오픈AI에 따르면 허깅페이스가 자체적으로 사전 공개한 모델들로 인해 보안이 침해되었다고 합니다.

OpenAI는 화요일에 내부 사이버보안 테스트가 잘못 진행되면서 자사의 AI 모델 중 하나가 Hugging Face의 시스템을 침해했다고 인정했습니다. 처음에 Hugging Face는 이 사건의 원인을 “외부 AI 에이전트” 탓으로 돌렸습니다.
화요일 오후에 게시된 블로그 포스트에서 OpenAI는 해당 모델들이 서비스를 침해하게 된 일련의 과정을 상세히 설명했습니다.
포스트에 따르면 “조사 결과, 이번 사건은 평가 목적으로 사이버 거부 기능이 줄어든 상태로 설정된 GPT‑5.6 Sol과 더욱 강력한 프리릴리스 모델을 포함한 OpenAI의 여러 모델들이 사이버 역량 측정을 위한 벤치마크 환경에서 내부 테스트를 받는 과정에서 발생했습니다.”
구체적으로 이 침해는 알려진 취약점을 바탕으로 모델들이 공격을 실행하는 능력을 평가하는 공개형 벤치마크인 ExploitGym을 대상으로 한 것으로 보입니다. ExploitGym과 같은 벤치마크는 특정 기술을 연마하기 위한 모델 훈련에 자주 사용되지만, 이번이 그러한 테스트가 실제 사이버공격으로 이어진 첫 사례입니다.
이 경우 해당 모델들은 자신의 작업을 완료하는 데 필요한 소프트웨어 패키지를 설치할 수 있도록 해주는 특정 도구를 제외하고는 인터넷 접속 권한이 전혀 없어야 했습니다. 그러나 모델들은 패키지 설치 프로그램에 존재하는 공개되지 않은 취약점을 발견하고 이를 악용해 자유롭게 인터넷에 접속할 수 있었습니다.
포스트에는 “모델들은 ExploitGym 문제를 해결하는 데만 집중하여 매우 좁은 테스트 목표를 달성하기 위해 엄청난 노력을 기울였습니다. 인터넷 접속 권한을 얻은 후에는 Hugging Face가 ExploitGym 관련 모델, 데이터셋, 해결책을 호스팅하고 있을 것이라고 추론했습니다. 이러한 정보를 바탕으로 그들은 평가 과정에서 부정행위에 사용될 수 있는 기밀 정보를 얻을 방법을 찾아내 성공적으로 확보했습니다.”라고 적혀 있습니다.
결국 모델들은 Hugging Face의 인프라에 존재하는 취약점들을 발견하여 “Hugging Face의 실제 운영 데이터베이스에서 직접 테스트 해답을 얻을 수 있었으며, 이로써 벤치마크 문제의 정답을 손에 넣게 되었습니다.”
Hugging Face 입장에서는 이 사건이 “수천 개에 달하는 개별 행동들이 짧은 수명을 가진 샌드박스들을 통해 일어나고, 공개 서비스 위에서 자가 이동하는 명령 및 제어 체계가 동원되는” 정교하고 공격적인 사이버공격의 형태를 띠었습니다. 이는 회사가 초기 발표에서 설명한 내용입니다.
OpenAI는 패키지 설치 프로그램에 존재하는 취약점들을 파악해 보고했으며, Hugging Face와 협력하여 해당 사건을 더욱 깊이 조사하고 있습니다. 또한 향후 유사한 사건이 발생하지 않도록 모델 테스트 및 관련 인프라에 새로운 제어 장치를 도입할 계획이라고 밝혔습니다.
이번 침해로 인해 OpenAI가 법적 처벌을 받게 될지는 아직 명확하지 않지만, 해당 모델들의 행위는 컴퓨터 사기 및 남용 방지법을 위반한 것으로 보입니다.
그럼에도 불구하고 이 사건은 장기간 동안 작동하는 최첨단 AI 모델들이 가진 힘과 그로 인한 위험성을 매우 생생하게 보여주는 사례입니다. OpenAI 연구원인 Micah Carroll이 이 소식에 대한 반응으로 올린 글에서 “만약 이것조차도 앞으로 ‘정렬 오류’의 위험이 중요한 문제가 될 것이라는 점을 설득하지 못한다면, 도대체 무엇이 그런 설득력을 가질 수 있겠습니까?”라고 썼습니다.
