모델 817건 · 국산 131 · 가격 654 추적 중
AI 안전·정렬·평가

"클로드로 오픈AI 뚫었다"…보안 연구진, 직원 계정·내부 저장소 접근

ZDNet Korea·2026-09-18주요

요약

보안업체 핵트론AI 연구진이 앤트로픽의 AI 모델 클로드를 활용해 오픈AI 커뮤니티 포럼을 운영하는 디스코스의 취약점을 공략, 오픈AI 직원의 계정과 챗GPT·코덱스 계정에 접근했다고 월스트리트저널이 17일(현지시간) 보도했다. 연구진은 이 계정과 연결된 깃허브를 통해 오픈AI의 비공개 소프트웨어 저장소 '모노레포'까지 접근했으나, 민감 정보 접근 가능성을 확인한 뒤 추가 열람을 중단했다. 처음 사용한 클로드 오퍼스4.8로는 공격에 실패했지만, 같은 날 출시된 클로드 오퍼스5를 활용해 취약점 공략에 성공했다. 오픈AI는 관련 문제를 모두 수정했다고 밝혔으며, 연구진은 버그바운티 신고를 통해 6500달러의 포상금을 받았다.

큐레이터 노트

원문에 없는 맥락입니다

동일 연구진이 이전 모델로는 실패하고 신모델로 성공한 사례는, 모델 성능 향상이 보안 공격 능력도 함께 끌어올릴 수 있음을 보여준다.

깊이 읽기

이 기사 한 건이 아니라, 같은 사안을 다룬 이 사이트의 기록을 근거로 정리했습니다

이 일이 어디서 왔나

이번 사례는 앤트로픽 클로드 오퍼스5가 출시된 당일 벌어진 공격이라는 점에서 주목된다. 같은 날 앤트로픽은 클로드가 차세대 AI 개발(RSI)에 관여하는 비율을 26%(주도)·90%(관여)로 공개했는데, 이번 침투 실험은 신형 모델이 구형 모델은 실패한 공격을 성공시켰다는 점에서 모델 성능 향상과 보안 위협 능력이 함께 커질 수 있음을 실증한 사례로 볼 수 있다. 한편 오픈AI는 같은 시기 워드 통합, 장기 실행 에이전트 API, 법률 AI 등 서비스 확장을 잇달아 발표하며 외부 연동 지점을 늘려온 상황이었다.

짚어야 할 점

  • 공격 경로는 오픈AI 자체 시스템이 아니라 커뮤니티 포럼을 운영하는 디스코스의 취약점이었다는 점에서, AI 기업의 보안은 자사 인프라뿐 아니라 연동된 제3자 서비스까지 아울러야 함을 보여준다.
  • 동일 연구진이 클로드 오퍼스4.8로는 실패하고 오퍼스5로 성공했다는 사실은, AI 모델의 공격 수행 능력이 세대 교체마다 비선형적으로 향상될 수 있음을 시사한다.
  • 연구진은 민감 정보 접근 가능성을 확인한 뒤 스스로 열람을 중단하고 버그바운티로 신고했다는 점에서, 이번 사건은 실제 유출이 아닌 통제된 침투 테스트였다는 점을 짚어야 한다.
  • 오픈AI가 워드 통합, 에이전트 API, 법률 AI 등으로 외부 연동을 확대하던 시점과 겹친다는 점에서, 서비스 확장이 공격 표면 확대로 이어질 수 있다는 우려와 함께 볼 필요가 있다.

아직 확인되지 않은 것

  • 오퍼스4.8과 오퍼스5 사이에 구체적으로 어떤 능력 차이가 취약점 공략 성공을 갈랐는지는 확인되지 않았다.
  • 오픈AI 모노레포에 실제로 어떤 종류의 민감 정보가 노출될 뻔했는지, 그 범위는 밝혀지지 않았다.
  • 이 취약점이 얼마나 오래 존재했고 다른 공격자가 사전에 악용했을 가능성이 있는지에 대한 자료는 나오지 않았다.

다른 매체는 이렇게 썼다

같은 사안을 다룬 다른 곳의 보도입니다

알트먼 "앤트로픽과 AI 안전관 근본적으로 달라"
AI타임스 · 2026-10-06

샘 알트먼 오픈AI CEO가 10월5일(현지시간) 폴리티코와의 인터뷰에서 "AI의 혜택을 위해 어느 정도의 나쁜 일은 감수해야 한다"고 말했다. 그는 이어 오픈AI와 앤트로픽 사이에 AI 규제를 바라보는 "근본적인 세계관 차이"가 있으며 "상당한 간극"이 있다고 밝혔다. 발언 자체보다 …

루카 구아다니노, 알트먼·오픈AI 풍자 영화 '아티피셜' 공개
The Guardian AI · 2026-10-06

뉴욕영화제에서 루카 구아다니노 감독의 영화 '아티피셜'이 공개됐다. 앤드루 가필드가 주연을 맡아 샘 알트먼과 오픈AI의 창업 이야기를 캠프풍 코미디로 재구성한 작품이다. 같은 날 배니티 페어는 알트먼을 다룬 커버스토리를 통해 그를 '오펜하이머'에 비유했고, 알트먼은 공개된 인터뷰에서 A…

알트먼 "AI 부작용 감수하라"... 비판 쏟아져
The Guardian AI · 2026-10-06

오픈AI CEO 샘 알트먼은 폴리티코와의 인터뷰에서 AI 기술의 이점을 위해 세상이 일부 나쁜 일을 감수해야 한다고 말했다. 가디언 칼럼니스트 크리스 스토클워커는 이를 비판하며, 대중은 AI 에이전트가 각국 정부 IT 시스템과 민간 기업에 침투하는 상황을 선택한 적이 없다고 지적한다. …

이 사안의 흐름

같은 주제를 다룬 이 사이트의 기록 — 최신순

이 글에 나온 말

용어집 전체 →
API
API는 서로 다른 소프트웨어가 기능이나 데이터를 주고받을 수 있도록 정해 놓은 규칙과 창구를 말한다.

이 분야 브리핑

여러 매체가 함께 다룬 사안을 한 번에

이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.

ZDNet Korea 원문 전체 보기 →

같은 분야의 다른 소식

전체 뉴스 →