오픈AI(OpenAI)가 사이버 보안 연구를 위해 AI 모델 사용 제한을 완화해주는 ‘사이버 신뢰 접근 프로그램(Trusted Access for Cyber, TAC)’에 참여 중인 일부 연구자들의 접근 권한을 갑자기 회수하는 사건이 발생했습니다. 오픈AI는 이를 기술적 오류로 인한 문제라고 인정하며, 영향을 받은 연구자들에게 재인증 절차를 밟아줄 것을 요청했습니다. 이 문제는 주로 미국과 유럽 외 지역의 연구자들에게서 발생한 것으로 보이며, 여러 연구자들이 엑스(X)와 오픈AI 공식 지원 포럼을 통해 불만을 제기했습니다.
TAC 프로그램은 사이버 보안 전문가들이 기업의 버그와 취약점을 더 빠르게 찾아내고 보고하여 보안 패치를 신속하게 적용할 수 있도록 돕기 위해 마련되었습니다. 이 프로그램은 일반 사용자보다 적은 보안 장치(guardrails)가 적용된 최첨단 AI 모델, 예를 들어 GPT-5.6 Sol과 같은 모델에 대한 접근 권한을 검증된 연구자들에게 제공합니다. 특히 최근에는 취약점 발견, 보안 코드 검토, 악성코드 분석 등을 지원하는 '데이 브레이크 블루(Daybreak Blue)'와 더 심층적인 취약점 연구 및 익스플로잇(exploit) 검증을 위한 '데이 브레이크 레드(Daybreak Red)' 티어가 도입되었습니다. 경쟁사인 앤트로픽(Anthropic) 또한 유사한 '사이버 검증 프로그램(Cyber Verification Program, CVP)'을 운영하며 보안 연구를 지원하고 있습니다.
이번 접근 권한 회수 사태는 오픈AI의 AI 모델을 활용한 사이버 보안 연구의 중요성과 함께, 이러한 민감한 프로그램 운영에 있어 기술적 안정성과 투명성이 얼마나 중요한지를 보여줍니다. AI 모델의 잠재적 오용을 막기 위한 안전장치(guardrails)는 필수적이지만, 합법적인 보안 연구를 방해하지 않으면서도 악의적인 사용을 막는 균형점을 찾는 것이 중요합니다. 이번 사건은 오픈AI가 신뢰할 수 있는 연구자 커뮤니티와의 관계를 재정립하고, 기술적 신뢰성을 강화해야 할 필요성을 시사합니다.
