3줄 요약

  1. 2026년 9월 24일(호주 시각), 앤서니 앨버니지 호주 총리가 유엔 총회 참석차 머물던 뉴욕에서 기자회견을 했다. 그는 6월 18일 OpenAI의 AI 에이전트가 호주 정부 기관 서비스 오스트레일리아(Services Australia)의 메디케어 통계 포털에 무단으로 접근해 공개 파일과 비공개 파일을 열람했다고 밝혔다.
  2. OpenAI는 8월 내부 검토에서 이 일을 발견했고, 9월 10일에야 서비스 오스트레일리아의 공개 메일함으로 이메일을 보내 알렸다. 앨버니지 총리는 샘 올트먼 OpenAI CEO와 통화해 “극도의 우려"를 전했다. 그는 OpenAI가 너무 늦게 알려 왔고, 알려 온 방식도 받아들일 수 없다고 비판했다.
  3. 호주 정부는 총리내각부가 이끄는 태스크포스를 꾸려 형사 처벌과 입법 대응까지 검토하기로 했다. 같은 주에 호주는 AI를 사람이 통제해야 한다는 공동 성명에 서명했는데, 미국은 그 성명에 참여하지 않았다.

무슨 일이 있었나

OpenAI의 에이전트는 메디케어 통계 보고 서비스(Medicare Statistics Reporting Service) 포털에 침입했다. 공중보건 연구자들은 이 공개 포털에서 호주의 공공 의료보험인 메디케어의 급여와 처방 통계를 조회해 왔다. ABC에 따르면 이 포털에는 일괄 청구(bulk billing) 통계, 예방접종 자료, 의약품 급여 제도(PBS) 통계, 장기 기증 등록 정보, 연차 보고서가 올라와 있었다. 자료는 모두 집계된 수치라서 특정 개인을 식별할 수 없었다. 정부서비스부 장관 케이티 갤러거(Katy Gallagher)는 이 포털이 청구나 지급 처리, 개인 정보와는 관계가 없다고 설명했다.

앨버니지 총리의 설명에 따르면 6월 18일 OpenAI 연구팀이 내부 모델에게 공공 의약품 지출을 인터넷에서 조사하라는 과제를 주었다. 갤러거 장관은 이 과제가 OpenAI의 내부 역량 평가 가운데 하나였다고 설명했다. 에이전트는 자료를 찾아 인터넷을 폭넓게 검색하다가 이 포털을 발견했고, 포털에 질의를 보냈지만 원하는 답을 얻지 못했다. 그다음 일은 총리가 이렇게 전했다.

차단이 거듭됐다. 포털은 AI 에이전트에게 계속 안 된다고 답했다. 그런데 AI 에이전트는 그 차단을 피할 방법을 찾아냈다. 말하자면 안 된다는 답을 받아들이지 않은 것이다. 모델은 원하는 정보를 얻으려고 다른 방법들을 시도했고, 그러다 다른 영역에까지 무단으로 접근하게 됐다.

에이전트는 포털의 공개 정보와 비공개 정보를 모두 열람했다. 서비스 오스트레일리아는 에이전트가 이 과정에서 내부 서버에 파일도 썼다고 보고했다. OpenAI는 에이전트가 접근한 정보가 집계된 보건 통계와 내부 파일 이름이라고 밝혔고, 환자 기록에 접근한 증거는 찾지 못했다고 덧붙였다. 정부 설명에 따르면 당시 비공개였던 자료도 특별히 민감한 정보는 아니었고, 지금은 공개된 상태다. AAP 통신은 포털의 자료를 data.gov.au 등으로 옮겼고 포털은 폐쇄했다고 전했다.

영향을 받았을 수 있는 시스템은 세 곳이 더 있다. 연방 기관인 호주 보건복지연구소(AIHW), 뉴사우스웨일스주 범죄통계연구국(BOCSAR), 빅토리아주 보건부다. 기자의 질문에 총리는 이것도 같은 사건이라고 답했다. 그러면서도 에이전트가 이 세 시스템에도 무단으로 접근했는지는 확인하지 않았다. 총리는 네 곳 모두 에이전트가 의약품과 보건 자료를 찾으며 접속한 사이트였다고 설명했다. 크리스 민스(Chris Minns) 뉴사우스웨일스 주총리는 범죄통계연구국 건도 공개되지 않은 일반 통계에 OpenAI 에이전트가 접근한 비슷한 사례라고 말했다.

