미국 하원이 미국 최대 음식 및 상품 배달 플랫폼 기업 도어대시(DoorDash) 중국산 인공지능(AI) 모델을 내부 시스템에 도입한 정황을 포착하고 국가 안보 및 사이버 보안 위험성 조사에 착수했다고 미국 경제 전문 매체 CNBC가 7월 31일 보도했다. 도어대시는 2013년 샌프란시스코에서 설립한 미 최대 배달앱 서비스 기업으로, 토니 쉬(Tony Xu) 최고경영자(CEO) 등이 공동 창업했다.
“비용 절감” vs “안보 위험”… 오픈웨이트 모델의 두 얼굴
이번 조사는 도어대시의 공동 창업자인 앤디 방(Andy Fang)이 소셜미디어에 중국 AI 스타트업 문샷AI(Moonshot AI)가 개발한 오픈웨이트(open-weight·AI의 내부 가중치를 무료로 공개해 외부 다운로드 및 수정을 허용하는 방식) 모델 ‘키미(Kimi) K2.6’을 내부 소스코드 검토 시스템에 도입해 성능을 개선했다고 밝히면서 시작됐다.
도어대시 연구소 측도 앤스로픽(Anthropic)의 ‘오퍼스 4.8’이나 ‘소네트 4.6’보다 중국의 키미 모델과 앤스로픽의 ‘페이블 5’를 조합해 사용하는 것이 훨씬 저렴한 비용으로 뛰어난 성능을 냈다고 조치 결과를 공개했다.
미 의회는 미국 기업들이 비용 절감과 맞춤형 수정을 이유로 중국산 오픈웨이트 모델을 채택하는 현상이 국가 안보를 위협할 수 있다고 경고했다.
하원 보도자료에 따르면 두 위원장은 서한에서 “미국 기업들이 높은 경쟁력과 낮은 비용, 우수한 맞춤화 가능성, 소수 독점 모델 제공업체에 대한 의존도 완화를 이유로 중국 개발 오픈웨이트 모델을 평가하고 도입할 수 있음을 알고 있다”고 설명했다. 그러나 “그러한 실용적 고려 사항이 위험 기반 안전장치의 필요성을 없애거나 중국 관할 주체가 개발한 모델에 대한 의존도 증가와 관련된 국가 안보 우려를 줄여주지는 않는다”고 고 명시했다.
오픈웨이트 모델은 개발사 외부에서도 무료로 다운로드해 자체 서버에 구축(Self-hosting)할 수 있어 데이터가 중국으로 직접 전송되지 않을 수 있다. 그러나 소스코드에 보안 약점을 유발하는 ‘백도어(Backdoor·정상적인 인증을 거치지 않고 시스템에 접근할 수 있는 통로)’나 악성 동작을 숨겨두는 ‘슬리퍼 에이전트(Sleeper Agent·특정 조건에서 악성 동작을 수행하도록 숨겨진 코드)’가 포함되어 있을 가능성을 배제하기 어렵다는 것이 보안 전문가들과 의회의 지적이다.
커서·에어비앤비에 이어 세 번째 조사… 美·中 AI 기술 안보전 가속
하원 2개 위원회는 미국 기업들의 중국 AI 모델 사용 리스크 조사를 위해 지난 2026년 4월 AI 코딩 도구 개발사인 커서(Cursor, 법인명 에니스피어)와 숙박 공유 플랫폼 기업 에어비앤비(Airbnb)에도 동일한 서한을 발송해 조사를 진행해 왔다. 도어대시는 관련 조사를 받는 세 번째 미국 대형 기술 기업이 됐다.
도어대시 대변인은 “도어대시는 미국의 AI 리더십을 지지하며, AI 기술이 대기업뿐만 아니라 지역 사회 전체에 이익이 되도록 노력하고 있다”고 설명했다. 또 “미국산 첨단 모델과 오픈웨이트 모델을 포함해 AI를 안전하고 책임감 있게 사용하는 방안에 대해 위원회와 적극 협력하겠다”고 밝혔다.
💡 Q&A: 정말 궁금한 몇 가지…
Q1. 미 의회가 도어대시를 조사하는 핵심 이유는 무엇인가요?
A1. 도어대시가 내부 소프트웨어 개발 및 보안 시스템에 중국 스타트업 문샷AI의 ‘키미 K2.6’ AI 모델을 도입해 사용한 정황이 확인됨에 따라, 국가 안보 및 사이버 보안에 미치는 위험성을 검증하기 위해서입니다.
Q2. 미국 기업들이 중국산 오픈웨이트 AI 모델을 사용하는 주요 원인은 무엇인가요?
A2. 미국 오픈AI나 앤스로픽 등의 폐쇄형(Closed) 프론티어 모델에 비해 사용 및 구동 비용이 저렴하면서도 성능이 이에 비견될 수준으로 뛰어납니다. 또한 오픈웨이트 특성상 기업 자체 입맛에 맞게 맞춤형 수정이 용이하다는 점 때문입니다.
Q3. 중국 AI 모델을 미국 자체 서버에 설치해 사용해도 안보상 문제가 되나요?
A3. 오픈웨이트 모델은 데이터를 중국으로 직접 보내지 않고 자체 구축(Self-hosting)이 가능합니다. 그러나 미 의회와 보안 전문가들은 모델 내부 코드에 악성 동작을 일으키는 백도어나 보안 취약점이 숨겨져 있을 가능성을 우려하고 있습니다.
Q4. 이번 조사에 참여한 미 의회 위원회와 주요 담당자는 누구인가요?
A4. 미 하원 미·중 전략경쟁특위의 존 물레나르 위원장과 하원 국토안보위원회의 앤드루 가바리노 위원장이 공동으로 조사를 이끌고 있습니다.
Q5. 도어대시 외에 동일한 조사를 받은 다른 미국 기업이 있나요?
A5. 미 의회는 2026년 4월부터 중국 AI 모델 활용에 따른 보안 리스크 조사를 시작했으며, AI 코딩 스타트업 커서(에니스피어)와 숙박 공유 기업 에어비앤비가 먼저 조사를 받았습니다.