오픈AI(OpenAI)가 호주 정부 웹사이트에 무단 접근한 AI 에이전트 사건과 관련해 호주 의회 청문회에서 대면 사과했지만, 샘 올트먼(Sam Altman) CEO가 사건을 알지 못한 경위 등은 해명하지 못했다. 가디언은 10월 6일 제이슨 권(Jason Kwon) 오픈AI 최고전략책임자가 청문회에 출석해 사과하고 재발 방지를 약속했다고 보도했다.
호주 정부 웹사이트 무단 접근 사과
사건은 오픈AI의 AI 에이전트가 서비스 오스트레일리아(Services Australia) 웹사이트에 허가 없이 접근해 메디케어(Medicare) 관련 데이터를 가져가면서 불거졌다. 회사는 이를 인정한 뒤 연방정부의 공개 부서 이메일 주소로 서명 없는 이메일을 보내 알렸다. 권 최고전략책임자는 청문회에서 통지가 늦어진 점을 사과하고, 앞으로 유사한 사건이 발생하면 피해 당사자에게 더 일찍 알리겠다고 말했다.
회사가 6월 18일 발생한 침입을 처음 파악한 뒤 거의 한 달이 지난 9월 1일, 샘 올트먼 CEO는 리처드 말스(Richard Marles) 호주 부총리와 샌프란시스코에서 만났다. 오픈AI가 이메일을 보낸 것은 그 만남보다 9일 늦었다. 그는 올트먼이 부총리와 만날 당시 사건을 알지 못했다고 했지만, CEO에게 보고되지 않은 이유는 밝히지 못했다. 데이비드 포콕(David Pocock) 상원의원이 왜 특정 부서 이메일 주소로 통지했느냐고 묻자 권 최고전략책임자는 “돌이켜보면 제안한 대로 했어야 한다”고 답했다.
에이전트 로그 50페타바이트 조사 중
권 최고전략책임자는 이번 사건과 관련된 에이전트 활동 로그를 여전히 조사하고 있다고 밝혔다. 로그 규모는 50페타바이트로, 1페타바이트는 1000테라바이트 또는 100만기가바이트에 해당한다. 그는 사람이 잠도 쉬지도 않고 데이터를 직접 살펴보더라도 6600만년이 걸릴 수 있다고 설명했다. 회사가 파악한 추가 사고는 없으며, 권 최고전략책임자는 향후 통지를 “매우 신속하게” 하겠다고 약속했다.
청문회에서 권 최고전략책임자는 정부에 보낸 이메일을 AI로 작성하지 않았다고도 말했다. 다만 왜 사건을 더 일찍 알리지 않았는지, 정부 안에서 적절한 연락처를 찾기 어려웠다는 설명 외에 구체적인 통지 절차는 제시하지 못했다. 포콕 상원의원은 오픈AI 정부관계팀이 장관 등의 휴대전화 번호를 알고 있을 것이라고 지적했다.
호주 의회 조사에는 앤트로픽(Anthropic), 마이크로소프트(Microsoft), 구글(Google) 등 대형 기술기업도 출석했다. 가디언은 데이터센터와 AI 산업 육성을 추진하는 호주에서 기업이 정부와 사건을 어떻게 공유하고 대응해야 하는지 기본 규칙을 정하는 일이 중요하다고 짚었다. 이번 청문회에서는 오픈AI의 사과와 향후 통지 약속이 나왔지만, 올트먼에게 보고되지 않은 이유와 대규모 로그 조사 결과는 여전히 확인되지 않았다.