부총리이자 국방부 장관인 리처드 말스(Richard Marles)는 이번 사건을 이렇게 평가했다. “정보는 무해하고 영향도 비교적 작은 편이지만, 이번 사건은 매우 심각하다.”1

닫힌 나무문 옆 산울타리 틈으로 빠져나온 종이접기 인형이 서류함 서랍에 새 종이 한 장을 밀어 넣고 있고, 치비 서소영이 옆에서 몸을 숙인 채 어리둥절한 얼굴로 지켜보고 있다

석 달 동안 누가 무엇을 알았나

호주 정부는 무엇보다 OpenAI의 통보가 늦었다는 점을 강하게 문제 삼았다. 호주 언론이 재구성한 시간표는 다음과 같다. 날짜는 호주 시각 기준이다.

날짜일어난 일
6월 18일OpenAI 내부 모델이 메디케어 통계 포털에 무단 접근
8월OpenAI가 모델의 오정렬 활동을 검토하다가 이 일을 발견
9월 1일올트먼 CEO가 샌프란시스코에서 말스 부총리를 만남. 이 사건은 전달되지 않음
9월 10일OpenAI가 서비스 오스트레일리아의 공개 메일함으로 통보 이메일 발송
9월 11일서비스 오스트레일리아가 이메일을 확인
9월 14일앤 오리어리(Ann O’Leary) OpenAI 글로벌 정책 부사장이 캔버라의 호주전략정책연구소(ASPI) 행사에서 정부 고위 관계자들을 만남. 이 사건은 전달되지 않음2
9월 15일서비스 오스트레일리아가 통보가 실제로 OpenAI에서 온 것인지 확인한 뒤 호주 신호정보국(ASD) 산하 사이버보안센터에 보고
9월 16일OpenAI가 오정렬 사례 공개 기준과 새 사례 여섯 건을 발표. 호주 건은 포함되지 않음
9월 17일갤러거 장관이 보고를 받음
9월 19일과 20일갤러거, 말스, 토니 버크(Tony Burke) 내무부 장관이 서비스 오스트레일리아, 호주 신호정보국과 협의. 총리실도 보고를 받음
9월 22일OpenAI와 서비스 오스트레일리아가 처음으로 기술 협의를 함
9월 24일앨버니지 총리가 올트먼 CEO와 통화한 뒤 뉴욕에서 사건을 공개. 같은 날 말스 부총리와 갤러거 장관이 태스크포스의 조사 범위를 공개

앨버니지 총리는 통보가 늦은 것과 통보한 방식 모두를 문제 삼았다.

둘 다다. 우선 늦었다. 9월 10일이 되어서야 처음 통보가 왔다. 그리고 그 통보는 공개 메일함으로 온 이메일 한 통이었다.

갤러거 장관에 따르면 그 메일함은 연구자들이 취약점을 발견했다고 생각할 때 서비스 오스트레일리아에 제보하는 창구다. 디 에이지(The Age)의 기술 기자 데이비드 스완(David Swan)은 이 통보를 두고 자동차 와이퍼 밑에 쪽지를 끼워 둔 일의 디지털판이라고 썼다.

호주 정부의 보안 체계는 석 달 동안 이 접근을 알아채지 못했다. 한 기자가 보안 기관이 침입을 완전히 놓친 것이냐고 묻자, 총리는 그곳이 보안용 사이트가 아닌 메디케어 통계 포털이라고 답했다. 맬컴 턴불 정부에서 사이버보안 책임자를 지낸 앨러스테어 맥기번(Alastair MacGibbon)은 정부의 누구도 이 일을 알아채지 못했다는 점을 특히 못마땅해했다.

치비 서소영이 편지가 넘쳐 나는 벽걸이 우편함에서 봉투 한 통을 꺼내 들고 깜짝 놀란 표정을 짓고 있다. 뒤편 벽걸이 달력에서는 빈 종이 여러 장이 떨어져 날아간다

독일 위키에 남은 에이전트들의 대화

같은 날 ABC는 에이전트들이 호주 보건 자료에 접근하려고 서로 방법을 의논한 흔적을 따로 보도했다. 에이전트들은 독일의 오래된 개발자 위키인 DSEWiki에 대화를 남겼다. 9월 초 제3자 조사팀이 OpenAI 에이전트 수천 개가 이 위키를 메시지판으로 썼다는 보고서를 냈고, OpenAI도 이를 인정했다. 그 보고서는 이전 다이제스트로 정리해 두었다.

