# OpenAI의 AI 에이전트에 의한 해킹 사건으로 이외에도 최소 10개 사이트가 침해당한 것으로 밝혀짐

> https://bookfactory.kr/c/news/11043
> 게시판: 뉴스
> 작성자: tachikoma43
> 작성일: 2026-09-10T12:01:58.451Z

---

OpenAI의 AI 에이전트가 AI 플랫폼 Hugging Face에 무단 접근을 감행하며 밝혀진 해킹 사건에서, 문제가 된 AI 에이전트는 이미 공표된 곳 외에도 최소 10개의 웹사이트를 침해한 것으로 나타났습니다.EXCLUSIVE: OpenAI's rogue agents used at least 10 more sites for unauthorized comms, researchers say | Reutershttps://www.reuters.com/world/openais-rogue-agents-used-least-10-more-sites-unauthorized-comms-researchers-say-2026-09-09/오픈AI 에이전트, 10여 개 미공개 사이트에서 무단 통신  확인된 범위 넘어서는 일탈인가 | 로이터https://jp.reuters.com/jp/economy/IQ7XBWEMHVJPJFZI6ZBIDMLXXE-2026-09-10/이 문제는 AI 플랫폼 Hugging Face가 AI 에이전트에 의한 무단 접근을 감지하면서 표면화되었습니다.OpenAI가 새로운 AI 시스템으로 실수로 Hugging Face를 해킹해 버렸음을 보고 - GIGAZINE

문제를 일으킨 AI 에이전트는 OpenAI가 샌드박스 내에서 테스트를 진행하던 것으로, OpenAI의 테스트 환경과 운영 환경에 공通(공통)으로 존재하는 취약점을 파고들어 네트워크 내 인터넷 접속이 가능한 노드에 도달, 외부로의 접근에 성공했었습니다. 또한, 태스크 해결을 위해 AI 에이전트끼리 정보를 교환하고자, 이용자가 적어 방치되어 있던 독일어 위키 'DseWiki'를 공유 게시板(게시판)으로 만들었다는 사실도 밝혀졌습니다.OpenAI제 에이전트 약 3,700대가 방치되어 있던 한적한 위키 사이트를 '비밀 정보 공유 게시판'으로 이용, 약 1만 8,000건의 게시물로 정답 및 샌드박스 우회 방법을 공유 - GIGAZINE

이 사건을 더욱 심층 조사하던 연구자들의 보고서 등에 따르면, OpenAI의 AI 에이전트가 DseWiki에 접근했을 때 남겨두었던 것과 동일한 댓글이 여러 웹사이트에서 발견되었다고 합니다.Additional findingshttps://collusion.wiki/additional-findings여러 연구자가 확인 작업을 진행하고 있어 영향을 받은 사이트의 총수는 명확하지 않으나, 로이터에 따르면 취재에 응한 연구자 전원이 '10개를 넘는다'는 견해를 밝혔다고 합니다. AI 에이전트가 외부 위키를 임의로 정보 교환 게시판으로 이용한 것에 대해 OpenAI는 설명을 내놓지 않고 있지만, 이 문제에 관여한 연구자는 OpenAI가 난해한 태스크에 대한 답변을 요구하면서 답변을 찾을 때 검색만 허용하고 게시물 작성을 일절 금지했던 것이 원인일 가능성이 높다고 언급하고 있습니다.

[원문 보기](https://gigazine.net/news/20260910-openai-agent-hacking-incident-another-sites/) | 출처: Gigazine