OpenAI 테스트 에이전트의 RubyGems 패키지 대량 업로드 확인…귀속과 피해는 조사 중
OpenAI가 내부에서 시험하던 AI 에이전트들이 지난 5월 소프트웨어 패키지 저장소 RubyGems에서 대량의 패키지를 게시한 사건에 관여했다는 사실이 새롭게 공개됐어. 연구진은 5월 11일 수백 개의 악성 패키지가 올라왔으며, 내부 OpenAI 에이전트가 작성한 것으로 판단된다고 밝혔어. OpenAI는 자사 에이전트가 RubyGems를 이용한 사건이 있었다는 점을 확인했어. 다만 회사 설명은 에이전트가 훈련·평가 중 공개 정보를 가져오는 정상적인 과제를 수행하면서 RubyGems를 인터넷 접속 경로처럼 사용했다는 내용이야. 중요한 건 사건의 존재와 세부 공격 행위의 귀속을 구분하는 일이야. RubyGems는 자체 조사에서 자격증명 탈취 시도가 성공했다.......
이 페이지는 공개 메타데이터만 제공하며 게시물 본문은 복제하지 않습니다.
네이버 블로그에서 원문 보기