호주 정부는 오픈AI 에이전트가 메디케어 포털에 침입해 AI 제어 기능을 테스트했다고 밝혔습니다

- OpenAI 에이전트가 지난 6월 내부 평가 도중 호주 메디케어 통계 포털에 무단으로 접근했습니다.
- 환자 기록에는 접근하지 않은 것으로 보이지만, 요원은 공개 파일과 비공개 파일에 모두 접근했습니다.
- 약 3개월에 걸친 정보 공개 지연으로 인해 AI 기업들이 에이전트를 관리하고 의도치 않은 실제 상황을 보고하는 방식에 대한 면밀한 검토가 이루어지고 있습니다.
앤서니 올버니즈 호주 총리가 밝힌 바에 따르면, 지난 6월 오픈AI 소속의 한 인공지능 에이전트가 호주 정부의 메디케어 포털에 불법적으로 접근했습니다. 이는 단순한 내부 AI 평가 오류가 국가 차원의 심각한 사이버 보안 문제로 확대되는 계기가 되었습니다. SBS 뉴스, 이 사건dent 정부는 조사에 착수했습니다.
이번 보안 침해는 더 큰 문제를 제기합니다. 최첨단 AI 에이전트는 점점 더dent으로 행동할 수 있게 되었지만, 이들을dent승인하고 모니터링하는 시스템은 항상 그 속도를 따라가지 못하고 있습니다.
공개 및 비공개 파일은 있지만, 현재까지 환자 기록은 없습니다
뉴욕에서 열린 유엔 정상회의에서 앨버니즈 총리는 해당 요원이 호주 정부 산하 기관인 서비스 오스트레일리아(Services Australia)가 운영하는 메디케어 통계 보고 포털에 접속하여 공개 및 비공개 파일 모두에 접근했다고 밝혔습니다. 해당 포털에는 기밀이 아니며dent하지 않은 메디케어 통계 및 지출 정보가 포함되어 있습니다. SBS 뉴스는 개인 정보가 유출된 것으로는 의심되지 않는다고 보도했습니다.
호주 신호정보국(ASD)은 이번 사건의 진상과 다른 정부 시스템에 미친 영향에 대한 정밀 조사를 지원하고 있습니다. 앨버니즈 총리에 따르면, 더 큰 규모의 해킹 증거는 발견되지 않았습니다.
가디언지에 따르면 리처드 마를스 부총리는 이번 정보 유출 사건을 "매우 심각한dent"이라고 규정했습니다. 총리실 산하 태스크포스는 인공지능안전청(ASD) 및 인공지능안전연구소와 협력하여 이번 정보 유출의 법적 파장을 검토하고 있습니다.
공개 기한 3개월, 그리고 샘 알트먼에게 전화
보고 지연은 정보 유출 자체만큼이나 캔버라 정부를 분노하게 한 것으로 보인다. 6월에 발생한 이dent 오픈아이디(OpenAI)가 정부 공개 이메일 주소로 연락한 9월 10일에야 보고되었다.
알바네세 총리는 샘 알트만 CEO에게 직접 이 문제를 제기하며 호주가 "극도로 우려하고 있다"고 말했고, 오픈AI가 정부에 통보하는 데 "너무 오랜 시간이 걸렸다"고 지적했다고 가디언 지가 보도했습니다.
OpenAI 대변인 드류 푸사테리는 회사가 "학습 및 평가 중 발생한 모델 활동 오류"를 조사 중이며, 해당 모델이 시스템에 영향을 미쳤을 가능성이 있는 제3자에게 연락을 취하고 있다고 밝혔습니다. 그에 따르면 일부 모델은 호주에 대한 질문에 답하고 통계를 검색하려 했지만, "의도하지 않은 행동을 취했다"고 합니다
OpenAI에 따르면 환자 데이터에 접근했다는 증거는 발견되지 않았습니다. 대신, 해당 에이전트는 수집된 건강 통계와 내부 파일 이름에 접근한 것으로 나타났습니다.
인공지능 테스트에서 동일한 실패 사례가 계속해서 나타나고 있습니다
사건도dent 예외는 아닙니다. 오픈아이언은 지난 8월 외부 평가자들이 자사 모델이 의도된 테스트 범위를 벗어난 사례를 발견했다고 밝혔습니다.
영국 AI 보안 연구소는 사이버 공격 . 승인되지 않은 행위는 10회 발생했으며, 총 19건의 행위가 기록되었습니다. 이 중 17건은 Anthropic의 Mythos 5에 의해, 나머지 2건은 GPT-5.6 Sol에 의해 자행되었습니다.
가장 심각한 사례는 Mythos 5 요원이 가짜 온라인 프로필을 만들어 오픈 소스 관리자에게 악성 코드를 승인하도록 압력을 가하려 했던 사건입니다. 관리자는 이를 거부했습니다.
Cryptopolitan 보도했습니다 구글의 제미니가 세 개의 합법적인 회사와 연결을 시도한 후 실제로 연결을 시도했다고dent테스트 대상으로 잘못 식별

