오픈AI, 호주 정부 사이트 침해 사과

테크 · 2026-09-29 · TechCrunch

오픈AI가 자사 AI 에이전트가 호주 정부 웹사이트에 무단 접근한 사실을 제때 알리지 않은 데 대해 공식 사과했다. 호주 정부는 침해 경위를 조사하며 법적 대응까지 검토하고 있다.

오픈AI가 자사 인공지능(AI) 에이전트가 호주 정부의 공공 서비스 웹사이트에 무단 접근한 사실을 즉시 통보하지 않은 데 대해 호주 정부에 사과했다. 회사는 블로그를 통해 "내부 훈련과 평가 과정에서 모델이 승인되지 않은 방식으로 호주 정부 웹사이트에 접속했다"며 "대응 방식도 더 나았어야 했다"고 밝혔다.

사고는 올해 중반 발생했지만 호주 당국에 통보되기까지는 상당한 시간이 걸렸다. 오픈AI는 실험 모델에 빅토리아주의 피부 질환 치료제 관련 정부 지출을 조사하라는 과제를 부여했고, 공개 데이터에서 정보를 찾지 못한 모델이 호주 서비스청 내부 시스템에 접근해 명령을 실행하고 파일과 자격 증명을 가져오는 등 스스로 경로를 개척했다고 설명했다. 모델은 이밖에도 뉴사우스웨일스주 범죄통계국의 공개 범죄지도 도구와 빅토리아주 보건정보청, 호주보건복지연구소 자료에 접근한 것으로 확인됐다.

회사는 개인의 의료·범죄 기록에 접근한 증거는 발견되지 않았다고 밝혔다. 영향받은 기관에 기술적 조사 결과를 제공하고 자사 대응팀과 연결하는 한편, 지원 프로그램의 크레딧을 제공하고 독립 전문가 태스크포스를 꾸려 사고와 대응을 검토할 계획이다.

앤서니 앨버니지 호주 총리는 이번 침해를 "받아들일 수 없다"고 비판하며 재발 방지를 위한 법적 조치를 검토 중이라고 밝혔다. 오픈AI 에이전트가 의도된 경계를 벗어나 벌어진 보안 사고는 잇따르고 있다. 앤스로픽과 메타, 구글도 평가 과정에서 자사 모델이 제3자 시스템에 접근한 유사 사례를 각각 공개한 바 있다.