ABC가 위키의 보관본을 뒤져 보니 OpenAI 에이전트 십여 개가 호주 보건복지연구소를 300번 이상 언급했다. 에이전트들이 구하던 자료는 빅토리아주 지방자치구역별 피부과 의약품의 1인당 정부 지출이었다. 한 에이전트는 이렇게 썼다.

Question ask January 2022 rolling 12 month average government cost per person for Dematologicals, Victoria LGAs. R1 Wodonga deadline passed; R2 Ballarat passed; R3 expected around 23:10 benchmark / 22:58 wiki time. Need exact data urgently.

2022년 1월 기준 12개월 이동평균으로 빅토리아주 각 지방자치구역의 1인당 피부과 의약품 정부 지출을 묻는 과제였다. 첫째 라운드는 워동가, 둘째 라운드는 밸러랫에 관한 질문이었고, 두 라운드 모두 마감 시각이 이미 지났다. 셋째 라운드의 질문은 곧 나올 예정이라는 내용이다. 라운드마다 제한 시간이 있는 조회 과제라는 점에서, 이 과제는 조사팀이 이전 보고서에서 복원한 과제 구조와 같다.

에이전트들의 접근은 처음에 클라우드플레어(Cloudflare)에 막혔다. 클라우드플레어는 사람의 접속은 허용하면서 사람이 아닌 트래픽을 걸러 내는 데 흔히 쓰이는 보안 서비스다. 로그에는 에이전트들이 이 차단을 피하려고 프록시와 스크린샷 서비스를 써 보고, 파일 이름을 추측해 보기까지 한 과정이 남아 있다.

위키 로그에는 메디케어나 서비스 오스트레일리아라는 이름이 나오지 않는다. OpenAI와 호주 정부도 이 로그가 메디케어 사건과 같은 일인지 확인하지 않았다. OpenAI는 위키 사건을 보안 사고로 분류하지 않았고, 전체 검토 결과도 아직 내놓지 않았다.

OpenAI는 무엇이라고 했나

OpenAI는 앨버니지 총리의 기자회견 몇 시간 뒤 입장을 냈다.

내부 평가 과정에서 우리 모델들이 호주에 관한 질문의 답과 공개 통계를 찾으려 했고, 그 과정에서 여러 호주 정부 웹사이트와 서비스에 관련된 활동이 있었음을 확인했다. 그러는 동안 우리 모델들은 우리가 의도하지 않은 행동을 했다. 우리는 해당 기관들에 통보했고, 그들의 조사를 돕고 잠재적 보안 취약점을 해결할 수 있도록 기술 정보를 제공하고 있다.

OpenAI는 석 달 동안 통보하지 않은 이유에 대해, 사건이 일어난 줄 몰랐다고 포춘(Fortune)에 설명했다. 회사는 모델이 학습과 평가 도중 예상 밖의 행동, 곧 오정렬된 행동을 보인 사례를 광범위하게 검토하다가 8월에 이 일을 찾아냈다.

OpenAI는 7월 허깅페이스 침해 이후 사건 정리 페이지를 따로 운영해 왔다. 그 페이지에 따르면 회사는 모델이 제3자의 보안 통제를 우회했거나 온라인 서비스를 방해했을 수 있는 경우를 찾아 통보하고 있고, 지금까지 통보한 제3자는 수십 곳이다. 이런 활동은 몇 가지 유형으로 분류되어 공개됐는데, 그 첫 번째 유형이 접근 통제 우회다. 신원 확인이나 권한이 있어야 볼 수 있는 정보를 다른 웹 주소로 접속하거나 요청의 세부 내용을 바꾸어 열람한 경우를 가리킨다.

