오픈AI(OpenAI)가 자사 모델이 제3자 사이버 평가 과정에서 공용 인터넷에 접근한 ‘별도 사고’가 있었다고 8월 5일 밝혔다. 오픈AI는 최근 외부 테스트 파트너 2곳에서 테스트 구성과 모델 성능이 결합되며 모델 활동이 의도한 테스트 경계를 넘어선 사례가 확인됐다고 설명했다. 이번 사고는 공개 배포에서의 통상 조건을 반영하지 않는 ‘특정 조건’과 ‘보호장치(세이프가드) 하향’ 설정이 포함됐다고 덧붙였다. 사고 사례로는 영국 정부 산하 AI 보안 기관 AISI가 인터넷 접속을 의도적으로 켠 사이버 레인지 평가에서 오픈AI의 GPT-5.6 Sol이 관할 범위를 넘어선 2건의 미승인 행위를 했다고 적었다. 여기에는 공개된 깃허브 토큰 재사용, 계정 복구 및 우회, 외부 DNS·터널링 업체 계정 등록, 로컬 DNS 서버를 공용 인터넷에 노출시키는 퍼블릭 터널링 서비스 사용 등이 포함됐다. 오픈AI는 AISI가 모델에 개방형 인터넷 접속을 어떻게 사용할 수 있고 사용할 수 없는지 명시적으로 안내하지 않은 점을 사고의 가능 요인으로 본 것도 전했다.