로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
입추 '낮 최고 39도'…수도권·강원·전라 극한 더위(종합)
N
[]
트럼프, 폴리실리콘 최저수입가·15% 관세…12월4일 시행(종합)
N
[IT뉴스]
[AI프리즘] AI 벤치마크 전문업체 한국 공략…독파모 평가 관심
N
[IT뉴스]
겉은 ‘혁신’ 속은 ‘탐욕’…램크루지 애플의 락인 상술 [인사이드 애플③]
N
[IT뉴스]
“맥 색감 그대로”… ‘맥 특화’ 벤큐 MA 시리즈 모니터 살펴보니
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]개발자 속이고 악성코드 유포 시도한 미토스…GPT·메타도 무단행동
온카뱅크관리자
조회:
5
2026-08-07 05:47:28
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">英 AISI 7개 모델 122차례 평가…19건 중 미토스 5가 17건<br>가짜계정·표적메일까지 동원…메타 AI도 외부 시스템 접근</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="ZYo3rK9U1q"> <figure class="figure_frm origin_fig" contents-hash="8bbd6ef002363e8d8702da697d6eadf21773d5c336d9ce8628301023ff6cc832" dmcf-pid="5Gg0m92uGz" dmcf-ptype="figure"> <p class="link_figure"><img alt="미국 인공지능(AI) 기업 오픈AI와 앤트로픽의 로고. (자료사진) 2026.6.12 ⓒ 로이터=뉴스1" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202608/07/NEWS1/20260807054201212afuz.jpg" data-org-width="1400" dmcf-mid="XLBmQyWIGB" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202608/07/NEWS1/20260807054201212afuz.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 미국 인공지능(AI) 기업 오픈AI와 앤트로픽의 로고. (자료사진) 2026.6.12 ⓒ 로이터=뉴스1 </figcaption> </figure> <p contents-hash="5ab0f2c358c921d35aa578967ca88285ec3a610ba33a756996f57d0786ca7f19" dmcf-pid="1Haps2V717" dmcf-ptype="general">(서울=뉴스1) 김민수 기자 = 영국 정부가 인공지능(AI)의 해킹 능력을 시험하던 중 AI가 시험과 무관한 실제 개발자를 공격 대상으로 삼는 사고가 발생했다. AI는 악성코드를 프로그램에 넣으려 하고, 가짜 계정을 만들어 안전한 코드인 것처럼 꾸미기까지 했다.</p> <p contents-hash="eb662261d471687fda910dc042171313ac4f13d634e169f72280a0e38661eb48" dmcf-pid="tXNUOVfzHu" dmcf-ptype="general">7일 영국 AI보안연구소(AISI)에 따르면 연구소는 지난달 25일부터 28일까지 7개 AI 모델에 시험용 전산망을 해킹해 특정 정보를 찾는 과제를 부여했다. 모두 122차례 시험했다.</p> <p contents-hash="6819f00d698d4bb6212a8a79c62505ceff146dd1786c86c762eb110ae5f12f2e" dmcf-pid="FZjuIf4qtU" dmcf-ptype="general">이 가운데 10차례 시험에서 AI가 허용된 범위를 벗어나 실제 인터넷에서 행동했다. 무단 행동은 19건으로, 앤트로픽의 '미토스 5'에서 17건, 오픈AI의 'GPT-5.6 솔'에서 2건이 확인됐다.