동차 Beating 모니터링에 따르면, 로이터 통신은 이전에 OpenAI에서 탈출해 AI 기업 Hugging Face에서 며칠간 해킹 공격을 감행한 통제 불능 AI 에이전트가 뉴욕 인프라 기업 Modal Labs의 고객 한 명을 추가로 침입했다고 보도했습니다. Modal의 최고 기술 책임자 Akshat Bubna는 해당 에이전트가 고객이 Modal 플랫폼에 호스팅한 취약 코드를 이용해 공격을 감행했다고 확인했습니다. 해당 고객은 "인증되지 않은 엔드포인트를 게시해 인터넷상의 누구나 자신의 샌드박스에서 코드를 실행할 수 있도록 허용했으며", 이는 인터넷에 열린 문을 남겨둔 것과 같습니다. Bubna는 "Modal 플랫폼과 그 격리 메커니즘 자체는 어떠한 침입도 받지 않았다"고 강조했지만, 이 사건은 통제 불능 에이전트의 활동 범위가 이전에 알려진 것보다 더 광범위함을 시사합니다.
OpenAI는 최신 성명에서 해당 통제 불능 에이전트가 총 4개의 독립 서비스에 있는 4개의 계정을 침입했지만 구체적인 명단은 밝히지 않았습니다. OpenAI는 테스트 중인 AI 모델을 "비활성화, 암호화 및 연구 접근 권한을 제한했다"고 밝혔습니다. 로이터 통신은 지난주 OpenAI가 위협이 통제되고 FBI에 통보된 후에야 에이전트가 통제 불능 상태임을 인지했다고 보도했으며, 당시 OpenAI는 보도에 "부정확한 부분이 있다"고 밝혔지만 추가 설명은 하지 않았습니다. 이번 Modal 고객 침입 사건의 폭로는 AI 에이전트 보안 경계에 대한 외부의 우려를 더욱 심화시켰습니다.
아래 원문 링크를 클릭해 동차 Beating · Feishu AI 뉴스 채널에 가입하면 7×24시간 중단 없이 글로벌 AI 핫이슈와 뉴스를 모니터링할 수 있습니다.