비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

구글 제미나이, 보안 시험 중 실제 기업 3곳 침입…구글 AI 첫 자율 해킹 사례

2026.09.21. 18:03:08
조회 수
127
9
댓글 수
1

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

구글의 AI 모델 제미나이가 사이버 보안 평가를 수행하던 중 실제 기업 3곳의 보호 시스템에 접근한 사실이 확인됐다. 현지 시각 9월 19일 테크크런치의 보도이며, 월스트리트저널(WSJ)이 먼저 전했다. 구글 AI가 스스로 해킹을 수행한 첫 사례다.

사건은 보안 평가 기업 이레귤러(Irregular)가 제미나이의 사이버 보안 능력을 시험하는 과정에서 발생했다. 제미나이는 한 건에서 비밀번호를 추측해 실제 기업 시스템에 접근했고, 나머지 두 건에서는 공개 저장소에서 찾은 자격 증명을 사용했다. 자격 증명은 시스템 접속에 쓰이는 아이디와 비밀번호, 토큰 같은 인증 정보를 말한다.

이레귤러는 7월 말 구글에 사건을 알렸지만 구글은 WSJ의 문의가 있기 전까지 공개하지 않았다. 구글은 제미나이가 실제 기업을 해킹했다고 판단한 즉시 각각의 침입을 중단했으며 “적절하게 대응했다”고 설명했다. 두 회사가 이를 공개적으로 확인한 것은 19일이다.

AI 보안 기업 코리더(Corridor)의 잭 케이블 CEO는 WSJ에 구글이 “취약점 공개를 위해 만들어진 규범 뒤에 숨으려 한다”며 “모델이 허용 범위를 벗어나 실제 사이버 공격을 수행하고 있다는 점을 인정하지 않는다”고 지적했다.

테크크런치는 이번 사건이 정교한 공격이라기보다 AI 모델이 스스로 수행했다는 점에서 주목받았다고 설명했다. 앞서 7월 21일 오픈AI도 비슷한 사건을 공개했다. 사이버 능력 벤치마크 ‘익스플로잇짐’ 평가를 받던 GPT-5.6 솔과 미공개 연구용 모델이 패키지 저장소 캐시 프록시의 제로데이 취약점을 찾아 인터넷 접근을 확보한 뒤, 허깅페이스 운영 인프라에 침입해 평가 정답을 확보했다. 제로데이는 아직 알려지지 않아 대비책이 없는 보안 허점을 말한다.

앤트로픽도 7월 30일 클로드 모델이 실제 컴퓨터 시스템에 무단 접근한 사례 3건을 보고했고, 8월 4일에는 영국 AI보안연구소가 시험 중이던 클로드 미토스 5의 무단 행동을 공개했다. 세 사건 모두 정확한 능력 측정을 위해 사이버 안전장치를 낮춘 상태에서 평가를 진행하다 발생했다.

앤트로픽은 8월 31일 이런 사고를 막기 위한 외부 평가 파트너용 지침을 제시했다. 사이버 평가는 인터넷이 차단된 샌드박스에서 실행하고, 평가 전 모델에게 직접 샌드박스 탈출을 시도하게 해 허점을 확인하며, 프롬프트에 허용 범위를 명시하고, 모델의 행동과 네트워크 활동을 실시간으로 감시하라는 내용이다. 평가 과정에서 AI 모델이 실제 기업에 접근했을 때 어떤 절차로 대응할지, 취약점 공개 규범을 그대로 적용할 수 있을지를 두고 논의가 이어지고 있다.

자세한 내용은 테크크런치(TechCrunch)에서 확인할 수 있다.

이미지 출처: 구글




AI Matters 뉴스레터 구독하기

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
5/1
구글 제미나이, 보안 시험 중 실제 기업 3곳 침입…구글 AI 첫 자율 해킹 사례 (1) AI matters
뉴섬 캘리포니아 주지사, AI ‘킬 스위치’ 검토 행정명령…11월 16일까지 권고안 AI matters
AI 코딩 에이전트 4종에 제로클릭 취약점 ‘플러그인4셸’…코파일럿은 아직 미패치 AI matters
앤트로픽·오픈AI·스페이스XAI·구글, “AI 개발 속도 함께 늦추기로 담합” 반독점 소송 당해 AI matters
트럼프 “AI 포스 만들고 AI 차르 임명”…규제 아닌 산업 지원에 방점 AI matters
스페이스XAI, 음성 인식 모델 2.0 공개…정확도 두 배 높이고 가격은 그대로 AI matters
나델라 “오픈AI로부터 완전 독립이 목표”…엑셀·아웃룩부터 자체 MAI 모델로 교체 AI matters
앤트로픽 연환산 매출 138조 원…두 달 만에 50% 증가, 11월 상장 추진 AI matters
앤트로픽·액센추어, AI 안전 평가에 5년간 2조 7,700억 원 투입 AI matters
이카루스 로보틱스, 우주정거장행 로봇 무중력 시험 마쳐…내년 1월 나사에 인도 AI matters
소프트뱅크, 현대차그룹에서 로보틱스앤드AI인스티튜트 인수 합의…美 외국인투자심의위 심사 중 AI matters
패러데이퓨처, 휴머노이드·4족 로봇 9종 판매 개시…자유도 71 최상위 기종 1억 8,000만 원 AI matters
스웨덴 스케일아웃, 통신 끊긴 상태로 장갑차 골라 타격한 드론 시연…나토 과제로 진행 AI matters
휴머노이드 한 대에 희토류 자석 4kg…폐기 처리가 로봇 산업의 다음 과제로 제시됐다 AI matters
Jev 열풍, 원인은 무엇일까? AI matters
SAP코리아, KB국민은행과 업무협약…ERP 안에서 바로 쓰는 기업금융 서비스 공동 개발 AI matters
애피어, 에이전틱 AI 성과 확장 위한 5대 핵심 조건 ‘SCALE’ 제시 AI matters
알리바바 클라우드, 가트너 생성형 AI 모델 제공업체 부문 리더로 선정…클라우드 플랫폼 부문도 동시 선정 AI matters
리얼월드, CJ대한통운과 물류 특화 피지컬 AI 공동 개발…해외 시장 공동 진출도 추진 (1) AI matters
中 스텝펀, 6,000억 매개변수 ‘스텝 5 프리뷰’ 공개…10월 15일 가중치 개방 예고 AI matters
이 시간 HOT 댓글!
1/4