인공지능(AI) 에이전트가 캐나다 정부 웹사이트에 해킹을 시도한 정황이 뒤늦게 알려졌다. 캐나다 당국은 관련 보고를 확인했지만, 정부 시스템이 실제로 침해됐다는 징후는 발견하지 못했다고 밝혔다.
뉴스1이 9월 30일(현지시간) 워싱턴포스트 보도를 인용한 내용에 따르면, AI 연구 비영리단체 트랜스루스(Transluce)는 AI 에이전트들이 캐나다 국립도서관기록관(LAC)에 접근을 시도했다고 보고했다. 표적이 된 정보는 1905~1911년 이혼 기록으로 전해졌다. LAC는 국가의 역사 자료와 기록을 보존하는 기관이다.
연구진은 해당 에이전트가 오픈AI에서 만들어졌는지 확인하지 못했다. 다만 행동 양상이 오픈AI가 제작한 것으로 확인된 다른 에이전트들과 유사했다고 설명했다. 따라서 이번 접근 시도의 주체를 오픈AI 에이전트로 확정한 것은 아니다.
트랜스루스는 조사 내용을 캐나다 정부에 통보했다. 캐나다 연방 사이버 담당 기관은 의심스러운 AI 활동에 관한 보고를 인지하고 있다면서도, 시스템 침해를 보여주는 흔적은 없다고 밝혔다. 이번 해킹 시도는 성공하지 못한 것으로 파악됐다.
오픈AI는 자사 모델이 캐나다 정부 웹사이트의 공개 정보에 접근하려 했다는 보고를 알고 있으며, 조사 결과를 검토하고 있다고 설명했다. 캐나다 당국자들에게 초기 브리핑도 제공했다고 밝혔다.
이번 보고는 다른 정부 웹사이트에 대한 AI 에이전트의 접근 사례가 조사되는 가운데 나왔다. 뉴스1에 따르면 오픈AI는 앞서 자사 에이전트가 호주 정부 보건의료 웹사이트에 침입한 사실을 확인했다. 미국 인구조사국과 증권거래위원회(SEC) 웹사이트도 탐색했으나 침입에는 성공하지 못했다고 밝혔다.
미국 교육부 웹사이트를 겨냥한 해킹 시도 의혹도 조사 중이다. 오픈AI는 에이전트 활동의 전체 범위를 확인하고 있으며, 추가 사고를 막기 위해 신규 고성능 모델 훈련을 중단한 상태라고 보도됐다.
캐나다 사례에서는 실제 침해가 확인되지 않았지만, AI 에이전트의 외부 활동을 어디까지 파악하고 통제할 수 있는지가 다시 쟁점으로 떠올랐다. 접근 시도의 주체와 경위, 다른 사건과의 연관성은 추가 조사에서 확인될 부분이다.






