최근 한 보안 연구원이 중국의 한 대규모 언어모델(LLM) 서비스 라우터에서 약 6테라바이트(TB)에 달하는 로그 데이터가 노출되어 기업 사용자들의 민감한 인증 정보가 유출되었다고 주장했습니다. 이 데이터에는 사용자 이름, 비밀번호, API 키 등 기업 운영에 필수적인 정보들이 포함되어 있어 심각한 보안 위협으로 이어질 수 있습니다. 이번 사건은 LLM 기술의 급속한 발전과 함께 데이터 보안 및 개인 정보 보호에 대한 우려가 커지고 있음을 보여줍니다.
해당 연구원에 따르면, 노출된 로그 데이터는 특정 LLM 서비스의 라우터에서 수집된 것으로, 서비스 이용 과정에서 발생하는 다양한 정보들이 암호화되지 않은 상태로 저장되어 있었습니다. 이 데이터는 기업 사용자들이 LLM 서비스를 자사의 시스템과 연동하거나 특정 작업을 수행할 때 사용한 인증 정보들을 포함하고 있어, 잠재적으로 기업 내부 시스템 접근 권한 탈취나 데이터 유출로 이어질 수 있는 위험을 내포하고 있습니다. 특히, 대규모의 로그 데이터가 외부에 노출되었다는 점에서 광범위한 피해가 우려됩니다.
이번 사건은 LLM과 같은 인공지능(AI) 기술을 기업 환경에 도입할 때 보안에 대한 철저한 검토가 필요하다는 점을 시사합니다. AI 서비스 제공업체는 물론, 이를 활용하는 기업들도 데이터 처리 방식, 저장 정책, 접근 제어 등 전반적인 보안 체계를 재점검해야 합니다. 사용자들은 LLM 서비스 이용 시 민감한 정보를 직접 입력하는 것을 최소화하고, 가능하다면 일회성 인증 토큰이나 권한이 제한된 API 키를 사용하는 등 보안 수칙을 강화해야 할 것입니다. 이는 AI 시대에 데이터 보안이 단순한 기술적 문제를 넘어 기업의 생존과 직결되는 핵심 과제임을 보여주는 사례입니다.