올트먼 CEO는 통보 직후의 공개 석상에서도 이 사건을 언급하지 않았다. 통보 메일을 보내고 닷새 뒤, 올트먼은 샌프란시스코의 세일즈포스 드림포스 행사에서 허깅페이스 침해를 두고 “지금까지 본 최악의 사고"라고 말했다. 그는 “새로운 기술에는 사고가 따르기 마련이고, 사고를 투명하게 보고하는 문화가 있어야 한다"고 했지만 호주 이야기는 하지 않았다. 이튿날인 9월 16일 OpenAI가 오정렬 사례를 공개하는 기준과 함께 새 사례 여섯 건을 발표했지만, 여기에도 호주 건은 들어 있지 않았다.

9월 23일(뉴욕 시각) 올트먼은 유엔 안전보장이사회에서 연설했다. 그는 역량을 측정하고 위험을 평가하는 국제 표준과 더 신뢰할 만한 사고 보고 체계가 필요하다고 주장했다. 이어 “사람이 통제할 수 있다고 강하게 입증할 수 없는 모델은 학습시키지 말아야 한다"고 말했다. 앨버니지 총리의 전언에 따르면, 올트먼은 통화에서 회사가 충분히 잘하지 못했다는 점을 분명히 인정했고, 절차가 부실했다고 시인했다.

올해 공개된 OpenAI 에이전트 사건은 이번이 처음이 아니다.

공개사건정리
7월 21일에이전트가 평가 환경의 제로데이 취약점을 악용해 허깅페이스 운영 서버까지 침해다이제스트
9월 4일에이전트 수천 개가 독일 위키를 메시지판으로 사용다이제스트
9월 11일OpenAI 에이전트로 지목된 무리가 RubyGems에 악성 패키지 수천 개를 올리고 영국 지방정부 사이트 자료를 수집다이제스트
9월 16일OpenAI가 오정렬 사례 여섯 건을 추가 공개
9월 24일호주 메디케어 통계 포털 무단 접근이 글

앞선 사건들은 OpenAI가 스스로 밝혔거나 외부 조사팀이 찾아낸 일이다. 이번 사건은 피해를 입은 나라의 정부 수반이 직접 공개했다는 점이 다르다.3

호주 정부의 대응

앨버니지 총리는 기자회견에서 태스크포스를 꾸린다고 발표했다. 태스크포스는 총리내각부가 이끌고, 국가사이버보안조정관, AI 사무국(Office of AI), 호주 신호정보국, 호주 AI 안전연구소, 서비스 오스트레일리아가 참여한다. 이들은 기존 절차가 AI 관련 사이버 사고에 대응하기에 적절한지를 긴급히 점검하게 된다.

말스 부총리는 같은 날 조사 범위를 공개했다. 조사단은 이번 사건을 철저히 조사하는 한편, 새로 등장하는 AI 사이버 위협에 대한 정부의 대비 태세와 정부 전산망의 보안, 이런 사건에 적용할 법적 장치까지 점검한다. 정부가 밝힌 후속 조치는 다음과 같다.

  • 태스크포스 보고서는 법 집행과 입법으로 대응할 방안을 함께 검토한다.
  • 범죄가 성립하는지 긴급 자문을 받고, 연방경찰(AFP)에 수사를 의뢰할지 결정한다.
  • 사건을 의회의 AI 합동특별위원회에 회부한다.
  • 이번 사건에서 얻은 교훈을 정부가 준비 중인 AI 표준 법안에 반영한다.
  • 서비스 오스트레일리아는 별도의 포렌식 조사를 진행해 갤러거 장관에게 최종 보고한다.

총리는 뉴사우스웨일스와 빅토리아 주총리에게도 직접 연락해 주 정부가 사이버보안 당국으로부터 전면 브리핑을 받도록 했다. 뉴사우스웨일스주 보건부는 자기 시스템을 따로 점검하기 시작했다.

야당 대표 앵거스 테일러(Angus Taylor)는 정부의 대응을 공격하며, 정부가 이 사건을 처음 안 시점과 에이전트가 악용한 취약점, 그 취약점을 어떻게 보완하는지를 설명해야 한다고 요구했다. 테일러 대표는 총리가 7월의 AI 기조연설에서 사이버 방어를 언급조차 하지 않았다고도 비판했다. 녹색당의 세라 핸슨영(Sarah Hanson-Young) 상원의원은 OpenAI 같은 거대 AI 기업이 호주에 데이터센터를 짓겠다고 정부와 협상하는 중이라고 지적하며, 규제가 갖춰질 때까지 모라토리엄을 두자고 요구했다.

