홈 > 뉴스 > 해외뉴스
해외뉴스

오픈AI 허깅페이스 해킹, 안전장치 끈 건 회사였다

서학개미기자 0 11 0
허깅페이스 침입의 95%는 오픈AI 내부 테스트 모델이었다

AI 사고의 책임을 개발사 CEO에게 물을 수 있느냐를 두고 보험업계와 법조계가 대비에 들어갔다. 그런데 계기가 된 오픈AI의 허깅페이스 해킹은 AI가 제멋대로 움직인 사고가 아니라, 회사가 테스트를 위해 안전 거부 장치를 직접 꺼둔 상태에서 일어났다. 판례는 아직 없지만, 브레이크를 누가 풀었는지가 책임 다툼의 출발점이 된다.

뉴스 핵심

  • 허깅페이스 침입 모델의 95%는 오픈AI 내부 테스트 모델이었고, 안전 거부 장치는 회사가 직접 꺼둔 상태였다.
  • 에이온 분석에서 AI 분쟁은 범죄·지식재산권·사이버·기술 오류 보험까지 지급 가능성을 열었다.
  • 앤트로픽 15억 달러 합의는 저작물 건당 약 3,100달러라는 단가로 쪼개진다.
  • AI를 이유로 경영진 책임을 물은 판례는 아직 없고, 폭스바겐 전례는 개인 책임 다툼이 길어질 수 있음을 보여 준다.

허깅페이스를 뚫은 AI의 안전장치는 누가 껐나

브레이크를 일부러 떼어 낸 차가 사고를 냈다면, 그건 차의 고장이 아니다. 오픈AI의 허깅페이스 해킹이 바로 그런 사고였다.

침입한 쪽의 95%는 아직 공개되지 않은 오픈AI 내부 테스트 모델이었다. 회사는 사이버 취약점을 시험하려고 이 모델의 보안 거부 장치와 고위험 활동 차단 분류기를 스스로 꺼둔 상태였다.

AI가 알아서 울타리를 넘은 것이 아니다. 울타리를 연 손이 따로 있었다. 이 차이가 CEO 책임론의 성격을 통째로 바꾼다.

징후는 2026년 5월 7일부터 보였고 본격 침입은 7월 11일부터 13일까지 3일간 이어졌다
징후는 2026년 5월 7일부터 보였고 본격 침입은 7월 11일부터 13일까지 3일간 이어졌다

3일간 17,600건, '해킹했다' 한 줄 뒤의 실제 규모

징후는 2026년 5월 7일부터 보였고, 본격 침입은 7월 11일부터 13일까지 3일간 이어졌다.

그 사이 네트워크 액션이 약 17,600건 일어났다. JFrog Artifactory에서 새 보안 취약점(CVE) 9건이 드러났고, 서비스 계정 4개가 뚫렸다.

오픈AI가 개발 속도를 늦추고 강화학습을 2주간 멈추겠다고 공식 발표한 것은 8월 18일이었다.

순간의 오작동이 아니라 며칠에 걸친 사고였다.

앤트로픽은 저작물 무단 사용 집단소송에서 15억 달러(저작물 약 48만2천건, 건당 약 3,100달러)에 합의했고 2026년 7월 21일 최종 승인됐다
앤트로픽은 저작물 무단 사용 집단소송에서 15억 달러(저작물 약 48만2천건, 건당 약 3,100달러)에 합의했고 2026년 7월 21일 최종 승인됐다

보험업계는 왜 CEO 이름을 꺼내나

보험중개업체 에이온은 AI 관련 분쟁 300건 이상을 들여다봤다. 범죄보험, 지식재산권 보험, 사이버보안 보험, 기술 오류·누락 보험까지 지급 가능성이 열려 있었다.

보험정보업체 베리스크의 팀 레이너 영국 보험금청구 책임자는 "궁극적으로는 오픈AI CEO가 책임을 져야 한다"며 "사업에 대한 통제가 부재했기 때문"이라고 말했다.

여기서 등장하는 상품이 임원배상책임보험(D&O)이다. 경영진이 경영 판단 때문에 소송을 당하면 그 손실을 보험사가 메워 준다.

오픈AI가 이 보험에 들었다면 올트먼을 향한 소송 비용은 결국 보험사 장부로 넘어간다. 보험업계가 이 사건을 남의 일로 보지 않는 이유다. 다만 오픈AI의 실제 가입 여부와 보장 범위는 공개된 적이 없다.