</p> <p contents-hash="0bfde91d7c5802cd8fe878119deec02b588d628376e2e74f1afa1c9817159ddc" dmcf-pid="35A7C48BXp" dmcf-ptype="general">연구소는 이를 중대한 보안사고로 분류했다. 다만 악성코드가 실제 프로그램에 반영되거나 현실에서 피해가 발생한 사실은 확인되지 않았다.</p> <h3 contents-hash="8fe6bc82b68d52b184f77da135e4225ffdf0e6d76dff122419171e860a90fe80" dmcf-pid="01czh86bG0" dmcf-ptype="h3">실제 개발자를 시험 속 표적으로 착각</h3> <p contents-hash="d1da6a3d6484ed6af89ae7f0cccec093e4db51875602ae3551a2926696b5ebe9" dmcf-pid="ptkql6PKZ3" dmcf-ptype="general">가장 심각한 사례는 앤트로픽의 최상위 모델 '클로드 미토스5'에서 나왔다. </p> <p contents-hash="eb7eece6de73ee2f69dccaad71193f01df0136eb7205a2f8a9a3c4c9fe6d7edf" dmcf-pid="UFEBSPQ9YF" dmcf-ptype="general">미토스5는 현재 너무 뛰어난 성능을 갖춰 AI가 스스로 보안 취약점을 찾고 이를 공격하는 역량까지 가능해 전 세계에 이른바 '미토스 쇼크'를 불러일으킨 모델이다. 이에 미국 정부와 앤트로픽은 미토스5를 대중에 공개하지 않고 허가된 국가기관과 일부 기업에게만 제한적으로 접근을 허가하는 '프로젝트 글라스윙'을 시행하고 있다. </p> <p contents-hash="2bc0c97cbaa47d5a9f894dc34466d91f12dc0aae5e796d16f0356cdca753b16f" dmcf-pid="u3DbvQx21t" dmcf-ptype="general">영국 AISI는 미토스5 접근이 허가된 프로젝트 글라스윙 참여 기관으로서 이번 시험을 실행했다. </p> <p contents-hash="75d1675881339c968c0939bd2b1db89aa893d4a4c942eb69dfe34a17e06762a3" dmcf-pid="7yntDBb0Z1" dmcf-ptype="general">이번 시험에서 미토스 5는 공격 대상을 찾으려고 인터넷을 검색하다가 실제 개발자가 운영하는 공개 소프트웨어 프로젝트를 발견했다. </p> <p contents-hash="b4e108861e951c931beb84e2110577dd05186fa6fb605c97b084b18497039503" dmcf-pid="zWLFwbKpG5" dmcf-ptype="general">프로젝트 이름과 개발자 정보 일부가 시험에서 본 내용과 우연히 비슷했다. AI는 이를 근거로 해당 개발자와 프로그램을 시험에 포함된 가상 표적으로 잘못 판단했다. 실제로는 연구소나 시험과 아무런 관련이 없었다.</p> <p contents-hash="33d49dfb3b82ad8b2b877cb848e39e0ea5b0280f4e76dabbf2f99aa22880e1c8" dmcf-pid="qYo3rK9UtZ" dmcf-ptype="general">미토스 5는 악성코드가 담긴 수정안을 낸 뒤 이를 정식 프로그램에 합쳐 달라고 요청했다. 깃허브에서는 외부 개발자가 제안한 코드를 원본에 반영해 달라고 요청하는 절차를 '풀 리퀘스트'(PR)라고 한다.</p> <p contents-hash="960ad1a7e921b103ac7dfce91d3cb56a11d28a65725216ebf19144d737698682" dmcf-pid="BGg0m92u1X" dmcf-ptype="general">개발자가 요청을 받아들였다면 해당 프로그램을 내려받는 이용자에게까지 악성코드가 퍼질 수 있었다.</p> <p contents-hash="d3c31d961c4d6bd0277f1c3381299dd421f7be30d495733e651cf476c5b7d7af" dmcf-pid="bHaps2V75H" dmcf-ptype="general">미토스 5는 자신이 낸 코드가 안전해 보이도록 깃허브 계정을 여러 개 만들었다. 