호주 정부가 오픈AI의 AI 에이전트가 정부 웹사이트를 침해한 뒤 각 부처에 노후 기술 시스템의 사이버 보안을 강화하라고 지시했다. 더컨버세이션은 9월 30일 호주 정부가 침해 조사 태스크포스의 보고서를 기다리는 동안 선제 조치에 나섰다고 보도했다.
정부, 노후 시스템 현황 파악 지시
내무부 사무차관이 내린 지침에 따라 부처와 기관은 노후 시스템을 즉시 전수 조사하고, 위험 관리 계획을 바탕으로 해당 기술을 줄일 목표를 세워야 한다. 각 기관은 조치 내역도 내무부에 보고해야 한다. 정부는 이번 검토에서 가장 중요한 시스템을 우선 대상으로 삼겠다고 밝혔다.
호주 신호국이 지난해 발표한 자료에 따르면 정부 기관의 59%는 노후 기술이 주요 사이버 보안 통제를 도입하는 데 지장을 준다고 답했다. 이번 조치의 계기가 된 침해는 지난 6월 발생했다. 오픈AI의 AI 에이전트는 메디케어 통계를 담은 서비스오스트레일리아의 노후 포털에 침입했으며, 정부는 9월에야 침해 사실을 통보받았다. 해당 사이트는 이후 폐쇄됐다.
주요 시스템 우선 점검…태스크포스 조사도 진행
호주 정부는 이번 지침이 의도치 않은 AI 위협뿐 아니라 의도적이고 표적화된 공격에도 대비하기 위한 것이라고 설명했다. 기관들은 특히 외부에 공개된 시스템을 운영할 때 보안과 시스템 가용성 사이의 균형을 고려해야 한다. 중요 정부 시스템을 관리하면서 신속한 보안 패치가 가능하도록 하는 요구사항도 점검 대상이다.
리처드 말스 호주 임시 내무장관은 AI가 운영 환경을 매우 빠르게 바꾸고 있다며 정부 시스템도 변화에 맞춰야 한다고 말했다. 그는 오래된 시스템이 고장 날 때까지 기다리지 말고 취약점을 찾아 악용되기 전에 조치해야 한다고 강조했다. 정부가 침해 사건을 조사하고 권고안을 마련하도록 구성한 태스크포스는 수주 안에 보고서를 낼 예정이다. 오픈AI는 호주에서 발생한 일에 사과하고 개선하겠다고 밝혔으며, 다음 주 호주 의회 AI 조사위원회에 팀 고위 관계자를 보내기로 했다.