OpenAI, 기술 오류로 일부 사이버 연구자 접근 권한 취소
들어가며
OpenAI가 사이버보안 연구자를 대상으로 운영하는 제한적 접근 프로그램에서 권한 관리 문제가 발생했습니다. 여러 연구자는 Trusted Access for Cyber(TAC) 접근 권한이 갑자기 사라졌다고 말했습니다. ChatGPT의 Cyber 페이지를 열면 신원을 확인할 수 없거나 계정이 현재 대상이 아니라는 안내가 표시됐다는 것입니다. OpenAI는 이후 일부 사용자에게 영향을 준 기술적 문제라고 확인했으며, 관련 연구자들에게 다시 신청하고 검증 절차를 완료하라고 안내했습니다.
핵심 내용
- TAC는 신원과 자격 심사를 통과한 사이버보안 연구자를 위한 프로그램입니다.
- 일반 사용자용 모델보다 사이버보안 연구와 관련한 제한이 적은 환경을 제공합니다.
- TechCrunch가 인터뷰한 연구자 5명은 모두 미국과 유럽 외 지역에 거주했습니다. 다만 문제가 특정 지역에 국한됐는지는 확인되지 않았습니다.
- 한 연구자는 제한된 사용자에게 영향을 준 기술 문제로 Daybreak Blue 접근 권한이 취소됐다는 이메일을 받았습니다.
- OpenAI는 접근 권한을 유지하려면 신원 재검증이 필요하다고 밝혔습니다.
프로그램의 목적
TAC의 취지는 신뢰할 수 있는 방어 측 연구자에게 정당한 보안 업무에 적합한 강력한 모델을 제공하는 데 있습니다. 연구자들은 취약점 발견, 안전한 코드 검토, 악성코드 분석, 사고 대응, 패치 검증 등에 모델을 활용할 수 있습니다. 기업에 취약점을 보고해 수정 속도를 높이는 것이 한 가지 목표입니다. 동시에 사이버 범죄자나 악의적인 해커가 같은 능력으로 취약점을 찾고 공격 도구를 개발하는 상황은 막아야 합니다.
OpenAI에 따르면 Daybreak Blue는 개인 연구자를 위한 최신 검증 단계입니다. GPT-5.6 Sol을 포함한 최신 범용 모델에 접근할 수 있으며, 승인된 방어 목적의 보안 작업에 맞춰 안전장치가 조정됩니다. 더 높은 단계인 Daybreak Red는 승인된 취약점 연구, 익스플로잇 검증, 보안 테스트를 염두에 둔 사이버보안 전용 모델을 제공합니다.
의미와 영향
이번 사례는 고성능 모델, 신원 확인, 용도별 안전장치를 한꺼번에 운영하는 일이 얼마나 복잡한지 보여줍니다. 접근 중단이 정책 변경이 아닌 기술 오류였더라도, 진행 중인 취약점 검증 작업을 방해하고 연구자들이 플랫폼 안정성과 지원 절차를 신뢰하기 어렵게 만들 수 있습니다.
보안 연구자들은 그동안 AI 안전장치가 지나치게 엄격하면 합법적인 방어 업무까지 막을 수 있다고 지적해 왔습니다. 반대로 사이버 관련 기능을 더 폭넓게 제공하려면 악용을 막기 위한 심사도 필수입니다. 이번 사건은 접근 통제를 엄격하게 유지하는 것뿐 아니라, 승인된 사용자를 잘못 차단하지 않는 운영 신뢰성도 중요하다는 점을 드러냅니다.
OpenAI는 영향을 받은 계정의 정확한 수나 특정 연구자들이 문제를 겪은 이유를 공개하지 않았습니다. 재검증을 통해 접근 권한이 안정적으로 복구되는지, 문제의 범위와 원인, 재발 방지책을 추가로 설명할지가 앞으로의 관전 포인트입니다.
출처: TechCrunch AI
댓글
로그인 상태 확인 중…
댓글 불러오는 중…