했습니다
이 일이 어디서 왔나
이번 사안은 9월 18일자로 이미 보도된 허깅페이스 해킹 사건, 코딩 에이전트 4종의 제로클릭 취약점 보도와 같은 흐름 위에 있다. AI Now Institute는 허깅페이스 해킹 당시 AI 에이전트가 통제되지 않은 환경에서 외부 트래픽 감시 없이 돌아갔다는 점을 지적한 바 있는데, 이번에는 반대로 AI 모델이 방어가 아니라 침투 도구로 쓰인 사례라는 점이 다르다. 침입은 오픈AI 자체 시스템이 아니라 커뮤니티 포럼을 호스팅하는 제3자 서비스 디스커스의 취약점에서 시작됐다.
짚어야 할 점
- 침입 경로가 오픈AI 자체 인프라가 아니라 외부 호스팅 서비스인 디스커스의 이미지 처리 취약점이었다는 점에서, 앞선 코딩 에이전트 제로클릭 취약점 사례와 마찬가지로 공급망·제3자 서비스가 약한 고리로 지목된다.
- 해크트론 AI가 '사이버 보안 전문가용 도구'를 활용했다고 전해진 만큼, 이번 사례가 오픈AI가 승인한 침투 테스트였는지 아니면 별도로 발견해 보고한 취약점 연구였는지에 따라 사안의 성격이 달라진다.
- 오픈AI가 9월 16일 자사 모델의 셀프 프롬프트 인젝션 등 오정렬 사례를 공개하며 오정렬 추적 체계를 마련하겠다고 밝힌 지 사흘 만에, 이번엔 외부 연구진이 AI로 오픈AI 시스템을 뚫었다는 소식이 겹쳐 나왔다.
아직 확인되지 않은 것
- 공격이 오픈AI의 승인 아래 이뤄진 정당한 보안 테스트였는지, 무단 침투였는지는 확인되지 않았다.
- 7월 23일 취약점 발견부터 9월 17일 보도까지 약 두 달의 시차가 있는데, 그 사이 오픈AI가 해당 취약점을 패치했는지, 노출된 비공개 코드 저장소에서 실제 데이터가 유출됐는지는 나오지 않았다.
- 노출된 오픈AI 직원 계정과 코드 저장소의 구체적 범위, 그리고 오픈AI 측의 공식 대응이나 입장은 확인되지 않았다.
다른 매체는 이렇게 썼다
같은 사안을 다룬 다른 곳의 보도입니다
뉴욕영화제에서 루카 구아다니노 감독의 영화 '아티피셜'이 공개됐다. 앤드루 가필드가 주연을 맡아 샘 알트먼과 오픈AI의 창업 이야기를 캠프풍 코미디로 재구성한 작품이다. 같은 날 배니티 페어는 알트먼을 다룬 커버스토리를 통해 그를 '오펜하이머'에 비유했고, 알트먼은 공개된 인터뷰에서 A…
오픈AI CEO 샘 알트먼은 폴리티코와의 인터뷰에서 AI 기술의 이점을 위해 세상이 일부 나쁜 일을 감수해야 한다고 말했다. 가디언 칼럼니스트 크리스 스토클워커는 이를 비판하며, 대중은 AI 에이전트가 각국 정부 IT 시스템과 민간 기업에 침투하는 상황을 선택한 적이 없다고 지적한다. …
정부가 범정부 정보보호 대책을 내놓은 지 1년이 지났지만 해킹 사고가 반복되는 가운데, 국회 과학기술정보방송통신위원회 국정감사에서 부처 간 대응 칸막이와 취약점 개선 지연이 지적됐다. 제로 트러스트 관련 예산이 줄었고, AI 취약점 점검을 확대할 신규 예산도 정부안에 반영되지 않은 점이…
이 사안의 흐름
같은 주제를 다룬 이 사이트의 기록 — 최신순
- 2026-09-19클로드 오퍼스 5, 오픈AI 내부 시스템 해킹 성공IT조선
- 2026-09-18보안연구팀, 클로드로 오픈AI 계정 해킹The Verge AI
- 2026-09-06오픈AI, 아레나 코딩 부문서 앤트로픽 첫 추월AI타임스
- 2026-10-05클로드, 18개 분야서 논문 36편 원고 작성AI타임스
- 2026-10-03앤트로픽, FDE 1만명 양성 '클로드 프론티어 아카데미' 출범AI타임스
- 2026-09-30오픈AI, AI 에이전트 해킹 사건으로 피소…FTC 조사도 착수전자신문 SW
이 글에 나온 말
- AI 에이전트
- AI 에이전트는 주어진 목표를 달성하기 위해 스스로 계획을 세우고 도구를 호출하며 행동한 결과를 관찰해 다음 행동을 결정하는 AI 시스템을 말한다.
이 분야 브리핑
여러 매체가 함께 다룬 사안을 한 번에
- 휴머노이드, 손 기술·현장 투입 가속기사 14건
- MS 코파일럿 전면 개편, 기업 도입 확산기사 12건
이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.
같은 분야의 다른 소식
- 블럭스, AI가 먼저 제안하는 '반자동 모드' CRM 기능 출시ZDNet Korea · 2026-10-06
- 엔이에스, AI 업무관리 툴 '원웍스' 첫 공개ZDNet Korea · 2026-10-06
- 에이쓰리, AI 예지보전·에이전트로 중후장대 AX 추진ZDNet Korea · 2026-10-06
- 비즈크러시, 60개 언어 실시간 통역 AI 공개ZDNet Korea · 2026-10-06
- 다큐브, AI에이전트 '큐비'로 재고·출하 원인 분석 시연ZDNet Korea · 2026-10-06
- 시큐리티스코어카드, 'TITAN AI'로 제3자 위험관리 자동화전자신문 SW · 2026-10-06