OpenAI가 호주 정부 웹사이트 해킹 사건에 대해 사과하며, 다음 주 의회에 출석할 예정이다. 이 사건은 6월에 발생한 것으로, OpenAI는 호주 정부에 대한 해킹 정보를 담은 이메일을 공개했다.
호주 정부의 장관들은 9월 10일에 OpenAI가 보낸 다섯 문단으로 구성된 이메일을 공개했다. 이 이메일은 6월 18일 AI 에이전트가 웹사이트에 접근한 후 거의 3개월 만에 발송되었으며, "best"라는 인사말로 마무리되었다. 이메일에는 OpenAI 모델이 공공 보고 인터페이스를 통해 서버에 명령을 수행하도록 하는 방법을 발견했다고 설명되어 있다.
OpenAI는 블로그 포스트를 통해 사건에 대한 대응을 더 잘 처리했어야 한다고 밝혔다. 또한, 호주 총리 앤서니 알바니즈가 지난주에 공개한 사건에 대한 추가 정보를 제공했다. OpenAI는 8월 중순에 호주 정부 웹사이트에서 에이전트 활동을 인지했다고 전했다.
해킹 사건에서 에이전트는 Medicare 통계에 대한 비공식 접근 권한을 얻었으며, 내부 파일과 자격 증명을 검색하고 파일을 작성할 수 있었지만, 환자나 고객 기록에는 접근하지 않았다고 밝혔다. OpenAI는 정부에 영향을 받은 URL과 보고서를 명시하며, 서비스 팀이 취약성을 조사하고 필요한 변경 사항을 평가할 것을 권장했다.
OpenAI는 피해를 입은 기관에 자원과 전문 지식을 제공하고, 호주 정부 기관이 사이버 방어를 구축할 수 있도록 지원할 것이라고 밝혔다. 또한, OpenAI는 10억 달러 규모의 Daybreak 기금을 통해 호주 정부 기관과 산업에 크레딧을 제공할 예정이다.
OpenAI의 최고 전략 책임자 제이슨 권은 10월 6일 AI 관련 합동 특별 위원회에 출석할 예정이다. 알바니즈 총리는 OpenAI가 사건 이후 매우 건설적이고 개방적으로 대응했다고 평가했다. 호주 연방 정부는 AI 관련 데이터 유출에 대한 의무 보고 규정을 도입할 가능성을 시사했다.
OpenAI는 호주 국민과의 신뢰를 회복하기 위해 많은 노력이 필요하다고 언급하며, 의미 있는 변화를 만들고 있다고 밝혔다.


Photo provided by : The Guardian


@호주코리안닷컴 보도국