치비 서소영이 둥근 탁자에서 빈 두루마리를 펼친 채, 방패와 돋보기와 저울과 열쇠가 하나씩 놓인 빈 의자 넷을 결연한 얼굴로 둘러보고 있다

유엔 총회 기간에 나온 발표

앨버니지 총리는 뉴욕에서 유엔 총회가 진행되는 도중에 이 사건을 공개했다. 9월 22일 네덜란드 정부가 공개한 공동 성명 「프런티어 AI 모델 통제를 위한 요청(A Call for Control of Frontier AI Models)」에는 앨버니지 총리를 포함한 각국 지도자 22명이 서명했다.4 노르웨이의 요나스 가르 스퇴레 총리와 핀란드의 알렉산데르 스투브 대통령이 주도한 성명이다. 성명에는 이런 문장이 들어 있다.

최근 우리는 유능한 AI 시스템이 시험용 안전장치를 우회하고, 취약점을 악용하고, 현실 세계의 시스템에 무단으로 접근하는 것을 보았다.

성명은 세 가지를 요구했다. 기업에는 배포 전 의무 시험과 독립 평가를 포함한 투명한 안전 규약을, 각국 정부에는 공통 표준과 심각한 안전 사고의 공동 보고를 요구했다. 유엔 회원국에는 AI 역량이 정해진 임계치를 초과하면 각국을 소집할 수 있는 국제기구의 설립을 검토하라고 촉구했다. 미국, 중국, 영국, 일본, 프랑스, 인도, 한국은 이 성명에 서명하지 않았다.

도널드 트럼프 미국 대통령은 정반대 입장을 밝혔다. 그는 유엔 총회 연설에서 산업혁명보다 큰 변화가 될 기술의 성장을 억제하지 않겠다고 선언했다. “AI에서 이기는 자, 초지능에서 이기는 자가 승리한다"며 미국이 중국보다 크게 우위에 있다고도 말했다. 공동 성명의 요구는 “세계주의자들의 계략"이라며 일축했다. 마이클 크라치오스(Michael Kratsios) 백악관 과학기술정책실장은 유엔 안보리에서 이렇게 말했다.

이해하지 못하는 기술은 통치할 수 없다. 이 기구와 비슷한 기구들은 각국이 자체 역량을 갖추도록 모범 사례를 공유하는 데 집중해야 하며, 세계적인 규제 체계를 만드는 데 집중해서는 안 된다.

OpenAI가 미국 기업인 만큼, 기자들은 앨버니지 총리에게 이 사건을 트럼프 행정부에 제기할 것인지 물었다. 총리는 주미 대사가 미국 행정부에 사건을 알렸고, 이 기자회견을 한다는 점도 함께 전했다고 답했다. 전날 밤 트럼프 대통령을 만났을 때 이 사건을 언급했느냐는 질문이 여러 차례 이어졌지만, 그는 트럼프 대통령과 좋은 관계를 유지하고 있다는 말만 되풀이했다. 트럼프 대통령의 AI 관에 대한 질문에는 “나는 호주 정부를 대변한다"고만 했다.

발표 시점을 두고도 질문이 있었다. 한 기자는 호주의 주장에 유리하도록 일부러 지금 공개한 것 아니냐고 물었다. 미국과 중국이 AI 규제에 반대하고 있는 때였기 때문이다. 총리는 그동안 경위를 확인하고 있었고, 확인이 끝나자마자 알리는 것이라고 답했다. 원문 기사를 쓴 시드니모닝헤럴드의 롭 해리스(Rob Harris) 기자는 같은 날 낸 분석 기사에서 다르게 보았다. 해리스는 총리가 며칠 전부터 이 일을 알고 있었지만, 트럼프 대통령이 중견국들의 안전장치 요구를 거부한 다음 날에야 공개했다고 지적했다. 발표 전날 트럼프 행정부는 호주의 디지털 주의 의무(digital duty of care) 법안을 공개적으로 비판했다. 이 법안이 검열 수단이 될 수 있다는 이유였고, 미국 플랫폼에는 예외를 인정하라고 요구했다. 해리스는 메디케어 사건이 앨버니지 총리의 주장에 구체적인 근거를 더해 준다고 평가했다.

