최신 뉴스
당신을 위한 선택

CLARITY 시장 구조 법안은 상원에서 표류 중이지만, SEC는 자체 규칙 제정을 통해 규제를 진행 중입니다.

작성자란다 모세스란다 모세스 3분 읽기
OpenAI가 테스트 모델이 탈출하여 Hugging Face 를 해킹했다고 확인했습니다.
  • OpenAI는 안전 분류기가 꺼진 상태에서 불가능한 ExploitGym 작업을 수행한 자체 IM1 모델이 Artifactory 제로데이 취약점을 악용해 인터넷에 접속하고 Hugging Face를 침해했다고 밝혔습니다.
  • 패키지 서버에 나타난 첫 에이전트 간 메시지는 5 월 12 일, 해당 인스턴스는 7 월 4 일에 오프라인으로 전환되었으며, Hugging Face 는 7 월 16 일 침입을 공개했습니다.
  • OpenAI 는 현재 계획 중인 모니터링 시스템이 모델이 Hugging Face 에 도달하기 하루 이상 전에 보안 팀에 경보를 보냈을 것이라고 밝혔습니다.

셀리그(Selig)는 CLARITY 법안 여부와 관계없이 CFTC 규칙을 최종 확정할 것입니다

‘신탁 규칙 개정(Amendments to the Custody Rules)’이라는 이 규칙은 8월 25일 정보 및 규제 사무실(Office of Information and Regulatory Affairs)에 제출되었습니다. OIRA는 연방 규정이 발표되기 전에 검토하는 백악관 관리예산국(OMB)의 부서입니다.

이 제안은 아직 공개되지 않았으며, OMB는 SEC로 다시 제출하기 전에 요청된 변경 사항을 되돌려 보낼 수 있습니다.

위원회는 그 때까지 대중의 의견 수렴을 열지 여부를 투표하지 않을 것입니다. 기관의Own 말에 따르면, 이 노력은 “투자 자문가 및 투자 회사의 암호화폐 자산 신탁에 대한 프레임워크를 명확히”하고 “투자자 보호에 더 이상 기여하지 않는다고 SEC가 말하는 ‘구식 규정’을 제거”할 것입니다.

SEC는 자문가들이 현재 규정 하에서 고객의 디지털 자산을 합법적으로 보유하는 방법에 대해 질문했다고 밝혔습니다.

이 변경 사항은 고객의 자산을 보유하는 방식을 규제하는 투자 자문법(Investment Advisers Act)과 투자회사법(Investment Company Act)에 영향을 미칩니다. 의원들은 8월 휴회 전에 CLARITY 법안이 통과되기를 원했습니다.

민주당은 최신 초안에 반대했으며, 투표는 9월로 미뤄졌습니다. 의회가 소집될 때 폐회 회부(cloture vote)가 예정되어 있습니다.

앳킨스가 2025년 의장에 취임한 이후, SEC는 집행 활동보다 규칙 제정에 중점을 두었으며, 그는 정책이 공식적인 의견 수렴 절차를 거쳐야 한다고 말했습니다.

일부 공화당은 이 지연을 방해로 간주했습니다. 신시아 루미스(Cynthia Lummis) 상원의원은 이름이 알려지지 않은 동료들이 의도적으로 이 조치를 차단했다고 비난했습니다.

SEC는 ⟦N1⟧에서 코인베이스(Coinbase) 사건을 기각했습니다

CFTC 의장 마이클 셀리그(Michael Selig)는 CLARITY 법안이 법이 되든 말든 관계없이 규칙을 최종 확정할 것이며, 행정부 임기 말까지 완료할 것이라고 밝혔습니다.

SEC는 또한 더 빠른 경로로서 규칙집(rulebook)을 검토 중입니다.

2025년, 이 기관은 코인베이스에 대한 사건을 포함하여 주요 암호화폐 기업들에 대한 여러 소송을 기각했습니다.

SEC는 8월 25일 CLARITY 법안이 상원에서 9월까지 막혀 있는 동안 규칙 제정을 진행하며 암호화폐 신탁 규정 개정을 OIRA에 제출했습니다.

온라인에 접속한 후 모델은 추론을 통해 허깅 페이스가 ExploitGym의 모델, 데이터셋, 또는 누락된 해결책을 호스팅하고 있을 수 있다고 판단했습니다. 그들은 테스트 해결책을 허깅 페이스의 프로덕션 데이터베이스에서 직접 가져왔습니다.

ChatGPT 제작사가 설명한 한 사례에서, 한 모델은 훔친 자격 증명과 추가적인 제로데이 취약점을 사용하여 허깅 페이스 서버로 원격 코드 실행 경로를 열었습니다.

Hugging Face는 7월 16일 이 침해 사고를 발표했으며, 당시 누가 관련되어 있는지 알지 못했습니다. 앞서 Cryptopolitan이 보도했듯이, 해당 모델은 7월 9일경 테스트를 우회했으며 7월 11일부터 7월 13일까지 Hugging Face 내부에 머물렀습니다.

회사는 OpenAI가 자신의 모델이 침입자임을 발견하기 전에 FBI에 연락했습니다.

OpenAI는 CrowdStrike를 고용하여 자신의 버전의 사건을 검증했습니다. METR과 Redwood Research는 모델의 행동을 분석하고 그날 자신의 보고서를 발표했습니다.

JFrog는 클라우드 및 자체 호스팅 고객에게 수정 프로그램을 발송했다고 밝혔습니다.

Artifactory 7.161.15에서 패치된 세 가지 결함(CVE-2026-65617, CVE-2026-65923, CVE-2026-66018)은 OpenAI 연구원들에게 크레딧이 돌아갑니다.

OpenAI는 더 격리된 샌드박스를 구축하고, 인터넷 접근을 잠그며, 모델 가중치에 접근할 수 있는 사용자를 제한하고 있다고 밝혔습니다.

이 기술 기업은 에이전트가 임시 공간으로 사용하는 ‘사고의 사슬(chain of thought)’을 모니터링하기 위해 컴퓨팅 자원을 쏟아붓고 있습니다. 또한 직원들을 24시간 대기 상태로 유지하고, 안전하지 않은 작업을 중단하는 도구를 추가할 예정입니다.

OpenAI 는 현재 구축 중인 모니터링 시스템이 7월 초 이상 징후를 포착할 수 있었을 것이라고 밝혔다. 이 시스템은 모델이 Hugging Face에 공개되기 하루 이상 전인 시점에 보안 팀에 경고를 보냈을 것이다.

이 글을 읽고 계신다면, 이미 앞서 나가고 있습니다. 뉴스레터로 그 위치를 유지하세요.

면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com은 이 페이지에 제공된 정보를 기반으로 이루어진 모든 투자에 대해 책임을 지지 않습니다. 어떤 투자 결정을 내리기 전에 독립적인 조사나 자격을 갖춘 전문가와의 상담을 강력히 권장합니다.

란다 모세스

란다 모세스

란다 모세스는 Cryptopolitan의 편집자이자 기자로, 기술, AI, 로봇공학, 암호화폐, 사기 및 해킹을 담당합니다. 그녀는 2017년부터 암호화폐 분야에서 활동해 왔으며, 포워드 프로토콜, 아마직스, 크립토소니아크에서 역할을 수행했습니다. 란다는 브래드포드 대학교에서 전기전자공학을 전공했습니다.

더 많은 뉴스 …