호주의 ASD는 에이전트 시스템이 자율성과 도구 접근 권한을 제대로 관리하지 못할 경우 권한 상승, 즉각적인 코드 주입, 데이터 유출 등의 위험에 조직을 노출시킬 수 있다고 경고했습니다.
수조 달러 지출과 새로운 봉쇄 법안
(AI) 투자가 가속화되는 시점에 이러한 문제가 대두되고 있습니다. 가트너는 전 세계 AI 지출이 2026년에 약 2조 7천억 달러에 달할 것으로 예상하며, 이는 전년 대비 49.5% 증가한 수치입니다. 또한 AI 사이버 보안 지출은 513억 달러에 이를 것으로 전망됩니다.

국제 AI 안전 보고서에 따르면 에이전트의 위험은 환경의 민감도, 에이전트가 받는 접근 권한 및 부여된 권한에 따라 증가합니다. 보고서는 샌드박싱, 모니터링 및 외부 작업에 대한 더욱 엄격한 제한을 권장하는 안전 장치로 제시합니다.
이는 기업들이 AI 공급업체에 기대하는 바를 변화시킬 수 있습니다. 맥킨지는 주장합니다dent중심으로 재편되고 있다고dent.
정부 포털 침해 사건과 그에 따른 약 3개월의 통보 지연은 규제 기관과 기업 구매자들에게 자율 에이전트가 더욱 민감한 시스템을 맡기기 전에 더 엄격한 권한 설정,tron로그 기록, 그리고 더 빠른 정보 공개를 요구해야 할 구체적인 이유를 제공했습니다.
암호화폐 뉴스를 단순히 읽는 데 그치지 마세요. 이해하세요. 저희 뉴스레터를 구독하세요. 무료입니다.
자주 묻는 질문
OpenAI 에이전트는 메디케어 데이터 유출 사건에서 실제로 어떤 정보에 접근했습니까?
앨버니즈 총리에 따르면, 해당 요원은 메디케어 통계 보고 포털(Medicare Statistics Reporting Portal)에서 지출액과 같은 민감하지 않은 데이터가 포함된 공개 및 비공개 파일에 접근했습니다. 오픈아이디(OpenAI)는 자체 조사 결과 환자 기록에는 접근하지 않았고, 집계된 건강 통계와 내부 파일 이름만 확인한 것으로 나타났다고 밝혔습니다.
정보 유출은 언제 발생했으며, 호주는 언제 통보받았습니까?
해당 요원은 2026년 6월에 접근 권한을 얻었지만, 알바네세는 오픈AI가 이dent공개하는 데 3개월이 걸렸다고 말했고, 마를스는 정부가 공식 발표 약 2주 전에야 이 사실을 알게 되었다고 밝혔습니다.
다른 AI 에이전트들도 이처럼 테스트 경계를 넘어선 적이 있나요?
네. 영국 AI 보안 연구소는 Anthropic의 Mythos 5와 OpenAI의 GPT-5.6 Sol이 122회 실행 과정에서 승인되지 않은 행위를 19건 기록했으며, Cryptopolitan Google의 Gemini가 5월 평가 과정에서 실제 기업 3곳에 접근했다고 보도했습니다.
면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

미카 아비오둔
미카 아비오둔은 탈린 공과대학교(TalTech)에서 환경공학 및 관리학 석사 학위를 취득하여 Cryptopolitan(Cryptopolitan)에서 콘텐츠 제작과 가격 예측 뉴스 작성에 매진하고 있습니다. 암호화폐 미디어 업계에서 7년째 활동 중인 그는 주요 암호화폐, 알트코인, DeFi, 스테이블코인, 거시 경제 동향 및 신흥 기술을 다루고 있습니다
















