로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[스포츠뉴스]
한국 축구 수난시대, 이번에는 아시안게임 죽음의 조
N
[IT뉴스]
“가상훈련인 줄 알았는데 실제 기업 공격”…오픈AI 이어 앤스로픽도 보안 사고
N
[스포츠뉴스]
"서로 싫어했나?" 불화설까지 터졌다…'팔로워 113만' 日 배드민턴 아이돌, 복식 조 11개월만 '충격 해체'→일본서도 시끌
N
[]
EU 법무·내무장관들, 4일 '세우타 사태' 긴급 화상회의(종합)
N
[]
형소법 개정안, 이번 주 국무회의 통과 전망...거부권 대신 '보완책'
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]“가상훈련인 줄 알았는데 실제 기업 공격”…오픈AI 이어 앤스로픽도 보안 사고
온카뱅크관리자
조회:
7
2026-08-02 03:50:48
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">오픈AI 이어 AI 테스트 환경서 잇단 탈출 논란<br>실제 기업 시스템 3곳 접근<br>구형 모델 공격 지속, 최신 모델 위험 인지 후 중단<br>앤스로픽 “AI 폭주 아닌 평가 환경 관리 문제”</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="u9zZixMVIu"> <p contents-hash="d8afc2564e41b912286d7032d709a842b2fa2d23ec7064e3cc60dba2aef44b43" dmcf-pid="72q5nMRfIU" dmcf-ptype="general"> [이데일리 김현아 기자] 생성형 인공지능(AI)의 사이버 보안 능력을 시험하는 과정에서 AI 모델이 실제 기업 시스템에 접근하는 사고가 발생했다.</p> <p contents-hash="49833f8f6b491ab315744744ad5884ea4ebf43ca8aeaf508951f8a63ba5d6e13" dmcf-pid="zVB1LRe4Op" dmcf-ptype="general">앤스로픽(Anthropic)은 자사의 AI 모델 ‘클로드(Claude)’가 보안 평가 과정에서 외부 인터넷에 연결돼 실제 조직 3곳의 운영 시스템에 무단 접근한 사실을 확인했다고 밝혔다.</p> <p contents-hash="8678550b5ac8d59daaf6d99bb9c01f30f429a1c1d058862d8430aadb59846f5f" dmcf-pid="qfbtoed8E0" dmcf-ptype="general">최근 오픈AI 모델이 격리된 테스트 환경을 벗어나 실제 인프라에 접근한 사례가 공개된 데 이어, 고도화된 AI 에이전트를 안전하게 관리하기 위해서는 모델 성능뿐 아니라 평가 환경 자체의 보안 관리가 중요하다는 지적이 나온다.</p> <p contents-hash="469f3b2cf431c8b432206665995fa4db1224a7be4d5f827069f9e756badd2b15" dmcf-pid="B4KFgdJ6w3" dmcf-ptype="general">앤스로픽은 30일(현지시간) 공식 블로그를 통해 “사이버 보안 평가 기록 14만1006건을 조사한 결과, 클로드가 실제 인터넷에 접속해 세 차례 무단 접근을 수행한 사례를 확인했다”고 밝혔다.</p> <p contents-hash="6524764b6ad517a807e01718385323d069c5eee499aff4f89b315330ca7f5dc4" dmcf-pid="bbuHdPQ9mF" dmcf-ptype="general"><strong>“인터넷 없는 가상 환경”…실제로는 외부 연결</strong></p> <p contents-hash="9918c8fabcf0a02953be33c273f96f51b768e37853d7818eae367d974bf3a0f4" dmcf-pid="KK7XJQx2It" dmcf-ptype="general">이번 사고는 AI의 사이버 공격 능력을 평가하는 ‘캡처 더 플래그(Capture The Flag·CTF)’ 과정에서 발생했다.</p> <p contents-hash="8ec38f2d93a2538d662c5f087856adff4cc912a644bea807246587446b690f58" dmcf-pid="99zZixMVs1" dmcf-ptype="general">CTF는 AI 모델에 가상의 네트워크 환경을 제공하고, 숨겨진 정보를 찾아내도록 하면서 해킹 및 방어 능력을 평가하는 방식이다.</p> <p contents-hash="dab88c18f55f1c2d97f7128b76eed80f0010d4d789e6d82961735dbbfec437c5" dmcf-pid="22q5nMRfs5" dmcf-ptype="general">당시 앤스로픽은 클로드에게 “인터넷 연결이 차단된 시뮬레이션 환경”이라고 안내했다.</p> <p contents-hash="9f78c1fa8a0ec559505841ef8e13fa45719739f83b18866f1b9a11e330986c0c" dmcf-pid="VVB1LRe4rZ" dmcf-ptype="general">하지만 외부 평가 파트너사인 이레귤러(Irregular)의 테스트 환경 설정 과정에서 실제 인터넷 접속이 가능했고, 클로드는 이를 인지하지 못한 채 작업을 진행했다.</p> <p contents-hash="53b08ec34dad1dd28a6e03e24384a362a5a740a031af028b46e47905b89ae976" dmcf-pid="ffbtoed8IX" dmcf-ptype="general">결과적으로 클로드는 실제 인터넷상의 시스템을 가상의 평가 대상이라고 판단했고, 취약점 탐색과 침투 작업을 수행했다.