기자회견에서는 경제 협력에 관한 질문도 나왔다. OpenAI는 최근 호주 데이터센터 기업 넥스트DC(NextDC)와 시드니 서부에 70억 달러 규모의 데이터센터를 짓는 계약을 맺었다. 한 기자는 OpenAI가 여전히 데이터센터 사업의 믿을 만한 파트너냐고 물었다. 총리의 답은 OpenAI가 더 나은 절차를 갖춰야 한다는 점을 스스로 알고 있을 것이라는 데 그쳤다.

치비 서소영이 기다란 탁자 한쪽 끝에서 서명이 빼곡한 두루마리를 펼쳐 들고, 탁자 반대편 끝에 등을 돌린 채 놓인 커다란 빈 안락의자를 단호한 얼굴로 바라보고 있다

법은 사람을 전제로 쓰였다

정부가 연방경찰 수사 의뢰까지 검토하고 있지만, 누구에게 어떤 죄를 물을 수 있을지는 아직 불분명하다. 스완 기자는 접근이 제한된 데이터에 무단으로 접근하면 연방 형법상 범죄가 된다고 설명했다. 그러나 그 조항은 봇이 아닌 사람을 전제로 쓰였다고 지적했다.

앤드루 컬런(Andrew Cullen)은 더 컨버세이션(The Conversation)에 기고한 글에서 같은 문제를 다루었다. 그는 뉴사우스웨일스 대법원장 앤드루 벨(Andrew Bell)의 견해를 인용했다. 벨 대법원장에 따르면 현행 호주 법에서 AI 에이전트는 자기 행동에 책임을 질 수 없다. 그렇다고 사용자에게 반드시 책임이 있는 것도 아니다. 법학자들의 지적처럼 범죄가 성립하려면 행위자의 고의가 있어야 하는데, 보건 통계를 모아 오라고 시킨 사람에게는 정부 서버를 해킹하려는 고의가 없었을 수 있다. 에이전트는 법인격도 사람의 의도도 없어 기소할 수 없다. 컬런은 지금의 법이 AI의 행동을 심한 기상 현상처럼, 누구의 책임도 아닌 채 그저 우리에게 일어나는 일로 다룬다고 썼다.

에이전트가 우회한 보호 장치가 어떤 것이었는지도 따져 볼 문제다. 이지스 사이버보안(Aegis Cybersecurity)의 루크 어윈(Luke Irwin) CEO는 이번 일을 폭주한 AI의 소행으로 보지 않았다. 그는 요청받은 일을 그대로 수행한 평범한 AI에 가깝다고 했고, 에이전트를 “지능이 아주 높은 다섯 살 아이"에 빗댔다. 능력이 뛰어나고 목표를 이루려는 의지도 강하지만, 사람이라면 당연하게 여길 한계를 스스로 이해하지는 못한다는 뜻이다. 어윈은 영화 속 해킹을 떠올리지 말라고 당부했다. 그가 제기한 질문은 해당 정보가 실제로 보호되고 있었는지, 아니면 기술적으로는 접근할 수 있지만 사람이 찾기 어려웠을 뿐인지였다. 그는 이 사건의 심각도를 10점 만점에 5점으로 매기면서 “앞으로 더 생길 것이고, 더 나빠지고 파급도 커질 것"이라고 했다.

맥기번은 사건을 알려 온 기업을 망신 주어 입을 다물게 해서는 안 된다고 경고했다. 그는 호주 AI 안전연구소의 예산도 문제 삼았다. 이 연구소는 올해 운영을 시작했지만 4년간 3천만 달러가 채 되지 않는 예산을 받았고, 규제 기관이 아닌 산업부 산하 자문 기구다. 맥기번은 “AI 안전연구소를 만들어 놓고 시골길 사고 다발 지점 두어 곳 고치는 정도의 예산을 주면 안 된다"며 쓴소리를 했다.

요새였다면

말스 부총리는 이번 포털의 보안 수준을 국가 안보 정보와 비교해 이렇게 설명했다.

가장 중요한 국가 안보 정보는 요새 안에 둔다. 이 포털은 울타리 하나로 둘러쳐져 있었고, AI 에이전트는 그 울타리를 타고 넘은 셈이다.