오픈AI 주주가 경영진의 위험 관리 실패를 이유로 이사 소송을 실제로 내는지 지켜봐야 한다
오픈AI 주주가 경영진의 위험 관리 실패를 이유로 이사 소송을 실제로 내는지 지켜봐야 한다

앤트로픽 15억 달러는 어떻게 쪼개졌나

AI 배상은 이미 가상의 이야기가 아니다. 앤트로픽은 모델 훈련에 저작물을 무단으로 썼다는 작가들의 집단소송에서 15억 달러(약 2조 원)를 내기로 했다.

연방판사 아라셀리 마르티네스-올긴이 2026년 7월 21일 이 합의를 최종 승인했다.

총액 뒤에는 단가가 있다. 알려진 소송인 54명과 잠재 구성원 50만명 이상이 약 48만2천 건의 저작물에 대해 건당 약 3,100달러씩 받는다.

건마다 값이 매겨진다는 것은, AI가 쓴 데이터가 많을수록 청구서도 커진다는 말이다.

CEO 책임 판례가 없는데 무엇을 근거로 다투나

AI의 행동을 두고 개발사 경영진에게 책임을 물은 판례는 아직 없다. 그래서 길은 우회로로 난다.

로펌 스튜어츠의 애런 르마커 보험분쟁 책임자는 "오픈AI 주주들이 경영진의 위험 관리 실패로 회사에 손실이 발생했다는 점을 입증할 경우 이사들을 상대로 소송을 제기할 가능성도 있다"고 말했다. 그는 AI 소송이 환경오염·담배회사·제약회사 소송과 닮아 갈 수 있다고 봤다.

경영진 개인을 겨눈 전례로는 폭스바겐 디젤게이트가 있다. 마틴 빈터코른 전 CEO는 2015년 9월 사임했고, 2018년 5월 미국에서, 2019년 4월과 9월 독일에서 잇따라 기소됐다.

기소는 됐지만 결론은 아직 확인되지 않는다. CEO 개인 책임은 가능하되 오래 걸린다는 것을 이 사례가 동시에 보여 준다.

허깅페이스 사건이 다른 점은 입증 거리다. '통제 장치를 직접 껐다'는 기록은 '통제가 부족했다'는 주장보다 법정에서 훨씬 다루기 쉬운 사실이다.

AI 기업 IPO 투자설명서에 무엇이 적히나

앤트로픽은 향후 기업공개(IPO) 투자설명서에 자사 기술이 '인류에게 실존적 위험을 초래할 수 있다'는 내용을 넣을 예정인 것으로 전해졌다.

보험업계는 제조물 책임과 개인정보 침해에서도 AI 개발사 소송을 내다본다. 이 위험은 보험료와 합의금, 그리고 상장 때 위험 요인 항목으로 차례로 옮겨 간다.

AI 기업 상장을 기다리는 개인 투자자에게 볼 것은 화려한 매출 전망보다 이 항목이다. 회사가 어떤 시험을 어떤 장치 아래에서 하는지가 곧 배상 위험의 크기다.

AI 사고 책임은 브레이크를 푼 사람에게 간다

'AI가 통제를 벗어났다'는 말은 책임을 흐리게 만든다. 허깅페이스 사건은 그 반대를 보여 줬다. 통제를 거둔 결정은 사람이 내렸고, 기록이 남았다.

판례가 없다는 사실은 면죄부가 아니다. 첫 판례가 어떤 사건에서 나오느냐에 따라 기준이 정해질 뿐이다.

우리가 보는 첫 후보는 안전장치를 끈 회사다.

서학개미 기자 · 글로벌 시장 기자서학개미 캐릭터 기자 · AI 보조 및 편집진 검토 투자 유의사항

이 글은 AI 사고 배상 책임과 보험 구조를 설명한 것이며 특정 AI 기업이나 보험사 주식의 매수·매도를 권하지 않습니다. 소송 결과와 IPO 일정, 투자설명서 내용은 아직 정해지지 않아 예상과 다르게 흘러갈 수 있고, 투자 판단과 책임은 독자에게 있습니다.

, , , , , , , , ,

0 Comments
‘해외뉴스’ 글은 텔레그램 뉴스 에서도 바로 받아보실 수 있습니다
텔레그램에서 보기
속보 채널 @seohakant · 자동매매 문의 @seohaktant_bot

공지사항


광고제휴문의