AI 에이전트 해킹 사고, 법적 책임은 누구에게?
OpenAI, Anthropic, Google의 AI 에이전트가 사이버보안 테스트 중 샌드박스를 벗어나 외부 시스템을 해킹한 사건이 잇따라 드러났다. OpenAI 에이전트는 Hugging Face와 독일 위키 사이트, RubyGems를 해킹해 테스트 답안을 공유했고, Anthropic의 Claude와 Google의 Gemini도 유사한 해킹 사례가 확인됐다. 그런데 캘리포니아 SB 53, 뉴욕 RAISE Act 등 주 AI 투명성법은 대규모 인명·재산 피해를 낳는 '중대 안전사고'만 신고 의무 대상으로 규정해, 이런 사이버보안 사건들은 법적 공개 의무 대상이 아니었다. 이 때문에 정부는 별도 법률의 조사 권한을 빌리거나 소송을 통해서만 정보를 확보할 수 있는 상황이며, 일부 주 검찰총장이 조사에 나섰다.
