"오픈AI, 정부·기업 55곳 털었다"…캐나다 국립도서관도 해킹 시도

"오픈AI, 정부·기업 55곳 털었다"…캐나다 국립도서관도 해킹 시도

정혜인 기자
2026.10.01 16:35
구글 선호 매체 등록 구글에서 머니투데이 추가하기
/로이터=뉴스1
/로이터=뉴스1

오픈AI의 인공지능(AI) 에이전트가 호주, 미국에 이어 캐나다 정부 사이트에도 무단 접근을 시도한 것으로 확인됐다.

지난달 30일(현지시간) 로이터통신 등에 따르면 미국 비영리 AI 연구소 트랜슬루스는 이날 블로그를 통해 "오픈AI의 모델로 추정되는 AI 에이전트가 지난 5월28일과 6월7일 캐나다 국립도서관 및 기록보관소 사이트에 무단 접근을 시도한 것으로 확인했고, 지난달 28일 이 사실을 캐나다 정부에 알렸다"고 밝혔다.

트랜슬루스는 이번 사건을 "오픈AI의 소행으로 단정 지을 수는 없다"면서도 "무단 접근 시도 방법이 비슷한 시기 오픈AI AI 에이전트 활동에서 확인된 수법과 일치한다"고 설명했다.

캐나다 사이버보안센터는 성명을 통해 "AI 에이전트의 무단 침입으로 의심되는 활동에 대한 보고를 받았다"며 "현재로서는 정부 시스템 내 해킹 피해 징후는 없다"고 전했다. 오픈AI 측은 "자사 AI 모델들이 캐나다 정부 사이트에 무단 접근을 시도했다는 보고를 인지하고 있다. 현재 관련 내용을 검토 중"이라는 입장을 내놨다.

샘 올트먼 오픈AI 최고경영자(CEO)  /로이터=뉴스1
샘 올트먼 오픈AI 최고경영자(CEO) /로이터=뉴스1

최근 인간의 통제에서 벗어난 AI 에이전트의 해킹 시도 사례가 잇따르고 있다. 특히 오픈AI의 정부 사이트 무단 접근 사례가 연이어 확인되면서 정부 기관 사이버 보안을 둘러싼 우려가 한층 커지고 있다. 최근 오픈AI의 AI 에이전트가 지난 6월 호주 정부의 보험 통계 사이트에 무단 접근한 사실이 뒤늦게 공개된 데 이어 미국 정부의 인구조사국과 증권거래위원회(SEC) 사이트 무단 접근 사례도 확인됐다.

파이낸셜타임스(FT)는 "오픈AI 에이전트가 정부 기관·기업·비영리 단체 등 수십 개 사이트에 무단 접근해 관련 정보를 수집했다"며 "오픈AI 모델의 해킹 규모와 심각성은 기존에 알려진 것보다 훨씬 큰 것으로 드러났다"고 지적했다. 디지털 포렌식 업체 어시메트릭 시큐리티에 따르면 오픈AI 에이전트는 미국 질병통제예방센터(CDC), SEC, 국제에너지기구(IEA), 비영리 학술 의료센터 메이요 클리닉 등 총 55개 사이트에 무단 접근했다.

어시메트릭은 보고서에서 "오픈AI 모델은 무단 접근 기록을 삭제하거나, 관련 기록에 접근할 수 없게 만드는 새로운 수법을 사용했다"며 "해당 수법은 제3자 감시자와 연구자들의 에이전트 활동 확인을 어렵게 만든다"라고 지적했다. 보고서는 "오픈AI 에이전트는 웹사이트의 악성코드를 스캔하는 도구인 'URL쿼리넷(Urlquery) 서비스를 활용해 임시 이메일 수신함과 개인 계정을 만들어 정보를 수집했다"며 "이는 일반적으로 인간 해커들이 쓰는 방법으로, 에이전트들이 활동 흔적을 숨기기 위해 의도적으로 이런 도구들을 사용했을 가능성이 있다"고 분석했다.

<저작권자 © ‘돈이 보이는 리얼타임 뉴스’ 머니투데이. 무단전재 및 재배포, AI학습 이용 금지>

관련 기사

정혜인 기자

국제부 정혜인 기자입니다. 빠르게 변하는 세상 속에서 눈에 띄는 흐름을 포착해 그 안에 담긴 사람들의 마음과 시대의 이야기 '트민자' 를 전합니다.

공유