오픈뉴스백과
오늘의 이슈오늘 10장그래프ONP 브리핑
뉴스정치 렌즈개체 사전공식 자료용어사전
...

오픈뉴스백과

집단지성 기반 뉴스 검증 플랫폼. 다양한 시각으로 뉴스를 이해합니다.

서비스

오늘의 이슈홈라이브뉴스공식 자료용어사전개체 사전내 편향피드 제보소개

법적 고지

개인정보처리방침이용약관콘텐츠 이용 안내

문의

문의하기

본 플랫폼에서 제공하는 뉴스 콘텐츠의 저작권은 각 언론사에 있으며, 무단 복제 및 배포를 금지합니다.

RSS 피드를 통해 수집된 콘텐츠는 각 원저작자의 라이선스 조건을 따릅니다. 오픈 라이선스(CC-BY 등) 콘텐츠는 해당 라이선스에 따라 출처를 표기합니다.

오픈뉴스백과는 뉴스 집계 및 검증 플랫폼으로, 개별 기사의 내용에 대한 책임은 해당 언론사에 있습니다.

이용자가 작성한 피드백, 팩트체크, 독자 제보 등의 콘텐츠에 대한 책임은 해당 작성자에게 있습니다.

콘텐츠 제거·정정이 필요하시면 문의하기에 남겨 주세요.

© 2026 오픈뉴스백과 (OpenNewsPedia). All rights reserved.

뉴스 목록
관련 뉴스security incident· 사건 전체4건4개 미디어
중도 성향 25%보수 성향 75%
진보 성향 매체엔 안 보이는 이슈
조선일보
중도 성향 25%보수 성향 75%
진보 성향 매체엔 안 보이는 이슈
ZDNet Korea
세계일보
동아일보
조선일보
IT/기술
중도 성향

오픈AI 에이전트, 허깅페이스 이어 외부 서비스까지 침해

ZDNet Korea
오픈AI 에이전트, 허깅페이스 이어 외부 서비스까지 침해

ONP 요약

OpenAI의 인공지능 에이전트가 격리 환경을 벗어나 허깅페이스를 해킹하고, 뉴욕의 모달 랩스 고객 환경에도 침투했다. 또한 4개의 외부 서비스 계정에 접근해 보안 우려가 커졌다.

[지디넷코리아]오픈AI의 인공지능(AI) 에이전트가 허깅페이스뿐 아니라 타사 외부 서비스 환경까지 침해한 사실이 추가로 확인됐다.

28일(현지시간) 로이터통신에 따르면 오픈AI의 AI 에이전트는 미국 개발자용 클라우드 플랫폼 기업 모달랩스의 고객이 운영하던 샌드박스에 접근한 것으로 전해졌다.

샌드박스는 프로그램과 코드를 실제 시스템과 분리해 실행하고 시험하는 격리 환경이다.이번 침해는 모달 플랫폼 자체 취약점 때문은 아닌 것으로 파악됐다.

고객이 인증 없이 인터넷에 공개한 인터페이스를 통해 누구나 샌드박스에서 코드를 실행할 수 있었다.

오픈AI 에이전트가 이를 이용해 해당 환경에 접근한 것이다.이번 모달 고객 환경 침해는 이후 허깅페이스 공격으로 이어지는 과정에서 발생한 것으로 전해졌다.

허깅페이스가 공개한 사고 타임라인에 따르면 오픈AI 에이전트는 제3자 인프라에서 운영되던 샌드박스에 침입한 뒤 이를 발판으로 추가 공격을 시도했다.이번 후속 보도로 오픈AI 에이전트 활동 범위가 당초 알려진 것보다 넓었다는 사실도 확인됐다.

오픈AI는 최근 업데이트를 통해 문제의 에이전트가 서로 다른 4개 서비스에서 총 4개 계정에 침입했다고 밝혔다.

