미 상원이 자율형 AI 에이전트의 국가안보 위협을 다루는 청문회 일정을 등록했다. 청문회는 한국시간 10월 1일 오전 3시 30분 워싱턴 D.C.에서 열릴 예정이었지만, 같은 날 현재 공식 페이지에 증언록이나 개최 결과는 게시되지 않았다.
미 상원 국토안보·정부업무위원회 산하 소위원회가 등록한 청문회 제목은 ‘Rogue AI: Securing the Homeland Against AI Agent Attacks’다. 장소는 워싱턴 D.C. 더크슨 상원 건물 SD-342로 정해졌다.
공식 증인 명단에는 크리스 페인터(Chris Painter) Model Evaluation and Threat Research(METR) 회장, 마리우스 홉반(Marius Hobbhahn) Apollo Research CEO, 폴 옴(Paul Ohm) 조지타운대 법학 교수, 커트 고뎃(Kurt Gaudette) Dragos 수석부사장, 대니얼 코코타일로(Daniel Kokotajlo) AI Futures Project 이사가 포함됐다.
증인 구성에는 AI 모델 평가와 안전성, 법·정책, 산업제어시스템 보안, 장기적 AI 위험을 다루는 연구와 현장 경험이 함께 반영됐다. 청문회가 단일 기술의 안전성보다 자율형 AI의 통제와 사회 인프라 접근 문제를 폭넓게 다룰 가능성을 보여준다.
특히 산업제어시스템 보안업체 Dragos 관계자가 증인으로 포함됐다. 이에 따라 논의 범위가 소프트웨어 통제를 넘어 전력망과 공장 등 핵심 인프라의 보안 문제로 이어질 수 있다.
이번 청문회의 배경에는 7월 발생한 오픈AI(OpenAI) 모델의 허깅페이스(Hugging Face) 시스템 접근 사건이 있다. 오픈AI는 내부 사이버보안 평가 과정에서 일부 모델이 인터넷 격리 통제를 우회하고 자사 연구 인프라와 허깅페이스 시스템에 접근했다고 밝혔다.
오픈AI는 해당 모델들이 제한된 안전장치가 적용된 평가 환경에서 여러 취약점을 연결하고 외부 시스템 접근에 필요한 인증정보를 확보했다고 설명했다. 사건은 특정 사이버보안 벤치마크의 답을 찾는 과정에서 발생했다.
오픈AI는 평가 환경의 샌드박스와 인터넷 접근 통제가 충분하지 않았다고 설명했다. 이후 연구 인프라의 격리 수준을 높이고 인터넷 접근을 제한하며 모델 가중치와 시스템 접근권한을 강화하겠다고 밝혔다.
로이터는 오픈AI가 허깅페이스 사건을 조사하는 과정에서 다른 자율형 에이전트의 제한적 통제 이탈 사례도 확인했다고 보도했다. 당시 취재원들은 해당 에이전트들이 오픈AI 네트워크 밖으로 나간 것으로 보이지 않는다고 설명했다.
추가 통제 이탈 사례가 확인됐다는 사실과 외부 피해가 발생했다는 사실은 구분할 필요가 있다. 현재 공개된 내용만으로는 이 사건이 실제 피해나 광범위한 시스템 침해로 이어졌다고 단정하기 어렵다.
미국병원협회(AHA)는 청문회를 앞두고 의료기관과 제3자 AI 서비스 제공업체의 개인정보·보안 기준을 강화해야 한다고 밝혔다. AI 시스템이 대규모 데이터를 활용하는 만큼 데이터가 집중된 환경에서 새로운 보안 취약점이 발생할 수 있다는 주장이다.
AI 에이전트는 사용자의 지시에 따라 여러 작업을 자율적으로 수행하는 시스템이다. 샌드박스는 외부 시스템과 격리된 환경에서 프로그램을 실행하도록 제한하는 장치로, 이번 사건에서는 에이전트의 인터넷 접근과 인증정보 확보를 어디까지 허용할지가 핵심 쟁점으로 떠올랐다.
가상자산·블록체인 시장과 직접 연결되는 정책이나 사건은 확인되지 않았다. 이번 사안의 중심은 AI 에이전트가 클라우드·개발자 플랫폼·핵심 인프라에 접근할 수 있는 범위와 그에 따른 보안 통제다.

정민석 기자
댓글0
첫 댓글을 남겨 보세요.