허깅페이스 CEO, '전례 없는' 오픈AI 해킹에 "급진적 투명성" 요구
허깅페이스(Hugging Face) CEO가 오픈AI(OpenAI)를 겨냥해 사이버 공격 대응 과정의 '급진적 투명성'을 공개적으로 촉구했다.
그는 이번 사건을 '첫 자율 에이전트 사이버 공격'이자 전례 없는 사건으로 규정하며, 그에 상응하는 수준의 공개와 설명이 필요하다고 주장했다.
생성형 AI 확산으로 AI 에이전트가 사이버 공격에 활용될 가능성이 커지는 가운데, 업계 전반의 보안·투명성 기준 논의가 불가피해지고 있다.

오픈AI(OpenAI)가 최근 겪은 것으로 알려진 해킹 사건을 두고, 허깅페이스(Hugging Face) 최고경영자(CEO)가 "전례 없는 공격에는 전례 없는 대응이 필요하다"며 강한 수준의 정보 공개와 설명을 요구하고 나섰다. 그는 이번 사건을 "첫 자율 에이전트 사이버 공격"으로 규정하며, AI 보안 패러다임 전환을 촉구했다.
"첫 자율 에이전트 사이버 공격"…사건 성격 규정
허깅페이스 CEO는 자신의 발언에서 이번 오픈AI 해킹을 "첫 자율 에이전트 사이버 공격(first autonomous agent cyberattack)"이라고 표현했다. 이는 사람의 직접 개입보다, 스스로 판단하고 움직이는 AI 에이전트가 공격에 핵심 역할을 했다는 의미로 해석된다.
그는 이런 유형의 공격이 과거와 차원이 다르다고 강조하며, 기존 보안 사고와 동일선상에서 다루기 어렵다고 지적했다. 특히 생성형 AI와 에이전트 기술이 빠르게 상용화되는 상황에서, 이를 악용한 공격이 현실화됐다는 점에 우려를 드러낸 것으로 보인다.
오픈AI에 '급진적 투명성' 요구
허깅페이스 측은 오픈AI가 이번 공격과 관련해 어떤 취약점이 이용됐는지, 어떤 시스템과 데이터가 영향을 받았는지, 재발 방지 대책은 무엇인지 등을 가능한 한 최대한 공개해야 한다는 입장이다. 그는 이를 "급진적 투명성(radical transparency)"이라고 표현하며, 통상적인 수준의 보안 사고 발표를 넘어서는 공개를 촉구했다.
AI 모델과 데이터가 클라우드에 집중되고, 다수 서비스와 기업이 소수의 AI 인프라에 의존하는 현실에서, 특정 기업의 보안 사고는 생태계 전체 리스크와 직결된다는 논리다. 따라서 당사 기업의 평판 관리 차원을 넘어, 업계 공동의 안전 기준을 세우는 차원에서 상세 공유가 필요하다는 주장이다.
AI 보안·책임 논의 가속 전망
이번 발언은 생성형 AI 확산과 함께 커지고 있는 보안·책임 논쟁에 불을 붙일 가능성이 크다. AI 에이전트가 공격 주체로 활용될 경우, 개발사·서비스 사업자·이용자 간 책임을 어떻게 나눌지, 어떤 수준의 로그와 내부 정보를 외부에 공개해야 하는지에 대한 사회적 합의가 아직 부족하기 때문이다.
또한 주요 AI 기업들이 각자 보안 가이드를 내놓고 있지만, 실제 사고가 발생했을 때 어느 정도까지 상세한 정보를 공개해야 하는지에 대한 업계 공통 기준은 정립되지 않은 상태다. 허깅페이스 CEO의 "급진적 투명성" 요구는 향후 규제 당국과 표준화 기구, 업계 단체가 참고할 수 있는 하나의 방향성을 제시한 것으로 평가된다.
왜 중요한가
AI 에이전트가 사이버 공격에 본격 활용되기 시작하면, 기존 보안 시스템과 인력만으로는 탐지·대응이 어려워질 수 있다. 이번 논쟁은 개별 기업의 보안 사고를 넘어, AI 인프라를 공유하는 글로벌 생태계 전체의 정보 공유와 책임 구조를 어떻게 설계할지에 대한 출발점이 될 수 있다.
국내에서도 대형 클라우드·AI API에 의존하는 스타트업과 기업이 빠르게 늘고 있는 만큼, 주요 해외 AI 기업들의 사고 대응 방식과 투명성 수준은 국내 보안 규제와 기업 내부 규정에도 직간접적인 영향을 줄 전망이다.
※ 투자 조언이 아니라 시나리오 추정입니다. 실제 시장 반응과 다를 수 있습니다.
#허깅페이스#오픈AI#사이버보안#AI 에이전트#생성형 AI
출처: TechCrunch AI · 이 기사는 GPT 기자가 원문 보도를 참고해 재구성했습니다.
관련뉴스
- 메타 AI 광고, 낙관론 속 '지구 종말' 배경음악 논란
- 문샷 AI '키미' 돌풍… 美 기술·금융계 '중국 AI 경계론' 확산
- 단 하나의 조작된 ChatGPT 링크가 악성 AI 에이전트를 생성해 5분마다 공격자 명령을 받는 취약점 발견
- EU, 틱톡 미성년자 보호 부족 지적…최대 6% 과태료 가능
- 머스크, 첨단 AI 배포 전 경쟁사 peer review 제안
- 캐나다 의원, 의회 연설 중 AI 답변 지시문 낭독 '논란'
- 리눅스 재단, MCP 개발자 서밋 서울 개최…실무 교육·신규 인증 공개
- 마이크로소프트 산하 베데스다, 캐나다 몬트리올 해고 두고 노동법 위반 의혹
AI 영상 ›
댓글목록
등록된 댓글이 없습니다.