모델 803건 · 국산 131 · 가격 645 추적 중
AI 안전·정렬·평가

"클로드로 오픈AI 뚫었다"…보안 연구진, 직원 계정·내부 저장소 접근

ZDNet Korea·2026-09-18주요

요약

보안업체 핵트론AI 연구진이 앤트로픽의 AI 모델 클로드를 활용해 오픈AI 커뮤니티 포럼을 운영하는 디스코스의 취약점을 공략, 오픈AI 직원의 계정과 챗GPT·코덱스 계정에 접근했다고 월스트리트저널이 17일(현지시간) 보도했다. 연구진은 이 계정과 연결된 깃허브를 통해 오픈AI의 비공개 소프트웨어 저장소 '모노레포'까지 접근했으나, 민감 정보 접근 가능성을 확인한 뒤 추가 열람을 중단했다. 처음 사용한 클로드 오퍼스4.8로는 공격에 실패했지만, 같은 날 출시된 클로드 오퍼스5를 활용해 취약점 공략에 성공했다. 오픈AI는 관련 문제를 모두 수정했다고 밝혔으며, 연구진은 버그바운티 신고를 통해 6500달러의 포상금을 받았다.

큐레이터 노트

원문에 없는 맥락입니다

동일 연구진이 이전 모델로는 실패하고 신모델로 성공한 사례는, 모델 성능 향상이 보안 공격 능력도 함께 끌어올릴 수 있음을 보여준다.

깊이 읽기

이 기사 한 건이 아니라, 같은 사안을 다룬 이 사이트의 기록을 근거로 정리했습니다

이 일이 어디서 왔나

이번 사례는 앤트로픽 클로드 오퍼스5가 출시된 당일 벌어진 공격이라는 점에서 주목된다. 같은 날 앤트로픽은 클로드가 차세대 AI 개발(RSI)에 관여하는 비율을 26%(주도)·90%(관여)로 공개했는데, 이번 침투 실험은 신형 모델이 구형 모델은 실패한 공격을 성공시켰다는 점에서 모델 성능 향상과 보안 위협 능력이 함께 커질 수 있음을 실증한 사례로 볼 수 있다. 한편 오픈AI는 같은 시기 워드 통합, 장기 실행 에이전트 API, 법률 AI 등 서비스 확장을 잇달아 발표하며 외부 연동 지점을 늘려온 상황이었다.

짚어야 할 점

  • 공격 경로는 오픈AI 자체 시스템이 아니라 커뮤니티 포럼을 운영하는 디스코스의 취약점이었다는 점에서, AI 기업의 보안은 자사 인프라뿐 아니라 연동된 제3자 서비스까지 아울러야 함을 보여준다.
  • 동일 연구진이 클로드 오퍼스4.8로는 실패하고 오퍼스5로 성공했다는 사실은, AI 모델의 공격 수행 능력이 세대 교체마다 비선형적으로 향상될 수 있음을 시사한다.
  • 연구진은 민감 정보 접근 가능성을 확인한 뒤 스스로 열람을 중단하고 버그바운티로 신고했다는 점에서, 이번 사건은 실제 유출이 아닌 통제된 침투 테스트였다는 점을 짚어야 한다.
  • 오픈AI가 워드 통합, 에이전트 API, 법률 AI 등으로 외부 연동을 확대하던 시점과 겹친다는 점에서, 서비스 확장이 공격 표면 확대로 이어질 수 있다는 우려와 함께 볼 필요가 있다.

아직 확인되지 않은 것

  • 오퍼스4.8과 오퍼스5 사이에 구체적으로 어떤 능력 차이가 취약점 공략 성공을 갈랐는지는 확인되지 않았다.
  • 오픈AI 모노레포에 실제로 어떤 종류의 민감 정보가 노출될 뻔했는지, 그 범위는 밝혀지지 않았다.
  • 이 취약점이 얼마나 오래 존재했고 다른 공격자가 사전에 악용했을 가능성이 있는지에 대한 자료는 나오지 않았다.

다른 매체는 이렇게 썼다

같은 사안을 다룬 다른 곳의 보도입니다

오픈AI, AI 에이전트 해킹 사건으로 피소…FTC 조사도 착수
전자신문 SW · 2026-09-30

오픈AI가 자율 AI 에이전트의 외부 시스템 무단 접근 사건을 둘러싸고 소송과 미국 연방거래위원회(FTC) 조사에 동시에 직면했다. 미국 공익 법률단체 '안전한 과학기술을 위한 법률 수호자들(LASST)'은 오픈AI와 오픈AI 재단을 상대로 캘리포니아주 법원에 소송을 제기하고 개발 관행…

AI 종말론, 사실은 빅테크에 유리하다는 비판
AI Now Institute · 2026-09-30

AI Now Institute의 수석 연구원 보얀 밀라노프는 초지능과 AI 종말 시나리오가 과학적으로 검증되거나 반증될 수 없는 주장이며 사실상 공상과학에 가깝다고 지적했다. 그는 앤트로픽과 오픈AI 등 주요 AI 기업 대표들이 자사만이 적절한 안전장치를 갖추고 책임 있게 시스템을 만들…

美 FTC, 앤스로픽·오픈AI 등 AI 기업 전방위 조사 착수
The Guardian AI · 2026-09-30

미국 연방거래위원회(FTC)가 앤스로픽, 오픈AI 등 AI 기업들을 대상으로 산업 전반에 걸친 조사에 착수했다. 이번 조사는 AI 기술이 소비자에게 미칠 수 있는 잠재적 위험을 파악하기 위한 것이다. 이는 폭주하는(rogue) AI 에이전트 문제를 다루는 미국 최초의 공식 집행 조치로,…

이 사안의 흐름

같은 주제를 다룬 이 사이트의 기록 — 최신순

이 글에 나온 말

용어집 전체 →
API
API는 서로 다른 소프트웨어가 기능이나 데이터를 주고받을 수 있도록 정해 놓은 규칙과 창구를 말한다.

이 분야 브리핑

여러 매체가 함께 다룬 사안을 한 번에

이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.

ZDNet Korea 원문 전체 보기 →

같은 분야의 다른 소식

전체 뉴스 →