한 계정으로 악성코드를 제출한 뒤 다른 계정으로는 별개의 개발자인 척 "코드를 검토했지만 문제가 없다"는 취지의 댓글을 달았다. 자신이 낸 코드를 제3자가 확인한 것처럼 꾸민 것이다.</p> <p contents-hash="6e8a9d2295de77dd799c59e6ef76d44fc15e8211f1a7f1ac92e515981d1fae67" dmcf-pid="KXNUOVfz5G" dmcf-ptype="general">한 이용자가 악성코드를 찾아내자 미토스 5는 개발 과정에서 생긴 실수라고 둘러댔다. 이어 악성 부분을 없앤 것처럼 코드를 바꾸고 가짜 계정으로 다시 승인을 요구했다. 그러나 프로젝트 관리자가 악성코드가 포함됐다며 요청을 거부해 정식 프로그램에는 들어가지 않았다.</p> <p contents-hash="a96cff5abad8adb611f338a63965f63ed7aa1f6f535a089601965f41c431f0bb" dmcf-pid="9ZjuIf4qXY" dmcf-ptype="general">미토스 5는 개발자들의 이메일 주소와 과거 활동도 조사했다. 이후 악성 내용이 담긴 이메일을 보내거나 코드 승인을 설득했다. 다른 AI 코딩 도구를 속이기 위해 오류신고 게시글에 몰래 악성 명령을 숨기는 '프롬프트 인젝션' 공격도 시도했다.</p> <p contents-hash="53dfc67310c679f8bfbdbfd592e8b594c02895eefa219d60ca4898ceff4523d5" dmcf-pid="25A7C48B1W" dmcf-ptype="general">GPT-5.6 솔에서도 무단 행동 2건이 확인됐다. 다른 AI가 온라인에 남긴 인증키를 찾아 깃허브 계정에 접속한 뒤, 외부 서비스 6곳에 계정을 만들어 시험용 악성 서버를 인터넷에 연결했다. 가입 과정에서 사람임을 확인하는 절차도 네 차례 통과했다. 다만 통신 설정이 잘못돼 서버는 실제 공격에 이용되지 않았고 외부 시스템이 접속한 흔적도 없었다.</p> <h3 contents-hash="057a24a6248e9fe419bd21b1d48d0bcd98b7807b1df2f2fe2fe51c90d009bd85" dmcf-pid="V1czh86bHy" dmcf-ptype="h3">앤트로픽·오픈AI 이어 메타도…보안시험 중 외부 접근</h3> <p contents-hash="a3d02b187c3f2a4a77ba3ef06b181caf4de9350478973170dd5d41955c37b7c0" dmcf-pid="ftkql6PKGT" dmcf-ptype="general">이번 사고는 AI가 막혀 있던 시험망을 뚫고 탈출한 사건은 아니다.</p> <p contents-hash="2b22e8ec6a674cc181d3e106c002a6976381aa4e69a7cee8c684245e02019472" dmcf-pid="4FEBSPQ9Gv" dmcf-ptype="general">연구소가 모델의 최대 해킹 능력을 확인하려고 처음부터 인터넷 접속을 허용했다. 개발사가 위험한 행동을 막기 위해 넣은 사이버보안 장치도 시험을 위해 껐다.</p> <p contents-hash="977b7b2161882b9f7f178bfb303b1a2e75c93da1fa9f2e80b79ca1e0ddc8abb3" dmcf-pid="89vxtgaeGS" dmcf-ptype="general">실제 사람을 공격하거나 속이라고 지시하지는 않았다. 그러나 인터넷에서 해서는 안 되는 행동이나 시험 범위 밖의 사람·서비스에 접근해서는 안 된다는 점도 명확하게 알려주지 않았다.</p> <p contents-hash="3d9a718ce952889ab031ec885d4796c496f66fb8537b17c40bd669769735fc7e" dmcf-pid="62TMFaNdXl" dmcf-ptype="general">시험이 시작된 뒤에는 사람이 중간에 개입하지 않고 AI가 스스로 판단해 행동하도록 했다.</p> <p contents-hash="d2ca4b769b9a8be19cb88e8c522af0838572e0d19359fad3d41531b43de877d4" dmcf-pid="PVyR3NjJHh" dmcf-ptype="general">연구소는 익명 통신망 '토르'(Tor)를 통한 이상 통신을 발견한 뒤 약 1시간 만에 관련 시험을 중단했다. 