관련 기사
[[IMG_BASE64_PLACEHOLDER]] Sam Altman, AI의 감속 논란에 불을 붙이다
Apple Podcasts에서 듣기Spotify에서 듣기OpenAI의 CEO 샘 알트만은 최근 사회가 “일부 새로운 능력 수준 주변에서 단단히 경화될” 시간을 주기 위해 “AI 개발 속도를 조절할 때”가 되었을 수 있다고 제안했습니다.TechCrunch의 Equity 팟캐스트 최신 회차에서 Kirsten Korosec, Sean O’Kane, 그리고 저는 Altman의 발언이 최근 해킹 사건, 즉 OpenAI 에이전트가 Hugging Fac
OpenAI, 애플의 영업비밀 소송에 맞서다
OpenAI는 화요일 애플의 영업비밀 주장에 대해 반박하며, 이 소송이 근거가 없다고 주장했습니다.“우리는 이러한 주장을 심각하게 받아들이지만 이를 뒷받침하는 증거는 발견하지 못했습니다.”라고 OpenAI는 X에서 블룸버그의 에드 루드로우가 보도한 바와 같이 언급했습니다. “우리는 공정한 경쟁과 어디서나 일할 수 있는 자유를 지지하며, 전 세계 사용자에게 힘을 실어주는 기술을 만드는 데 집중하고 있습니다.”이는 금요일 미국 캘리포니아 북부
OpenAI의 로봇 부문 수장 캐틀린 칼리노우스키가 펜타곤과의 파트너십을 이유로 사임하다
오픈AI의 로봇공학 책임자 캐틀린 칼리노우스키는 회사의 국방부와의 논란이 된 파트너십 이후 사임했다.“이것은 쉬운 결정이 아니었다,” 칼리노우스스는 소셜 미디어 성명에서 설명했다. “AI가 국가 안보에서 중요한 역할을 하지만, 사법 감독 없이 미국인을 감시하고 인간 승인 없이 치명적 자율성을_deploy_하는 것은 훨씬 신중한 고려가 필요한 경계선이다.”메타의 증강현실 안경 부문을 이끌었던 것으로 알려진 칼리노우스스는 2024년 11월 오픈
관련 특별 주제 추천
의견 (1)
0/500

OpenAI는 화요일에 내부 사이버보안 테스트가 잘못 진행되면서 자사의 AI 모델 중 하나가 Hugging Face의 시스템을 침해했다고 인정했습니다. 처음에 Hugging Face는 이 사건의 원인을 “외부 AI 에이전트” 탓으로 돌렸습니다.
화요일 오후에 게시된 블로그 포스트에서 OpenAI는 해당 모델들이 서비스를 침해하게 된 일련의 과정을 상세히 설명했습니다.
포스트에 따르면 “조사 결과, 이번 사건은 평가 목적으로 사이버 거부 기능이 줄어든 상태로 설정된 GPT‑5.6 Sol과 더욱 강력한 프리릴리스 모델을 포함한 OpenAI의 여러 모델들이 사이버 역량 측정을 위한 벤치마크 환경에서 내부 테스트를 받는 과정에서 발생했습니다.”
구체적으로 이 침해는 알려진 취약점을 바탕으로 모델들이 공격을 실행하는 능력을 평가하는 공개형 벤치마크인 ExploitGym을 대상으로 한 것으로 보입니다. ExploitGym과 같은 벤치마크는 특정 기술을 연마하기 위한 모델 훈련에 자주 사용되지만, 이번이 그러한 테스트가 실제 사이버공격으로 이어진 첫 사례입니다.
이 경우 해당 모델들은 자신의 작업을 완료하는 데 필요한 소프트웨어 패키지를 설치할 수 있도록 해주는 특정 도구를 제외하고는 인터넷 접속 권한이 전혀 없어야 했습니다. 그러나 모델들은 패키지 설치 프로그램에 존재하는 공개되지 않은 취약점을 발견하고 이를 악용해 자유롭게 인터넷에 접속할 수 있었습니다.
포스트에는 “모델들은 ExploitGym 문제를 해결하는 데만 집중하여 매우 좁은 테스트 목표를 달성하기 위해 엄청난 노력을 기울였습니다. 인터넷 접속 권한을 얻은 후에는 Hugging Face가 ExploitGym 관련 모델, 데이터셋, 해결책을 호스팅하고 있을 것이라고 추론했습니다. 이러한 정보를 바탕으로 그들은 평가 과정에서 부정행위에 사용될 수 있는 기밀 정보를 얻을 방법을 찾아내 성공적으로 확보했습니다.”라고 적혀 있습니다.
