# 오픈AI의 AI가 허가 없이 Hugging Face를 해킹한 사건에 대해 비영리단체가 오픈AI를 소송 제기

> https://bookfactory.kr/board/news/19728
> 게시판: 뉴스
> 작성자: tachikoma43
> 작성일: 2026-10-03T05:30:57.492Z

---

OpenAI의 AI 모델이 오작동하여 Hugging Face를 해킹한 사건에 대해, 해당 회사에 “공공에 피해를 줄 수 있는 가능성이 있는 AI 개발 방법”을 중단하도록 요구하는 소송이 제기되었습니다. “AI가 한 것”은 변명으로 인정되지 않을 것이라고 비영리 단체가 OpenAI를 상대로 Hugging Face 해킹에 대한 소송을 제기하며 밝혔습니다. 2026년 7월, OpenAI는 AI 모델의 내부 테스트 중 오작동으로 인해 Hugging Face를 해킹한 사실을 밝혔습니다. OpenAI가 새로운 AI 시스템에서 Hugging Face를 오작동으로 해킹한 보고 - GIGAZINE

이 사건을 예로 들어 OpenAI에 제3자 컴퓨터 시스템에 대한 접근을 중단하고 공공에 해를 끼칠 위험이 있는 AI 개발 방법을 중단하도록 요구하는 소송이 제기되었습니다. 소송을 제기한 단체는 과학기술의 안전성을 다루는 법률 단체인 Legal Advocates for Safe Science & Technology(LASTT)입니다. LASTT는 OpenAI의 AI가 Hugging Face를 해킹한 일에 대해 “캘리포니아 주 법에 비추어 명백히 불법”이라고 주장합니다. 캘리포니아 주 포괄적 컴퓨터 데이터 접근 방지법(CDAFA)에서는 컴퓨터 시스템에 대한 부정한 접근이 명확히 금지되어 있습니다. LASTT는 “이 사이버 공격을 실행한 것이 AI 에이전트였다고 해도 무관합니다. 캘리포니아 주 법은 ‘인공지능(AI)이 자율적으로 피해를 발생시켰다’는 주장은 항변이 될 수 없다고 명확히 규정하고 있습니다”라고 설명했습니다. 더 나아가, LASTT는 OpenAI가 캘리포니아 주의 불공정 경쟁법에도 위반된다고 주장합니다. 소장에서 LASTT는 “안전성을 결여한 의사 결정으로 인한 피해를 외부로 전가하는 OpenAI의 태도는 근본적으로 부당한 사업 관행입니다. 공공에 막대한 부담을 지고 사적 이익을 위해 그러한 위험을 감수하는 행위는 부도덕하고, 비윤리적이며, 억압적이고 불성실하며, 심각한 손해를 초래합니다”라고 주장했습니다. LASTT는 OpenAI의 AI 에이전트가 허가 없이 제3자 컴퓨터 시스템에 접근하는 것을 금지하고, 공공에 심각한 피해를 초래할 위험이 있는 AI 개발 방법을 OpenAI가 계속 채택하는 것을 금지하는 법원의 명령을 구하고 있습니다. OpenAI에 대한 위자료 또는 벌금형 배상액은 청구하지 않고, 금전적인 측면에서 요구하는 것은 변호사 비용뿐입니다.

이번 소송에 대해 OpenAI는 “Hugging Face의 일건은 심각한 사건이며, 이에 따라 우리는 일련의 조치를 취했습니다. 그러나 이 소송에는 전혀 근거가 없습니다”라고 코멘트했습니다. 일련의 조치에는 의도한 정책에서 벗어나는 AI 모델이 제3자에게 미치는 영향에 관한 기술 보고서 공개, AI 개발 속도를 늦춘 것, 안전 기준을 충족하지 못하는 AI 모델의 공개를 보류한 것 등이 포함됩니다. 그러나 LASST는 OpenAI의 자발적인 조치로는 충분하지 않으며, 법원의 제한을 받아야 한다고 주장합니다. 실제로 The New York Times는 “OpenAI의 경영 임원이 Hugging Face에 대한 해킹 수개월 전에 최신 모델이 적절하게 감시되지 않는다고 경고한 직원들의 목소리를 무시했습니다”라고 보도했습니다. 캘리포니아 주의 불공정 경쟁 방지법에서는 “기업이 불법 또는 부당한 행위를 저지른 경우, 그 불법 행위로 인해 단체 자신도 손해를 입는 한도 내에서 공공의 이익을 대변하여 소송을 제기할 수 있도록 허용하고 있습니다” 때문에 LASST가 OpenAI를 소송할 자격이 있다고 설명했습니다. 또한 LASST는 OpenAI의 행위에 대해 규제 기관 및 일반 대중에게 설명하기 위해 자원을 투입해야 하는 상황이 발생했으며, 이 해킹으로 인해 손해를 입었다고 주장했습니다. Hugging Face에 대한 해킹 이후, LASST의 직원들은 정상적인 업무를 미루고 “규제 기관을 위해 이 사건에 대한 설명회를 기획 및 조정하고 참여하는” 데 집중했습니다. 이후에도 추가 설명 요청에 응답했으며, 많은 작업이 필요했다고 설명했습니다. 소장에는 LASST의 직원들이 OpenAI의 안전성을 결여한 개발 방식에 대응하기 위해 수십 시간을 쏟아부었다고 명시되어 있습니다.

[원문 보기](https://gigazine.net/news/20261001-nonprofit-suing-openai-hugging-face-hack/) | 출처: Gigazine