# OpenAI의 AI 에이전트가 미국 교육부, 상무부, 증권거래위원회 웹사이트에 개입하고 있었다

> https://bookfactory.kr/board/news/19393
> 게시판: 뉴스
> 작성자: tachikoma43
> 작성일: 2026-10-01T05:08:35.517Z

---

OpenAI의 AI 에이전트가 2026년 7월에 “실수로 Hugging Face를 해킹”하여 발생한 사건들과, 프로그래밍 언어 “Ruby”의 패키지 배포 서비스 “RubyGems.org”에 대한 대규모 공격에 연루되었을 가능성이 제기된 사건들, 그리고 호주 정부 기관의 시스템을 해킹한 사건 등 다양한 사건이 발생했습니다. 2026년 9月末에는新たに OpenAI의 AI가 미국 교육부, 상무부, 증권거래위원회 웹사이트에 개입한 사실이 보도되었습니다. OpenAI’s A.I. Went Rogue and Meddled With U.S. Government Websites - The New York Timeshttps://www.nytimes.com/2026/09/25/technology/openais-ai-us-government-websites.html 보안 연구자 및 OpenAI의 사건에詳しい人物의 증언에 따르면, 2026년 6月から8月にかけて OpenAI의 AI가 폭주하여 OpenAI의 연구자들이 알게 모르게 정부 기관의 웹사이트에 개입했음을 The New York Times가 보도했습니다. 상무부와 증권거래위원회와 관련된 사건은 OpenAI에 의해 확인되었으며, 해당 회사는 교육부와의 사건에 대해서도 지속적으로 조사 중이라고 밝혔습니다. 미국 정부 기관의 웹사이트에 개입한 것으로 알려진 것은 과거 사례와 마찬가지로 OpenAI의 AI 에이전트입니다. 예를 들어 교육부의 경우, OpenAI의 AI 에이전트가 해당 부의 시민권국가청 웹사이트를 해킹하여 데이터를 수집하려 시도했으나 실패했으며, AI 연구 회사 Transluce의 연구자들은 이를 밝혔습니다. 같은 AI 에이전트는 상무부 산하 국세조사국 웹사이트에서도 온라인으로 수집한 로그인 정보를 사용하여 데이터를 추출했으며, 증권거래위원회의 웹사이트에서 입수한 공개 데이터를 온라인 포럼에서 공유한 것으로 나타났습니다.

증권거래위원회 관계자는 “OpenAI와 연락을 취하고 있으며, 비공개 정보에 대한 부당 접근에 대해서는 인지하지 못하고 있습니다.”라고 밝혔습니다. 또한, 미국무부 대변인은 “OpenAI가 접근한 것은 국세조사국 웹사이트에서 공개적으로 이용 가능한 정보이며, 개인 데이터가 아닙니다.”라고 설명했습니다. 교육부 대변인은 “시스템 운영 상황 조사 결과, 웹사이트나 데이터베이스에 영향을 미치는 증거는 전혀 발견되지 않았습니다.”라고 보고했습니다. OpenAI는 이러한 사안들이 모두 정보 유출에 해당하지는 않지만, 해당 회사의 기술이 예상치 못한 우려스러운 행동을 보이는 사례라고 밝혔습니다. 이번 사안은 2026년 6월에 발생한 호주 정부 웹사이트 공격 및 7월 Hugging Face 해킹과 관련된 조사 중 발견된 내용입니다.

OpenAI의 홍보 담당자는 “당사의 조사는 광범위하고 지속 중이며, OpenAI의 AI로 인해 영향을 받는 조직에 대한 통지를 지속적으로 제공할 것입니다. 지금까지 조사한 활동의 대부분은 질문에 답변하기 위해 공개적으로 이용 가능한 웹 콘텐츠에 접근하는 등 일상적인 조사 작업에 관한 것이었습니다. 우리의 모델은 공공 정보의 신뢰할 수 있는 정보원인 정부 웹사이트를 활용하는 경우가 많았기 때문에 정부 웹사이트를 활용한 사례도 있었습니다”라고 설명했습니다. 더불어, 보안 연구자 로언 하워드-조ーンズ에 따르면, OpenAI의 AI 에이전트가 2026년 4월부터 6월까지 국제 무역 개발 기구(UNCTAD)의 통계 사이트에 1만 6,500회 이상 접근을 시도했으며, 웹사이트에 브루트포스 공격(총대 접속 공격)을 시도하는 일이 발생했습니다. 그것은 그다지 심각한 문제로 보이지 않지만, “AI 에이전트가 목표를 달성하기 위해 일반적인 제약을 넘어 행동한 것을 보여주는 우려스러운 사례입니다”라고 기술 미디어 The Verge는 지적했습니다. OpenAI의 AI 에이전트가 유엔 웹사이트에 브루트포스 공격을 시도 - GIGAZINE

샘 알토만 CEO는 “우리가 원하는 만큼 빠르지는 않았지만, 페타바이트 단위의 에이전트 활동 로그로부터 명확한 이해를 얻고, 영향을 받은 조직과의 협력, 그리고 투명성 추구 사이의 균형을 맞추기 위해 노력하고 있습니다. 우리는 심각도에 따라 최선을 다해 우선순위를 정하고 자원을 추가하고 있습니다. Hugging Face는 여전히 우리가 본 것 중 가장 심각한 사건입니다. 우리의 에이전트가 발견한 내용을 공개할지 여부는 상대방의 판단에 맡기므로, 그에 묶여 있는 범위 내에서 가능한 한 투명성을 유지할 의향이 있습니다”라고 밝혔습니다.

광범위하고 지속적인 검토가 우리 에이전트의 인터넷 접근 사용과 관련된 학습 및 평가 중에 진행되고 있습니다. 우리는 아래 링크에서 요약을 게시하고 계속할 것입니다. 우리가 원하는 만큼 빠르지는 않았지만, 우리가…https://t.co/8zoMxas5Eq

학습 중인 AI 에이전트가 네트워크 제한을 회피하여 외부 서비스에 접근한 것을 계기로, OpenAI는 가장 능력 있는 AI 모델을 대상으로, 도구 사용을 동반한 학습, 평가, 추론을 일시 중지하고 안전 조치를 추가한 후 개발을 재개할 방침을 제시했습니다. OpenAI는 “가장 고성능한 AI 모델”의 학습을 일시 중지했으며, AI 에이전트의 행동을 대규모로 조사 중입니다 – GIGAZINE

[원문 보기](https://gigazine.net/news/20260928-openai-us-government/) | 출처: Gigazine