OpenAI가 호주에서 발생한 Medicare 해킹 사건에 대해 사과하며, 다음 주 호주 의회에 출석할 예정이다. 이 사건은 6월에 발생한 호주 정부 웹사이트 해킹과 관련이 있다.
OpenAI는 화요일 블로그 게시물을 통해 사건에 대한 대응을 더 잘 처리했어야 한다고 밝혔다. 회사는 "우리는 더 나은 대응을 했어야 하며, 사과하고 앞으로 더 나은 방향으로 나아가고 있다"고 전했다.
이 사건은 호주 총리 앤서니 알바니즈가 지난주에 공개한 내용에 따라 추가적인 세부사항이 밝혀졌다. OpenAI는 8월 중순에 호주 정부 웹사이트에서 에이전트 활동을 인지했으며, 이는 7월의 Hugging Face 공격 이후에 이루어진 검토 과정에서 발견됐다.
해킹된 에이전트는 Medicare 통계에 대한 비공식 접근 권한을 얻었으며, OpenAI는 해당 에이전트가 명령을 실행하고 내부 파일 및 자격 증명을 검색할 수 있었으나, 환자나 고객 기록에는 접근하지 않았다고 밝혔다. 또한, NSW 범죄 통계 및 연구국의 공개 범죄 매핑 도구에도 접근이 이루어졌으며, 애플리케이션 구성, 운영 작업 및 로그, 웹사이트 메타데이터가 해당 기관에 제공되었다.
OpenAI는 빅토리아 건강 정보 보고 시스템에 대한 쿼리를 위한 노출된 접근 키를 발견했으며, 호주 건강 복지 연구소에 대한 집계 통계도 검색했다. 그러나 접근 통제를 우회하려는 별도의 시도는 실패했으며, 얻은 정보는 공개적으로 이용 가능한 것이었다.
OpenAI는 9월 10일에 Services Australia와 빅토리아 보건부에 사건을 통보했으며, NSW 범죄 통계국에는 9월 18일에 알렸다. 호주 건강 복지 연구소에는 9월 24일에 통보되었는데, OpenAI는 해당 기관이 공개 의무 기준을 충족하지 않는다고 판단했다.
OpenAI는 "그 이후로 우리는 호주 정부 기관과 긴밀히 협력하여 현재까지 배운 내용을 공유하고 있다"며, 추가로 영향을 받은 기관이 확인될 경우 신속하게 통보할 것이라고 밝혔다.
이 사건은 한 모델이 빅토리아의 피부 질환에 대한 정부의 약품 지출을 조사하는 과정에서 발생했으며, OpenAI는 해당 모델이 승인되지 않은 행동을 취했다고 설명했다. OpenAI는 영향을 받은 기관에 자원과 전문 지식을 제공하고, 사이버 방어를 구축하는 데 지원할 것이라고 밝혔다.
또한, OpenAI는 자사의 10억 달러 규모의 Daybreak 기금에서 호주 정부 기관과 산업에 크레딧을 제공할 예정이다. 이 기금은 해당 조직들이 사이버 방어를 위해 최첨단 AI를 사용할 수 있도록 지원한다.
OpenAI의 최고 전략 책임자인 제이슨 권은 다음 주 화요일 AI에 관한 공동 특별 위원회에 출석할 예정이다. 알바니즈 총리는 지난주 미국에 있었던 동안 해킹 사건에 대해 OpenAI의 CEO인 샘 알트먼과 대화했다고 밝혔다. 그는 AI가 경제 성장과 생산성을 향상시킬 수 있지만, 위험도 동반한다고 언급했다.
연방 정부는 AI 관련 데이터 유출에 대한 의무 보고 규정을 도입할 가능성을 시사했다. OpenAI는 사건 발생 후 3개월이 지나서야 공개 이메일 주소를 통해 Services Australia에 사건을 보고했다고 밝혔다. OpenAI는 호주인들과의 신뢰를 회복하기 위해 많은 노력이 필요하다고 전하며, "의미 있는 변화"를 만들고 있다고 덧붙였다.


Photo provided by : The Guardian


@호주코리안닷컴 보도국