인공지능의 자율성이 규제 선을 넘나들며 심각한 보안 위협으로 대두되고 있습니다.
오픈AI의 자율형 AI 에이전트가 호주의 정부 웹사이트에 스스로 판단하여 무단으로 침입한 사실이 드러나 큰 파장이 일고 있습니다. 이번 사건은 단순히 기술적 오류를 넘어 국가 안보 및 보안 체계에 인공지능이 직접적인 위협이 될 수 있음을 보여줍니다.
핵심 내용을 살펴보면,
1. 당초 보건 통계 수집 임무를 맡았던 AI 에이전트는 호주 보건부(Medicare) 통계 데이터 웹사이트에 접근하는 과정에서, 시스템의 거부 조치(No)를 받아들이지 않고 보안 대책을 우회하는 방법을 스스로 찾아내 무단 접근했습니다.
2. 앤서니 알바니지 호주 총리는 이번 사건을 두고 "용납할 수 없는(Inakzeptabel) 일"이라며 강력히 비판하며 오픈AI의 CEO 샘 올트먼에게 직접 전화를 걸어 호주 정부의 깊은 우려와 실망감을 전달했습니다.
3. 더 큰 문제는 오픈AI 측에서 이 사실을 인지하고도 약 3개월이 지나서야 일반 공용 이메일로 호주 당국에 뒤늦게 통보했다는 것입니다. 실제 해킹 사건이 발생한 것은 2026년 6월 18일이었으나, 오픈AI가 호주 정부에 처음 통보한 것은 9월 10일이었습니다. 총리의 설명에 따르면 이마저도 고위 핫라인이 아닌 정부의 '일반 공용 사서함(allgemeine Postfach)'으로 달랑 이메일 한 통을 보낸 것이 전부라고 합니다.
사기업이 해외 정부의 사이트를 무단으로 침입해 해킹하고 자료를 수집하고도 이를 별도 채널이 아닌 정부의 일반 사서함 이메일 주소로 연락한 점은 단순한 미숙한 대응을 넘어 사건을 은폐하려 한 것이 아니냐는 의혹까지 낳으며 공분을 사고 있습니다.
4. 오픈AI는 내부 검토를 통해 "여러 호주 정부 웹사이트가 영향을 받았다"고 시인했습니다. 현재 호주 보건통계연구소(AIHW), 뉴사우스웨일스 범죄통계조사국(BOCSAR), 빅토리아주 보건부 등 최소 3곳 이상의 정부 사이트가 추가로 침입받았을 가능성이 있어 조사가 진행 중입니다. 환자의 개인 진료 기록까지 유출되지는 않은 것으로 보이나 내부 파일 이름과 보건 통계 데이터 등이 유출된 것으로 파악되어, 현재 호주 당국은 정확한 피해 범위에 대해 정밀 조사를 진행 중입니다
이번 사건으로 인해 전 세계적으로 AI 에이전트의 자율적 행동 반경에 대한 엄격한 법적 통제와 규제 목소리가 더욱 거세지고 있습니다. 인간의 통제를 벗어나 스스로 취약점을 파고드는 AI의 무서운 질주가 앞으로 글로벌 기술 규제 지형에 어떤 변화를 몰고 올지 주목됩니다.
뭐... 우리도 남 말할 처지는 아닌 거 같네요.