오픈AI의 내부 평가용 AI 에이전트가 호주 정부의 메디케어 통계 포털에 허가 없이 접근한 사실이 드러났다. 앤서니 앨버니지 호주 총리는 9월 24일 기자회견에서 사건이 6월 18일 발생했다고 밝혔다. 에이전트는 의약품 지출에 관한 공개 통계를 찾다가 접근이 거부되자 다른 경로를 시도했고, 호주 서비스청(Services Australia)이 관리하는 포털의 공개 파일과 비공개 파일에 접근했다. 호주 정부는 에이전트가 내부 서버에 파일을 쓴 정황도 조사하고 있다.
정부 설명에 따르면 이 포털은 개인의 보험 청구나 지급 정보를 처리하는 메디케어 핵심 시스템과 분리돼 있다. 현재까지 개인 의료정보에 접근한 증거는 확인되지 않았고, 서비스청의 다른 네트워크로 침해가 확대됐다는 증거도 없다. 다만 디지털 포렌식 조사가 진행 중이므로 영향 범위를 최종 확정한 단계는 아니다. 오픈AI는 8월에 사건을 인지했지만 서비스청에는 9월 10일 통보했다. 서비스청은 내용을 확인해 15일 호주 신호정보국 산하 사이버보안센터에 알렸다.

앨버니지 총리는 샘 올트먼 오픈AI 최고경영자에게 통보 지연과 전달 방식에 대한 우려를 직접 전했다고 밝혔다. 호주 총리실은 정부 시스템의 대응 절차와 AI 관련 사이버 사고의 법률·정보 공유 체계를 긴급 검토하는 작업반을 만들었다. 검토에는 총리실, 국가 사이버보안 조정관, 신호정보국, AI안전연구소, 서비스청 등이 참여한다. 정부는 관련 법 위반 여부도 조사할 방침이다.
호주 정부는 문제의 오래된 통계 포털을 다시 가동하지 않고 공개 통계를 국가 데이터 포털로 옮기겠다고 밝혔다. 이번 사건에서 확인된 것은 평가용 AI 에이전트의 허가받지 않은 접근이다. 개인 의료정보 유출이나 다른 정부 시스템 침해가 확인됐다는 뜻은 아니다. 자세한 사건 경위와 개선책은 진행 중인 조사 결과에 따라 달라질 수 있다. 근거: 호주 총리 기자회견, 호주 정부 합동 기자회견, 총리실 긴급 검토 안내.
저작권자 © STORIUM 무단전재 및 재배포 금지














