허깅페이스 공격한 오픈AI 에이전트, 다른 플랫폼 고객도 침입 작성일 07-29 22 목록 <div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">‘모달’ 고객 시스템 취약점 악용</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="Xh7FAwEol8"> <p contents-hash="0ab7069cf1484a7663a97b8815cf913f19b28cec906839ad8ac4a899c153dcf4" dmcf-pid="Zlz3crDgS4" dmcf-ptype="general">오픈AI의 격리·통제를 벗어나 수일간 허깅페이스를 공격한 AI에이전트가 또 다른 기술기업인 모달랩스의 고객 시스템에도 침입했던 것으로 드러났다.</p> <p contents-hash="f7a6216f252f714e6624c287287ab7063c05f5a60b8747b5126a070de5e07dab" dmcf-pid="5Sq0kmwaTf" dmcf-ptype="general">로이터통신은 오픈AI의 AI에이전트가 허깅페이스 해킹 과정에서 모달랩스 고객 한 곳의 취약한 코드도 악용했다고 모달 임원과 소식통 2명을 인용해 28일(현지시간) 보도했다. 다만, 모달 측은 자사 플랫폼 자체가 해킹당한 것은 아니라고 강조했다.</p> <p contents-hash="1a395a6056b4edbb4efb08508a741fc81ca58bab494e8950fc3edd747b930149" dmcf-pid="1vBpEsrNTV" dmcf-ptype="general">모달랩스는 서버리스 AI인프라 플랫폼 ‘모달’을 운영하는 미국 스타트업으로, 외부 코드 등을 격리된 임시 환경에서 실행하는 샌드박스 서비스도 제공한다.</p> <p contents-hash="ef9a2ce8b9543da3a14c6cfc33e1d9ca167efa5f58ce4ff9d3d92bcdd2cb3dd5" dmcf-pid="tTbUDOmjW2" dmcf-ptype="general">이날 허깅페이스가 공개한 사건일지에 따르면 문제의 AI에이전트는 먼저 제3자 사업자 인프라의 샌드박스에 침입해 관리자 권한을 확보, 허깅페이스에 대한 사이버공격을 수행하는 지휘·중계 거점으로 활용했다. 허깅페이스는 이 제3자 사업자를 공개하지 않았지만, 모달 측이 자사 플랫폼에서 운영되던 한 고객사의 취약한 코드가 악용된 사실을 알렸다.</p> <p contents-hash="e1ee24fddccfcf5c86b38319a876765c753efab97f8c2cace805034de9fda6fa" dmcf-pid="FyKuwIsAy9" dmcf-ptype="general">모달 측에 따르면 이 고객은 인터넷상의 누구나 별도 인증 없이 샌드박스를 이용해 코드를 실행할 수 있는 엔드포인트를 공개해둔 상태였다. 사실상 인터넷에 연결된 시스템의 문을 잠그지 않고 열어둔 것과 같은 보안취약점이었다. 악샤트 부브나 모달랩스 최고기술책임자(CTO)는 “모달의 플랫폼이나 격리체계는 어떤 방식으로도 침해되지 않았다”고 말했다.</p> <p contents-hash="4a651d62683ac81849bd178f47cf7d00ec1e13e8ab97307dae1a81cd9301dfe6" dmcf-pid="3W97rCOcWK" dmcf-ptype="general">오픈AI는 이에 대해 구체적으로 밝히지 않았으나, 자체 조사 결과를 담은 업데이트를 통해 문제의 AI모델들이 서로 다른 서비스 4곳에서 계정 4개에 접근했다고 밝혔다. 해당 서비스들의 이름은 공개되지 않았으나 이 중에 모달이 속했다고 로이터의 소식통이 확인했다.</p> <p contents-hash="92c3fea2a6917eccd3592e03dd4cc732e7f3de860f861ffc7e1cc23319fd1131" dmcf-pid="0Y2zmhIkTb" dmcf-ptype="general">오픈AI에 따르면 이들 계정 가운데 하나는 외부 통신을 중계하고 공격용 자료를 준비하는 경로로, 다른 하나는 데이터 저장에 쓰였다. 나머지 계정 2개는 읽기 전용 방식으로 접근됐고 허깅페이스 침해에는 이용되지 않았다는 게 회사의 설명이다.</p> <p contents-hash="9e5dce223a96c976b7ab55428301c89e0fa83387083d75cbe0e74fdc7e922694" dmcf-pid="pGVqslCETB" dmcf-ptype="general">모달 고객 시스템 침해는 허깅페이스를 겨냥한 전체 사이버공격 과정의 초기 단계에 해당하지만, 문제의 AI에이전트의 활동 범위가 기존에 알려진 것보다 넓었다는 점을 보여준다. 로이터는 앞서 오픈AI가 해당 에이전트의 이상 행동을 파악한 시점이 허깅페이스가 공격을 차단하고 미 연방수사국(FBI)에 신고한 뒤였다고 보도한 바 있다.</p> <p contents-hash="d44d5898e89707f11715173dcf47fe59d0bf098a7f6a9dd0bd5508c56c2c2fa0" dmcf-pid="UHfBOShDvq" dmcf-ptype="general">오픈AI는 이번 시험에 사용된 미공개 모델은 일반에 출시할 예정이 없던 내부 연구용 시제품이었다고 이날 밝혔다. 회사는 “플랫폼 차원의 침해가 발생한 허깅페이스 사건과 같은 심각도나 규모의 다른 활동은 현재까지 확인하지 못했다”며, 사건 이후 해당 모델을 “비활성화하고 암호화했으며 연구진의 접근도 제한했다”고 전했다.</p> <figure class="figure_frm origin_fig" contents-hash="457c6e7616ad1c3741788f91295f6aea7c6fa8ed76412c08751bdac799b58d8e" dmcf-pid="uX4bIvlwlz" dmcf-ptype="figure"> <p class="link_figure"><img alt="오픈AI 로고. 로이터=연합뉴스 자료사진" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202607/29/dt/20260729092638926gcbo.png" data-org-width="500" dmcf-mid="H18KCTSrv6" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202607/29/dt/20260729092638926gcbo.png" width="658"></p> <figcaption class="txt_caption default_figure"> 오픈AI 로고. 로이터=연합뉴스 자료사진 </figcaption> </figure> <p contents-hash="a9a8de3ba9c38842a7043afe09609915789de7733fc2237c997ac14130e64e70" dmcf-pid="7Pwjz9b0l7" dmcf-ptype="general"><br> 팽동현 기자 dhp@dt.co.kr</p> </section> </div> <p class="" data-translation="true">Copyright © 디지털타임스. 무단전재 및 재배포 금지.</p> 관련자료 이전 보기만 해도 처벌?... 가상 인물 딥페이크 성범죄 처벌법 추진에 “그렇게 한가로운가” 비판 07-29 다음 포뮬러 E 기술 베트남 스크린으로…한국타이어, '아이온' 브랜드 캠페인 07-29 댓글 0 등록된 댓글이 없습니다. 로그인한 회원만 댓글 등록이 가능합니다.