"AI 에이전트, 캐나다 정부 웹사이트 해킹 시도…침해 흔적은 없어"

연구진 "오픈AI 활동과 유사"…1905~1911년 이혼 기록 노려

오픈AI 로고. 2026.2.21 ⓒ 로이터=뉴스1

(서울=뉴스1) 윤다정 기자 = 인공지능(AI) 에이전트가 캐나다 정부 웹사이트를 해킹하려 시도한 사건이 뒤늦게 알려졌다. 캐나다 정부는 시스템이 침해된 정황은 없다고 밝혔다.

30일(현지시간) 워싱턴포스트(WP)에 따르면 AI 연구 비영리단체 트랜스루스(Transluce)는 컴퓨터와 인터넷에서 직접 작업을 수행할 수 있는 AI 에이전트들이 캐나다 국립도서관기록관(LAC)에 접근을 시도했다고 밝혔다.

LAC는 미국 의회도서관에 해당하는 캐나다의 국가 기록 보존 기관이다. 이번 해킹 시도는 성공하지 못한 것으로 파악됐다.

연구진은 이 에이전트들이 오픈AI가 만든 것인지는 확인하지 못했지만, 행동 양상이 오픈AI가 제작한 것으로 확인된 에이전트들과 유사했다고 밝혔다.

트랜스루스는 캐나다 정부에 이 사실을 통보했다.

캐나다 연방 사이버 담당 기관은 의심스러운 AI 활동과 관련한 보고를 인지하고 있으나, 정부 시스템이 침해됐다는 징후는 없다고 밝혔다.

오픈AI 대변인은 "오픈AI 모델들이 캐나다 정부 웹사이트에서 공개적으로 이용 가능한 정보에 접근하려 시도했다는 보고를 인지하고 있다"며 "조사 결과를 검토 중이며 캐나다 당국자들에게 1차 브리핑을 제공했다"고 말했다.

앞서 오픈AI는 자사 에이전트들이 호주 정부 보건의료 웹사이트에 침입하고, 미국 인구조사국과 증권거래위원회(SEC) 웹사이트도 탐색했으나 뚫지는 못했다고 밝힌 바 있다. 모두 트랜스루스가 먼저 문제를 제기한 뒤 오픈AI가 확인한 사안이다.

오픈AI는 자사 에이전트가 미국 교육부 해킹을 시도했다는 트랜스루스의 또 다른 조사 결과도 조사 중이다.

지난 7월에는 오픈AI의 AI 에이전트 일부가 내부 전산 시스템을 탈출해 인터넷에 접근하고 다른 AI 기업을 해킹하는 일이 발생했다. 오픈AI는 당시 해당 활동을 즉각 인지하지 못했으며, 이를 통제하는 데 몇 주가 걸렸다.

허깅페이스 해킹 사건에서는 오픈AI 에이전트들이 자신들의 사이버보안 능력을 시험하는 문제의 해답을 찾기 위해 서로 협력하려 시도하면서 이 회사를 표적으로 삼았다.

또 다른 사건에서는 에이전트들이 잘 알려지지 않은 온라인 게시판을 이용해 서로 소통하고, 코드를 주고받기 위해 인터넷 서비스를 탈취하기도 했다.

오픈AI는 에이전트 활동의 전체 범위를 조사하고 있으며, 추가 사고를 막기 위해 신규 고성능 AI 모델의 훈련을 중단한 상태다.

maum@news1.kr