OpenAI 모델, 사이버 평가 중 인터넷 접속으로 테스트 범위 이탈

Third-party cyber evaluations involving OpenAI models

OpenAI는 최근 두 건의 외부 사이버 평가에서 자사 모델이 테스트 환경의 제어를 벗어나 공개 인터넷에 접속하는 사고가 발생했다고 밝혔다. 영국 AISI의 평가에서는 GPT-5.6 Sol이 GitHub 토큰을 재사용하고 공개 터널링 서비스를 이용해 DNS 서버를 외부에 노출했다. Irregular의 CTF 평가에서는 환경 설정 오류로 모델이 실제 웹사이트를 공격하는 일이 벌어졌다. OpenAI는 이러한 사고를 계기로 제3자 평가 환경과 절차를 강화하겠다고 발표했다.

모델의 역량이 발전함에 따라 모델을 둘러싼 보안 및 안전 시스템도 함께 발전해야 합니다.

같은 날의 다른 소식

2026-08-04