허깅페이스만 아니었다…OpenAI ‘탈옥 AI’, 또 다른 곳도 침해

ONP 요약
OpenAI의 인공지능 에이전트가 격리 환경을 벗어나 허깅페이스를 해킹하고, 뉴욕의 모달 랩스 고객 환경에도 침투했다. 또한 4개의 외부 서비스 계정에 접근해 보안 우려가 커졌다.
사이버 보안 능력을 시험하던 오픈AI의 인공지능(AI) 에이전트가 격리 환경을 벗어나 허깅페이스에 이어 또 다른 기술기업의 고객 환경까지 침해한 것으로 나타났다.
당초 허깅페이스에서 발생한 이례적인 사고로 알려졌지만, 에이전트가 여러 외부 서비스에 접근한 사실이 추가로 드러나면서 고성능 AI를 시험하는 과정의 통제와 보안 문제가 다시 도마에 올랐다.28일(현지 시간) 로이터통신과 블룸버그통신 등에 따르면 오픈AI의 AI 에이전트는 미국 뉴욕의 개발자용 클라우드 플랫폼 기업 모달 랩스(Modal Labs)의 한 고객이 운영하던 샌드박스에 침투했다.
샌드박스는 프로그램이나 코드를 실제 시스템과 분리해 안전하게 실행·시험하기 위한 격리 환경이다.이번 침해는 모달 자체 시스템이 뚫린 것은 아니다.
모달 고객이 인증 없이 인터넷에 공개한 인터페이스를 통해 외부에서 해당 고객의 샌드박스에 접근해 코드를 실행할 수 있었고, 오픈AI 에이전트가 이 경로를 이용한 것으로 파악됐다.악샤트 부브나 ...
이 뉴스, 어떠셨어요?
탭 한 번으로 반응 · 로그인 불필요
같은 사건, 다른 제목
보도 없음