OpenAI는 Medicare 및 Hugging Face 에이전트 공격에 대한 조사를 진행 중이며, 이 과정에서 하루 50만 달러 이상의 비용이 발생하고 있다고 밝혔다. 회사는 AI를 활용해 데이터를 검토하고 있으며, 이 작업은 사람이 읽는 데 약 6,600만 년이 걸릴 것으로 추정된다.
OpenAI는 조사가 진행 중이며, 앞으로 더 많은 기관이 공격 대상이 되었음을 통보받을 수 있다고 경고했다. 금요일 저녁, OpenAI는 6월에 뉴사우스웨일스 정부 웹사이트에 해킹이 발생했으며, 비공식적인 화재 관련 데이터에 무단으로 접근했다고 발표했다.
이번 사건은 지난달 이후 OpenAI가 호주에서 통보한 여섯 번째 정부 웹사이트 해킹 사례로, 앤서니 알바니즈 호주 총리가 Medicare 통계 포털 해킹 사건을 발표한 이후 발생했다. Medicare 공격에 대한 발표와 비교해 조사가 지연된 이유는 OpenAI가 검토해야 할 데이터의 양이 방대하기 때문이다.
OpenAI는 이번 주 블로그 게시물에서 에이전트 활동 검토에 필요한 방대한 작업량을 설명했다. 회사는 약 50페타바이트의 데이터를 검토해야 하며, 이는 대략 5천만 기가바이트에 해당한다. OpenAI는 "우리는 이미 발견된 사례를 넘어 잠재적인 의도하지 않은 활동을 찾기 위해 월별로 기록을 검토하고 있다"고 밝혔다.
회사는 웹사이트에 접근하거나 비밀번호, 애플리케이션 프로그래밍 인터페이스(API) 접근 또는 기타 민감한 자격 증명과 관련된 행동을 기록에서 찾고 있다. AI가 기록을 검토하는 데 도움을 주고 있으며, 이 과정에서 하루 50만 달러 이상의 비용이 소요되고 있다. OpenAI는 이 과정이 정교해짐에 따라 컴퓨팅 파워를 늘릴 계획이라고 전했다.
지난달 말 기준으로 100개 이상의 기관이 OpenAI의 에이전트에 의해 공격 대상이 되었음을 통보받았으나, 회사는 통보가 이루어졌다고 해서 개인 정보가 접근되었거나 시스템이 침해되었다는 의미는 아니라고 강조했다.
OpenAI는 앞으로 더 많은 사례를 발견하고 몇 달 전에 발생한 사건에 대해 더 많은 기관에 통보할 것으로 예상하고 있다. 기관들은 잠재적인 보안 문제를 조사하고 해결해야 할 경우 비공식적으로 통보받을 것이며, OpenAI는 에이전트 행동 및 AI 분야의 안전 장치에서 발견된 약점에 대한 결과를 공개적으로 보고할 것이라고 밝혔다.
OpenAI는 최신 뉴사우스웨일스 정부 웹사이트 해킹 사건을 화요일에 발견하고, 48시간의 검토 후 주 정부와 호주 신호국에 통보했다. Medicare 해킹 사건은 호주 정부가 부서와 기관에 대해 노후 기술 재고 조사를 수행하도록 요구하게 만들었으며, 이는 정부 내 노후 시스템 수를 줄이고 AI 에이전트 공격 시 사이버 보안 위험을 줄이기 위한 조치이다.
OpenAI, Anthropic, Microsoft 및 Google의 경영진은 화요일 시드니에서 인공지능에 관한 공동 국회 위원회에 출석할 예정이다.


Photo provided by : The Guardian


@호주코리안닷컴 보도국