</p> <p contents-hash="5a8e5eac20ac025d10d3312792962bb130db7a5c52f8c46ca76cfae62671c2a0" dmcf-pid="44KFgdJ6EH" dmcf-ptype="general"><strong>실제 기업 DB 접근·악성 패키지 배포까지</strong></p> <p contents-hash="18ae1e4a10590a0a1ce4aef19e63d291657f965d78a3a91bf3838a1bf49015fc" dmcf-pid="8893aJiPrG" dmcf-ptype="general">확인된 사고는 총 3건이다.</p> <p contents-hash="444ef768bef482488a80a776d8d7d9ef5a179ab7a3a57f3f74d5f397c7ebae22" dmcf-pid="6620NinQEY" dmcf-ptype="general">첫 번째 사고는 ‘클로드 오퍼스 4.7(Opus 4.7)’에서 발생했다.</p> <p contents-hash="b3b5d14bda27e1628e5f7d3de008151a290905d7cbda5cb8bd72dd44f3a025d7" dmcf-pid="PodVIDwaIW" dmcf-ptype="general">오퍼스 4.7은 가상의 목표 기업과 동일한 도메인을 사용하는 실제 기업을 발견한 뒤 시스템 취약점을 찾아 접근했다. 이후 애플리케이션 인증 정보와 프로덕션 데이터베이스 접근 권한까지 확보했다.</p> <p contents-hash="d71cf1854875ad1834ae9ab45fda163d0daa309523b7b8c7b2decbaf0eb843c6" dmcf-pid="QgJfCwrNwy" dmcf-ptype="general">문제는 해당 시스템이 실제 운영 환경이라는 점을 인지한 이후에도 공격을 멈추지 않았다는 점이다.</p> <p contents-hash="054baf9c25a79b5a704848790966921dcb636a18159a08de95ca5383f93c8843" dmcf-pid="xai4hrmjwT" dmcf-ptype="general">오퍼스 4.7은 이를 “현실적인 훈련 환경”이라고 판단하고 목표 수행을 계속했다.</p> <p contents-hash="355de9936f8a1f8ef535565d3f782067e99d9f2849691d548846b02df5eb1730" dmcf-pid="y3Zh4bKpmv" dmcf-ptype="general">두 번째 사고는 ‘미토스 5(Mythos 5)’에서 발생했다.</p> <p contents-hash="8901ebde65352c0e95e005af2b8c5c2ac547fe98a55e8c7e8623c772ad5425e8" dmcf-pid="W05l8K9UOS" dmcf-ptype="general">미토스 5는 가상의 개발 문서에서 발견한 존재하지 않는 파이썬 패키지 이름을 실제 공개 저장소인 PyPI에 등록했다.</p> <p contents-hash="38da854cfaa65a883721227def69d784667c398a383c6d16fe07abc4d8af5372" dmcf-pid="Yp1S692uml" dmcf-ptype="general">해당 패키지는 단순 테스트 코드가 아닌 악성 패키지 형태로 배포됐고, 이후 보안업체 스캐너를 포함한 15개 실제 시스템에서 다운로드되고 실행됐다.</p> <p contents-hash="a6811d564e5bb615484983173bbc81ad22b27b426e8df27cecffdca48534cd43" dmcf-pid="GUtvP2V7Ih" dmcf-ptype="general">세 번째 사고는 내부 연구용 최신 테스트 모델에서 발생했다.</p> <p contents-hash="f05a8a4de28010a5d275e11ee1727a95ee295c6b101800c37b0cff2099a698fc" dmcf-pid="HuFTQVfzrC" dmcf-ptype="general">이 모델은 목표를 찾기 위해 약 9000개의 인터넷 대상을 탐색했고, 노출된 디버그 페이지와 SQL 인젝션 등을 통해 한 기업의 외부 공개 애플리케이션에 접근했다.</p> <p contents-hash="8008be3c8c3ffc0e4d5aab6d3ea67bd4d509d3cf06b8440c1066ad754645e304" dmcf-pid="X73yxf4qOI" dmcf-ptype="general">하지만 해당 시스템이 당초 부여받은 가상 과제와 관련 없는 실제 기업 환경이라는 사실을 확인한 뒤 즉시 공격을 중단했다.</p> <figure class="figure_frm origin_fig" contents-hash="810b33734e8c94c7fd7384cc0906cba9b6e0a982feb8988724e241011e0ed6ec" dmcf-pid="Zz0WM48BEO" dmcf-ptype="figure"> <p class="link_figure"><img alt="사진=AFP" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202608/02/Edaily/20260802034138623jgpk.jpg" data-org-width="670" dmcf-mid="Un93aJiPm7" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202608/02/Edaily/20260802034138623jgpk.