# OpenAI, 비공개 추론을 노리는 “증류” 활동을 저지 – Kimi 개발 원 관계자가 핵심에 관여했다고 판단

> https://bookfactory.kr/board/news/19974
> 게시판: 뉴스
> 작성자: tachikoma43
> 작성일: 2026-10-04T05:53:55.591Z

---

이미지 출처: Ledge.ai 편집부 ChatGPT로 제작

OpenAI는 2026년 9월 30일 (현지 시간), 회사의 AI 모델의 비공개 추론 과정을 추출하는 조직적인 “적대적 증류” 활동을 특정하고 저지했다고 발표했다. 활동의 핵심을 이루는 일군의 근원은 Kimi 개발 원인인 Moonshot AI 관계자들에 의한 것 것으로 판단하고 있다.

## 1만 5천 명 초과의 관련 활동을 7월에 저지

활동은 7월 1일에 시작되었으며, 7월 24일부터 25일까지 4천 명을 초과하는 경우부터 1만 6천 건의 추출 요청을 확인했다. 이후, 관련하는 프롬프트를 사용하는 1만 5천 명을 초과하는 사용자 그룹을 특정하고, 7월 28일에 활동을 중단했다는 것이다. 이는 추출 시도 횟수를 나타내는 수치이며, 성공한 건수와는 관련이 없다.

OpenAI는 모든 실행자가 같은 주체에 속하는지 여부는 불명하다고 하고 있다. Moonshot AI 관계자의 관여는 OpenAI의 판단으로 공표되고 있다.

증류는, 어느 모델의 출력(출력)을 사용하여 다른 모델을 학습시키는 기술이다. OpenAI는 미국 의회에 대한 공식 자료에서, 개발자에게 정당한 증류의 용도를 인정하는 한편, 회사의 능력을 모방하는 경쟁 모델의 제작에 출력(출력)을 사용하는 것을 인정하지 않는다고 설명하고 있다.

## 암호화된 추론을 다른 대화에서 복원

이번에 확인한 수법에는 암호화된 추론을 특정 대화에서 복사하여, 다른 대화에서 복호화 및 텍스트 변환을 요청하는 방법이 포함된다. OpenAI에 따르면, 암호를 해독하거나 저장된 사용자 대화에 직접 접근한 적은 없었다.

OpenAI의 기술 자료에서는, 원본 추론 내용은 이용자에게 공개하지 않고 요약을 제공하는 메커니즘을 설명하고 있다. 반면, 응답 데이터를 서버에 저장하지 않는 방식으로 대화를 지속할 수 있도록 암호화된 추론 데이터를 후속 요청으로 전달할 수 있다.

발표에서 참조된 연구 논문은 동일 사업자의 다른 모델에 암호화된 추론을 전달하고, 보호 수준이 낮은 모델에서 원본 추론을 추출할 수 있는 취약점을 보고했다. 연구자들은 Anthropic, OpenAI, Google의 API에서 검증하고 있다. 이 연구는 이번 조직적 활동 자체의 조사와는 별개의 것이다.

연구에 참여한 Snyk의 공식 해설에 따르면, 각 회사에 대한 책임감 있는 정보 공개 이후, 기술한 공격은 각 회사 API에서 재현되지 않게 되었다.

## 계정 제한 및 추론 보호 강화

OpenAI는 관련 계정을 정지 및 제한하고, 다른 사용자의 암호화된 추론을 재전송하여 내용을 복원할 수 있는 경로를 차단했다. 추론을 노출시킬 위험이 있는 스트리밍 출력을 감지하고 전송을 보류하는 체크도 추가하고 있다.

관련 기사: Anthropic, Claude의 “대규모 증류 공격” 확인 – DeepSeek·Moonshot·MiniMax의 부적절 추출, 약 24만 계정에서 1,600만 초과의 교환

관련 기사: Anthropic, Claude 악용의 실태 공개 – 공격 자동화부터 감시 및 무기 개발, 부적절 증류까지

관련 기사: 미국 정부, 중국 AI 기업의 “산업 규모의 지식 증류” 경고 – Claude의 출력을 자사 AI 훈련에 활용한 사례도

관련 기사: 중국 Moonshot AI의 “Kimi”, 일본 시장 진출을 본격화 – “오늘부터, 일본에서의 발걸음을 시작한다”

관련 기사: 중국 Moonshot AI, 2.8조 파라미터의 “Kimi K3” 발표 – 프론트엔드 개발 평가에서 Fable 5와 GPT-5.6 Sol을 상회하며 1위

[원문 보기](https://ledge.ai/articles/openai_reasoning_distillation_campaign) | 출처: Ledge.ai