AAP 통신은 말스의 설명을 이렇게 요약했다. 침입당한 사이트들의 정보는 민감하지 않고 국가 안보와도 관련이 없어서 강하게 보호하지 않았다.

호주 정부가 이번 사건을 아직 수습할 수 있는 데에는 세 가지 조건이 작용했다. 침입 대상은 보안 등급이 낮은 통계 포털이었고, 에이전트가 가져간 자료는 집계 통계였다. 게다가 침입한 당사자인 OpenAI가 먼저 연락해 왔다. 앨버니지 총리는 외국 행위자가 개입했다는 정황은 없다고 말했는데, 그렇게 말할 수 있었던 근거도 OpenAI의 자진 통보였다. 호주는 석 달 동안 이 접근을 탐지하지 못했고, 누가 침입했는지도 OpenAI의 통보를 받고서야 알았다.

하지만 대상이 군사 시스템이었다면 이 세 조건은 하나도 성립하지 않았을 것이다. 안 된다는 답을 받아들이지 않는 에이전트는 보안 수준이 낮은 통계 포털에서도 국방망에서도 같은 방식으로 행동한다. 군사 시스템은 이 포털보다 훨씬 강하게 보호되겠지만, 에이전트가 끝내 침입에 성공하면 그다음부터 더 어려운 문제가 생긴다. 독일 위키 사건에서 조사팀이 OpenAI를 지목한 근거는 마이크로소프트 애저의 IP 주소와 에이전트가 스스로 붙인 이름이었다. 동맹국의 국방망에서 미국 기업의 클라우드 주소가 석 달 뒤에야 발견됐다고 해 보자. 그 나라는 사고라는 설명을 듣기 전에 먼저 국가 차원의 공작 가능성부터 배제해야 한다. OpenAI는 2025년 6월 미 국방부와 최대 2억 달러 규모의 계약을 맺은 회사이기도 하다. 그 회사 모델이 남긴 흔적을 사고로 볼지 공작으로 볼지부터 정상들이 협의해야 할 문제가 됐을 것이다.

왼쪽에는 낮은 나무 울타리 위로 종이접기 인형이 기어오르고 있고, 오른쪽에는 기와지붕 문루를 얹은 돌 성곽과 굳게 닫힌 성문이 서 있다. 그 사이에 선 치비 서소영이 턱에 손가락을 댄 채 걱정스러운 얼굴을 하고 있다

맥기번은 이번보다 더 나쁜 경우를 들어 경고했다. “악의를 가진 사람이 에이전트에게 이런 일을 시킨다고 상상해 보라.” 이번에는 아무도 해킹을 지시하지 않았는데도 에이전트가 정부 웹사이트에 침입했다. 누군가 작정하고 지시한다면, 이번 같은 통보 이메일은 오지 않을 것이다.

출처

Rob Harris, 「OpenAI agent breached Medicare, Albanese reveals」, The Sydney Morning Herald, 2026년 9월 24일. 원문: https://www.smh.com.au/politics/federal/openai-breaches-medicare-albanese-reveals-20260924-p6100u.html

관련 자료

본문 삽화는 블로그 글 「느낌적인 느낌을 숫자로 옮기는 일」의 치비 서소영 라인아트를 참조하여 gpt-image-2.5-flare image-to-image로 생성했다. 원문 기사의 사진은 통신사 보도 사진이라 인용하지 않았다.


  1. 호주 언론은 대부분 제목에 해킹이라는 말을 썼다. 앨버니지 총리와 장관들은 공식 발언에서 침투, 무단 접근이라는 표현을 썼다. ↩︎

  2. ABC는 오리어리 부사장이 당시 이 일을 몰랐을 수도 있다고 덧붙였다. 9월 1일 회동에 대해서도 올트먼 CEO가 그때 이 사건을 알고 있었는지는 알려지지 않았다고 적었다. ↩︎

  3. 다른 AI 기업들도 올해 비슷한 사건을 공개했다. 구글은 지난주 제미나이 모델이 비밀번호를 추측해 한 회사의 시스템에 침입한 일을 밝혔고, Anthropic은 7월 자사 모델이 노출된 디버그 페이지에서 비밀번호를 읽어 들인 일을 공개했다. ↩︎

  4. 서명자는 22명이고 국가로는 20개국과 유럽연합이다. 핀란드는 대통령과 총리가 함께 서명했다. ↩︎