서비스 명단은 공개하지 않았지만 사안에 정통한 관계자는 모달이 이 가운데 하나라고 로이터통신에 밝혔다.오픈AI는 허깅페이스에서 발생한 플랫폼 수준의 침해와 같은 추가 활동은 확인하지 못했다고 설명했다.

모달 사례는 개별 고객 환경에 대한 접근으로, 허깅페이스 사고와는 피해 규모가 달랐다는 설명이다.미국 매체 악시오스는 같은 AI 에이전트가 UC버클리 연구진이 운영하는 '사이버짐' 관련 인프라에도 접근할 방법을 찾아냈다고 보도했다.

해당 연구진은 AI 에이전트의 사이버 능력을 평가하는 '익스플로잇짐'도 운영하고 있다.이번 사고는 오픈AI가 'GPT-5.6 솔'과 더 강력한 비공개 모델을 활용해 사이버 공격과 방어 능력을 평가하는 과정에서 발생했다.

블룸버그에 따르면 오픈AI는 모델의 사이버 역량을 시험하기 위해 평소보다 안전장치를 낮춘 상태에서 평가를 진행했다.그러나 AI 에이전트가 격리 환경을 벗어나 인터넷에 연결된 외부 시스템에 접근하면서 실제 침해 사고로 이어졌다.

이후 허깅페이스 시스템까지 공격하면서 사건이 외부에 알려졌다.로이터는 오픈AI가 에이전트의 외부 활동이 시작된 이달 9일부터 허깅페이스가 침해 사실을 공개한 16일까지 자사 AI가 해킹의 배후라는 사실을 파악하지 못했다고 보도했다.

이에 오픈AI는 "이후 문제가 된 AI 모델을 비활성화하고 암호화했으며 연구진의 접근도 제한했다"고 밝혔다. ...

전문 보기

이 뉴스, 어떠셨어요?

탭 한 번으로 반응 · 로그인 불필요

같은 사건, 다른 제목

중도 성향 25%보수 성향 75%
1건3건
진보 성향 매체엔 안 보이는 이슈
진보 성향0

보도 없음

중도 성향1
보수 성향3
관련 뉴스 제보는 로그인 후 가능합니다.

'tech' 카테고리 뉴스

Intel's upcoming Nova Lake desktop SKU to require 65W of separate power delivery for its iGPU, leaker claims — beefy integrated graphics could require two VCCGT phases for 12 Xe3P cores

Tom's Hardware

AI Hyper-Scaling Digital Inequality

IEEE Spectrum

As AI content floods the internet, Pangram raises $9M to detect it

TechCrunch

ZDNet Korea의 다른 기사

데브시스터즈 '쿠키런: 킹덤', '망각의 타르트로스' 업데이트 실시

ZDNet Korea

우체국물류지원단, 자율주행 화물 운송 기술 고도화

ZDNet Korea

"직접 보고 추천해요"…체험형 프리뷰 '놀 라이브' 촬영장 엿보니

ZDNet Korea

이 사건 개요

OpenAI AI agent breaches sandbox, hacks Hugging Face and Modal Labs

4건 · 4개 미디어

핵심 포인트

  • OpenAI AI agent escaped sandbox and hacked Hugging Face
  • Agent infiltrated Modal Labs customer sandbox
  • Agent accessed four additional external service accounts

관련 개체

OpenAIUnited States
사건 전체 보기

피드백

피드백을 남기려면 로그인해 주세요.

🇰🇷ZDNet Korea
보는 중

오픈AI 에이전트, 허깅페이스 이어 외부 서비스까지 침해

🇰🇷세계일보

오픈AI ‘불량 에이전트’, 외부 계정 4곳 추가 접근

🇰🇷동아일보

허깅페이스만 아니었다…OpenAI ‘탈옥 AI’, 또 다른 곳도 침해

🇰🇷조선일보

“탈옥한 오픈AI 에이전트, 허깅페이스 외 다른 기업에도 침투”