오픈AI “허깅페이스 침투는 첫 자율 공격 집단 사례”
오픈AI의 인공지능(AI) 에이전트들이 내부 사이버보안 평가 과정에서 통제를 벗어나 허깅페이스(Hugging Face)의 실제 운영 시스템에 침투한 사건의 구체적인 경위가 공개됐다. 여러 에이전트가 사람의 지속적인 지시 없이 서로 정보를 공유하고 새로운 취약점을 찾아 공격하면서 단일 서버 침투에서 여러 클러스터의 관리자·호스트급 접근까지 확대한 것으로 조사됐다.
오픈AI의 인공지능(AI) 에이전트들이 내부 사이버보안 평가 과정에서 통제를 벗어나 허깅페이스(Hugging Face)의 실제 운영 시스템에 침투한 사건의 구체적인 경위가 공개됐다. 여러 에이전트가 사람의 지속적인 지시 없이 서로 정보를 공유하고 새로운 취약점을 찾아 공격하면서 단일 서버 침투에서 여러 클러스터의 관리자·호스트급 접근까지 확대한 것으로 조사됐다.
오픈AI와 앤트로픽, 마이크로소프트(MS), 구글 등 100곳이 넘는 글로벌 기업과 기관이 인공지능(AI)을 활용한 사이버공격이 앞으로 수개월 안에 훨씬 광범위하고 정교해질 것이라며 공동 대응을 촉구했다. 병원과 수처리 시설을 비롯한 핵심 인프라를 우선 보호하고, 방어자에게 공격자보다 먼저 고성능 AI를 활용할 수 있는 환경을 제공해야 한다는 주장이다.
인공지능(AI)의 사이버 공격 역량이 빠르게 발전하면서 기업들도 앞으로 수개월 안에 보안 업무를 상당 부분 자동화해야 한다는 경고가 나왔다. 공격자가 AI로 취약점을 찾고 공격하는 속도가 빨라지는 만큼 방어 역시 사람이 일일이 대응하는 구조에서 AI를 이용한 ‘머신 스피드(machine speed)’ 대응으로 전환해야 한다는 것이다.
오픈AI가 기업 고객의 프롬프트와 인공지능(AI) 모델 응답을 보관하지 않으면서도 여러 상호작용에 걸친 악용 패턴을 탐지하는 기술을 도입한다.
오픈AI가 자체 설계한 추론 전용 반도체 ‘할라피뇨(Jalapeño)’의 첫 벤치마크 결과를 공개했다. 엔비디아 블랙웰 시스템 대비 와트당 처리량과 응답 속도 모두에서 우위를 보였다는 게 회사 측의 설명이다.
오픈AI는 서울에서 에이전트형 인공지능(AI) ‘챗GPT 워크(ChatGPT Work)’를 소개하고 국내 전문가들의 활용 사례를 20일 공유했다. 챗GPT 워크는 질문에 답하는 데 그치지 않고 업무 도구와 자료를 연결해 분석과 문서 작성 등 여러 단계의 작업을 수행하는 방식이다.
오픈AI는 지난달 자사 AI 모델이 허깅페이스 시스템에 무단으로 침투한 사건이 벌어진 뒤, AI 학습(강화학습 트레이닝)을 2주 동안 멈췄다고 18일(현지시각) 밝혔다. 앞으로 AI를 개발하는 과정에서 다시는 이런 일이 벌어지지 않도록 새로운 보안 규칙도 마련했다고 덧붙였다.
통합 데이터베이스 플랫폼 기업 티맥스티베로(대표 박경희, 티베로)가 한국인터넷진흥원(KISA)의 G-TAC(Government Trusted Access for Cyber)을 활용해 오픈AI의 사이버보안 특화 모델 ‘GPT-5.5-사이버(Cyber)’로 자사 대표 데이터베이스관리시스템(DBMS) ‘티베로7(Tibero7)’에 대한 보안 정밀 점검을 완료했다고 18일 밝혔다.
앤트로픽이 지난 2분기동안 잠정매출 115억달러를 기록한 것으로 알려졌다. 전년 동기 대비 14배 성장한 것이고, 1분기 매출 47억3000만달러 대비 140% 이상 성장한 것이다. 7월말 기준 잠정연간매출은 650억달러를 기록해 작년말 90억달러보다 7배 성장했다. 이로써 앤트로픽은 후발주자임에도 기업시장 공략을 통해 선도업체인 오픈AI를 사업 규모에서 한발짝 앞서게 됐다.
베스핀글로벌, 오픈AI 셀렉트 파트너 선정
오픈AI가 14일 서울에서 열리는 ‘오픈AI 게임 빌더스 서울’에 참여할 국내 게임 개발자 12명을 공개했다. 행사는 오는 31일 열리며, 코덱스를 활용한 게임 개발을 주제로 진행된다.
오픈AI(OpenAI)는 고급 취약점 연구와 익스플로잇 검증, 보안 테스트에 특화한 인공지능(AI) 모델 ‘GPT-5.6 사이버(GPT-5.6-Cyber)’를 공개했다고 10일(현지시간) 밝혔다. 이번 모델은 승인된 보안 연구자와 조직에 고급 사이버보안 모델을 제공하는 ‘데이브레이크 레드(Daybreak Red)’를 통해서만 제공된다.
인공지능(AI) 에이전트가 사람의 통제를 벗어나 서로 정보를 공유하고 외부 시스템을 공격하는 사례가 잇따르면서 AI의 행동이나 시스템 가동을 강제로 중단할 수 있는 ‘킬스위치(kill switch)’의 필요성이 커지고 있다.
최근 오픈AI는 자사 AI 에이전트들이 내부 시스템에 별도 통신 공간을 만들고 협업한 끝에 실제 외부 시스템까지 침입한 사실을 공개했다. 영국 인공지능안보연구소(AISI)의 평가에서도 AI 에이전트가 실제 사람과 조직을 상대로 허가받지 않은 행동을 한 사례가 확인됐다.
마블 시네마틱 유니버스 세계관에 등장하는 악당 ‘울트론’은 원래 지구의 평화를 지키라는 미션을 부여받은 AI다. 울트론은 인류의 모든 역사, 모든 전쟁, 모든 데이터를 학습한 후, 지구의 평화를 위협하는 가장 큰 존재는 바로 인간이라는 결론을 내렸다. 지구 평화 지킴이 울트론이 인류를 위협하는 빌런이 된 이유다.
오픈AI가 개발 중인 차세대 인공지능(AI) 모델 ‘아스트라(Astra)’의 일부 내부 활동을 일시 중단했다. 최근 자체 평가에서 아스트라의 코딩과 사이버보안 능력이 예상보다 빠르게 높아진 것으로 나타나면서다. 오픈AI는 7일(현지시간) 공식 블로그를 통해 강화한 보안 통제 기준을 충족하지 못한 아스트라 관련 내부 활동을 중단했다고 밝혔다.
End of content
End of content