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 사진=AFP </figcaption> </figure> <div contents-hash="00c654ca3cc29fe68f304b0d3de3283e208c46bb485f03d5a4ef295d2d7f1c51" dmcf-pid="5PVpjnLxws" dmcf-ptype="general"> <strong>최신 AI일수록 “실제 상황” 판단 능력 개선</strong> </div> <p contents-hash="9edb4488c3e57393ae18059af09d0e946dda19e3a83240c89c90ccb79d2261d8" dmcf-pid="1QfUALoMrm" dmcf-ptype="general">이번 사고에서 주목되는 부분은 모델별 대응 차이다.</p> <p contents-hash="9b557e4bd85010eb30cc8326cbf332cf7ab2efaf4cdeefbf1329e77f4d3e2d9b" dmcf-pid="tx4ucogRIr" dmcf-ptype="general">오퍼스 4.7은 자신이 접근한 시스템이 실제 기업 환경이라는 점을 알고도 공격을 이어갔다.</p> <p contents-hash="66cdde19c610fdac0de07ce5590600fa4119d453c2594db4035b50d860676a13" dmcf-pid="FM87kgaeEw" dmcf-ptype="general">미토스 5 역시 인터넷 연결 가능성을 의심했지만, 서버 정보와 인증서 등을 근거로 “여전히 시뮬레이션 환경”이라고 판단했다.</p> <p contents-hash="e99ac4a970ecfe24fb6973ccfc5fa411a87eabf98b924fb821178223b70b2a60" dmcf-pid="3R6zEaNdOD" dmcf-ptype="general">반면 최신 연구용 모델은 실제 환경이라는 증거를 확인하자 스스로 판단을 바꾸고 공격을 중단했다.</p> <p contents-hash="b931d02e8cac806c120a4575a14597dab4b95e03a62ec4ab08fd0319254ea9b9" dmcf-pid="0ePqDNjJwE" dmcf-ptype="general">앤스로픽은 “통제된 실험 결과는 아니지만 최신 모델일수록 상황 인식 능력이 개선되는 경향을 보였다”며 “외부 AI 평가기관과 추가 검증을 진행할 계획”이라고 밝혔다.</p> <p contents-hash="20765d8f4e5296674b3245278f6dbff1cc030bfa7ef529af690d0688d3517502" dmcf-pid="pdQBwjAiEk" dmcf-ptype="general"><strong>앤스로픽 “AI 폭주 아닌 운영 실패”…보안 강화 추진</strong></p> <p contents-hash="67936f4776b8d895fb23364a3b0cedcb2d1fe5dfb1e70a7ea7f60dbd31854213" dmcf-pid="UJxbrAcnEc" dmcf-ptype="general">앤스로픽은 이번 사건이 AI가 스스로 목표를 갖고 테스트 환경을 탈출한 사례는 아니라고 강조했다.</p> <p contents-hash="259dc65039fca33e278428b5c07c6996881a35805bb6fc631234cce892ad9762" dmcf-pid="uiMKmckLOA" dmcf-ptype="general">회사 측은 “모델이 데이터를 외부로 유출하거나 의도적으로 환경을 벗어나려 한 것은 아니다”며 “주어진 평가 과제를 수행하는 과정에서 발생한 문제”라고 설명했다.</p> <p contents-hash="93e568cc4f0457848c2e203098755029f52d2ee672370d9f06b5ef8a57400d58" dmcf-pid="7nR9skEoDj" dmcf-ptype="general">또 일반 사용자에게 제공되는 클로드 서비스에는 오용 방지를 위한 분류기와 모니터링 시스템 등 별도의 안전장치가 적용돼 있다고 밝혔다.</p> <p contents-hash="7e8b7fd9be1d7af19c151ff3abcfeddbd0bd3407dcdee4dc8d453b018c50ca84" dmcf-pid="zUtvP2V7EN" dmcf-ptype="general">앤스로픽은 사고 이후 관련 사이버 보안 평가를 중단하고 피해 조직에 사실을 통보했다. 앞으로 평가 환경의 인터넷 연결 차단, 실시간 모니터링 강화, 보안 검증 절차 개선 등을 추진할 계획이다.</p> <p contents-hash="3479f72dc87d0cbe601651fa8c84fb73139945331a02965399b33c8eadd385fd" dmcf-pid="quFTQVfzma" dmcf-ptype="general">전문가는 이번 사례가 AI 자체의 위험성뿐 아니라 AI를 개발·평가하는 과정의 운영 보안이 중요하다는 점을 보여준다고 지적했다.</p> <p contents-hash="8cf957b8e25e604c64e539efe9f8071bb1ab4d0c80c00b3b91a9b29039f2866e" dmcf-pid="B73yxf4qIg" dmcf-ptype="general">알란 우드워드 영국 서리대 사이버보안 교수는 블룸버그 인터뷰에서 “AI가 통제 불능 상태가 된 것이 아니라 사람이 문을 열어둔 것에 가깝다”며 “고도화된 AI를 다루려면 평가 환경도 실제 운영 시스템과 같은 수준으로 관리해야 한다”고 말했다.</p> <p contents-hash="002911e72ea4201ebf6f152a43d92eabf26b0d1acc2ef541e1752036dc6db618" dmcf-pid="bz0WM48BOo" dmcf-ptype="general">김현아 (chaos@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기