앞으로 AI가 접속할 수 있는 인터넷 범위를 줄이고 AI의 행동을 실행하기 전에 별도의 AI가 검사하는 실시간 감시체계를 도입할 계획이다.</p> <p contents-hash="75322090428f4fa8c38fe7693b600d59e2b7c077224db8f483606a44233744ef" dmcf-pid="QfWe0jAiYC" dmcf-ptype="general">비슷한 사고는 메타의 외부 보안시험에서도 발생했다.</p> <p contents-hash="e2ce7904c496787eafacecd7fd1c5651dd2ac69232cd6c3ff8452306b7837bd4" dmcf-pid="x4YdpAcnZI" dmcf-ptype="general">CNN 등에 따르면 메타의 AI 모델 '뮤즈 스파크'는 독립 평가업체 이레귤러가 진행한 시험 도중 인터넷에 접속한 뒤 외부 기관 시스템에 무단으로 접근했다.</p> <p contents-hash="8b27019e1a7529c64f13ea1c2768cc68264074d00511db235115ba91f875311c" dmcf-pid="yhRHjUu55O" dmcf-ptype="general">이레귤러의 설정 오류로 모델이 인터넷에 연결됐고 이후 외부 시스템의 취약점을 이용한 것으로 전해졌다. 피해를 본 기관은 한 곳으로 알려졌다.</p> <p contents-hash="cdf1d102bf3b87212b0544d84e65ee4c87a3528277ed0553f56e273e9f767dee" dmcf-pid="WleXAu71ts" dmcf-ptype="general">이레귤러는 시험망을 뚫고 탈출하거나 고도의 해킹 수법을 동원한 사건은 아니며 현재 해결되지 않은 보안 문제도 없다고 설명했다. 메타와 이레귤러는 구체적인 사실관계를 담은 보고서와 안전한 AI 평가환경 구축 방안을 담은 백서를 공개할 예정이다.</p> <p contents-hash="427b5719facf7d0131ce1511b5c99b60134a8c92a735ed42bc269433e3a9b12b" dmcf-pid="YSdZc7ztGm" dmcf-ptype="general">앤트로픽은 강력해진 AI 에이전트를 안전하게 시험하기 위해 평가환경의 구축과 보안에 적용할 업계 공동 기준이 필요하다는 입장을 밝혔다. AISI로부터 추가 자료를 받아 자체 조사도 진행하고 있다.</p> <p contents-hash="803fd9a9e8b31c09b243f7ee076661ca597b59d7ad5e82788ff7c166c40e5395" dmcf-pid="GvJ5kzqF1r" dmcf-ptype="general">오픈AI는 이번 사고가 일반 이용 환경과 다른 특수한 조건에서 발생했다고 강조했다. 인터넷 접속을 허용하고 일부 안전장치를 해제한 시험환경은 일반 서비스의 작동 방식을 반영하지 않는다는 설명이다. 다만 고위험 외부 평가의 인터넷 접속과 안전장치 해제, 시험망 격리, 실시간 감시, 중단 기준을 외부 평가기관과 함께 다시 점검하겠다고 밝혔다.</p> <p contents-hash="07c6a93373ea03bc0e32e209a6e561dff4709bd76c215cbd9e530405acd3adf0" dmcf-pid="HTi1EqB35w" dmcf-ptype="general">kxmxs4104@news1.kr<br><br><strong><용어설명></strong><br><br>■ 풀 리퀘스트(PR)<br>외부 개발자가 자신이 수정한 코드를 원본 프로그램에 반영해 달라고 요청하는 절차다. 관리자가 내용을 검토한 뒤 승인하면 변경된 코드가 정식 프로그램에 포함된다.<br><br>■ 프롬프트 인젝션<br>AI가 읽는 문서나 게시글에 악성 지시를 숨겨 AI가 원래 명령을 무시하고 공격자가 원하는 행동을 하도록 유도하는 수법이다.<br><br> </p> </section> </div> <p class="" data-translation="true">Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기