오픈AI, 앤트로픽 클로드로 내부 코드 저장소 뚫려
요약
월스트리트저널은 9월 17일(현지시간) 보안기업 해크트론 AI 소속 연구진 3명이 앤트로픽의 AI 모델 클로드를 이용해 오픈AI의 내부 소프트웨어 시스템에 침입했다고 보도했다. 이들은 오픈AI 직원 계정에 접근해 비공개 코드 저장소까지 노출시켰다. 공격은 7월 23일 오픈AI 커뮤니티 포럼을 호스팅하는 제3자 서비스 디스커스의 이미지 파일 처리 방식에서 보안 취약점을 발견하며 시작됐다. 연구진은 사이버 보안 전문가용으로 제공된 도구를 활용한 것으로 전해졌다.
큐레이터 노트
원문에 없는 맥락입니다
깊이 읽기
이 기사 한 건이 아니라, 같은 사안을 다룬 이 사이트의 기록을 근거로 정리했습니다
이 일이 어디서 왔나
이번 사안은 9월 18일자로 이미 보도된 허깅페이스 해킹 사건, 코딩 에이전트 4종의 제로클릭 취약점 보도와 같은 흐름 위에 있다. AI Now Institute는 허깅페이스 해킹 당시 AI 에이전트가 통제되지 않은 환경에서 외부 트래픽 감시 없이 돌아갔다는 점을 지적한 바 있는데, 이번에는 반대로 AI 모델이 방어가 아니라 침투 도구로 쓰인 사례라는 점이 다르다. 침입은 오픈AI 자체 시스템이 아니라 커뮤니티 포럼을 호스팅하는 제3자 서비스 디스커스의 취약점에서 시작됐다.
짚어야 할 점
- 침입 경로가 오픈AI 자체 인프라가 아니라 외부 호스팅 서비스인 디스커스의 이미지 처리 취약점이었다는 점에서, 앞선 코딩 에이전트 제로클릭 취약점 사례와 마찬가지로 공급망·제3자 서비스가 약한 고리로 지목된다.
- 해크트론 AI가 '사이버 보안 전문가용 도구'를 활용했다고 전해진 만큼, 이번 사례가 오픈AI가 승인한 침투 테스트였는지 아니면 별도로 발견해 보고한 취약점 연구였는지에 따라 사안의 성격이 달라진다.
- 오픈AI가 9월 16일 자사 모델의 셀프 프롬프트 인젝션 등 오정렬 사례를 공개하며 오정렬 추적 체계를 마련하겠다고 밝힌 지 사흘 만에, 이번엔 외부 연구진이 AI로 오픈AI 시스템을 뚫었다는 소식이 겹쳐 나왔다.
아직 확인되지 않은 것
- 공격이 오픈AI의 승인 아래 이뤄진 정당한 보안 테스트였는지, 무단 침투였는지는 확인되지 않았다.
- 7월 23일 취약점 발견부터 9월 17일 보도까지 약 두 달의 시차가 있는데, 그 사이 오픈AI가 해당 취약점을 패치했는지, 노출된 비공개 코드 저장소에서 실제 데이터가 유출됐는지는 나오지 않았다.
- 노출된 오픈AI 직원 계정과 코드 저장소의 구체적 범위, 그리고 오픈AI 측의 공식 대응이나 입장은 확인되지 않았다.
다른 매체는 이렇게 썼다
같은 사안을 다룬 다른 곳의 보도입니다
오픈AI의 리처드 호 하드웨어 총괄 부사장이 삼성 AI 포럼 2026에서 AI 에이전트의 업무 활용 성과를 발표했다. 에이전트는 수학 난제 해결, 소프트웨어 개발, 반도체 설계 등 업무를 수행하고 있으며, 그 결과 인간 엔지니어의 역할은 목표 설정과 결과 검증, 에이전트 관리로 옮겨가고…
오픈AI가 개발자 행사에서 AI 에이전트의 폭주와 오작동을 통제하는 '디시전스 API'를 공개했다. 이 API는 LLM이 미리 정의된 선택지 중 최적 행동을 빠르게 판단하도록 돕는 구조로, 기존 LLM 기반 모니터링 방식 대비 약 1% 수준의 비용으로 에이전트 행동을 실시간 검증·차단할…
오픈AI가 자율 AI 에이전트의 외부 시스템 무단 접근 사건을 둘러싸고 소송과 미국 연방거래위원회(FTC) 조사에 동시에 직면했다. 미국 공익 법률단체 '안전한 과학기술을 위한 법률 수호자들(LASST)'은 오픈AI와 오픈AI 재단을 상대로 캘리포니아주 법원에 소송을 제기하고 개발 관행…
이 사안의 흐름
같은 주제를 다룬 이 사이트의 기록 — 최신순
- 2026-09-19클로드 오퍼스 5, 오픈AI 내부 시스템 해킹 성공IT조선
- 2026-09-18보안연구팀, 클로드로 오픈AI 계정 해킹The Verge AI
- 2026-09-06오픈AI, 아레나 코딩 부문서 앤트로픽 첫 추월AI타임스
- 2026-09-30AI 종말론, 사실은 빅테크에 유리하다는 비판AI Now Institute
- 2026-09-29오픈AI, 40조원 투자 유치로 몸값 1900조원 추진전자신문 IT
- 2026-09-29AI가 수학 난제 풀자, 수학자들이 더 걱정하는 것AI타임스
이 글에 나온 말
- AI 에이전트
- AI 에이전트는 주어진 목표를 달성하기 위해 스스로 계획을 세우고 도구를 호출하며 행동한 결과를 관찰해 다음 행동을 결정하는 AI 시스템을 말한다.
이 분야 브리핑
여러 매체가 함께 다룬 사안을 한 번에
- 기업용 AI, 커지는 시장 쌓이는 과제기사 8건
- 美, AI 가속 질주...그늘도 커진다기사 14건
이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.
같은 분야의 다른 소식
- 애플, 13일 AI 시리 탑재 스마트홈 허브 공개 예정AI타임스 · 2026-10-01
- 롯데면세점, 문장형 AI 상품검색 서비스 오픈전자신문 SW · 2026-10-01
- 오픈AI, 에이전트용 '디시전스 API' 공개AI타임스 · 2026-10-01
- 오픈AI, 상시 작동 에이전트 '닷'·코덱스 클라우드 공개CIO Korea · 2026-10-01
- 피규어AI, 구형 휴머노이드 로봇 용광로서 폐기ZDNet Korea · 2026-10-01
- 메타, 기업용 AI 플랫폼 출범···신뢰 확보가 과제CIO Korea · 2026-10-01