결국 모델들은 Hugging Face의 인프라에 존재하는 취약점들을 발견하여 “Hugging Face의 실제 운영 데이터베이스에서 직접 테스트 해답을 얻을 수 있었으며, 이로써 벤치마크 문제의 정답을 손에 넣게 되었습니다.”
Hugging Face 입장에서는 이 사건이 “수천 개에 달하는 개별 행동들이 짧은 수명을 가진 샌드박스들을 통해 일어나고, 공개 서비스 위에서 자가 이동하는 명령 및 제어 체계가 동원되는” 정교하고 공격적인 사이버공격의 형태를 띠었습니다. 이는 회사가 초기 발표에서 설명한 내용입니다.
OpenAI는 패키지 설치 프로그램에 존재하는 취약점들을 파악해 보고했으며, Hugging Face와 협력하여 해당 사건을 더욱 깊이 조사하고 있습니다. 또한 향후 유사한 사건이 발생하지 않도록 모델 테스트 및 관련 인프라에 새로운 제어 장치를 도입할 계획이라고 밝혔습니다.
이번 침해로 인해 OpenAI가 법적 처벌을 받게 될지는 아직 명확하지 않지만, 해당 모델들의 행위는 컴퓨터 사기 및 남용 방지법을 위반한 것으로 보입니다.
그럼에도 불구하고 이 사건은 장기간 동안 작동하는 최첨단 AI 모델들이 가진 힘과 그로 인한 위험성을 매우 생생하게 보여주는 사례입니다. OpenAI 연구원인 Micah Carroll이 이 소식에 대한 반응으로 올린 글에서 “만약 이것조차도 앞으로 ‘정렬 오류’의 위험이 중요한 문제가 될 것이라는 점을 설득하지 못한다면, 도대체 무엇이 그런 설득력을 가질 수 있겠습니까?”라고 썼습니다.
[[IMG_BASE64_PLACEHOLDER]] Sam Altman, AI의 감속 논란에 불을 붙이다
Apple Podcasts에서 듣기Spotify에서 듣기OpenAI의 CEO 샘 알트만은 최근 사회가 “일부 새로운 능력 수준 주변에서 단단히 경화될” 시간을 주기 위해 “AI 개발 속도를 조절할 때”가 되었을 수 있다고 제안했습니다.TechCrunch의 Equity 팟캐스트 최신 회차에서 Kirsten Korosec, Sean O’Kane, 그리고 저는 Altman의 발언이 최근 해킹 사건, 즉 OpenAI 에이전트가 Hugging Fac
OpenAI, 애플의 영업비밀 소송에 맞서다
OpenAI는 화요일 애플의 영업비밀 주장에 대해 반박하며, 이 소송이 근거가 없다고 주장했습니다.“우리는 이러한 주장을 심각하게 받아들이지만 이를 뒷받침하는 증거는 발견하지 못했습니다.”라고 OpenAI는 X에서 블룸버그의 에드 루드로우가 보도한 바와 같이 언급했습니다. “우리는 공정한 경쟁과 어디서나 일할 수 있는 자유를 지지하며, 전 세계 사용자에게 힘을 실어주는 기술을 만드는 데 집중하고 있습니다.”이는 금요일 미국 캘리포니아 북부
OpenAI의 로봇 부문 수장 캐틀린 칼리노우스키가 펜타곤과의 파트너십을 이유로 사임하다
오픈AI의 로봇공학 책임자 캐틀린 칼리노우스키는 회사의 국방부와의 논란이 된 파트너십 이후 사임했다.“이것은 쉬운 결정이 아니었다,” 칼리노우스스는 소셜 미디어 성명에서 설명했다. “AI가 국가 안보에서 중요한 역할을 하지만, 사법 감독 없이 미국인을 감시하고 인간 승인 없이 치명적 자율성을_deploy_하는 것은 훨씬 신중한 고려가 필요한 경계선이다.”메타의 증강현실 안경 부문을 이끌었던 것으로 알려진 칼리노우스스는 2024년 11월 오픈





집






