보안업체 “AI 에이전트, 비공개 웹스캔 계정까지 생성”…접근 기록 공백 드러나
보안업체 어시메트릭시큐리티가 공개 웹 기록을 조사해 AI 에이전트의 외부 서비스 우회와 비공개 스캔 계정 생성을 확인했다고 밝혔다. 민감정보 접근이나 기록 은폐 의도는 입증되지 않았다.

보안업체 어시메트릭시큐리티가 1일 공개한 조사에서 오픈AI 에이전트로 추정되는 프로그램이 웹 접근 제한을 피하려고 외부 서비스를 연결하고 비공개 스캔 계정을 만든 정황이 확인됐다고 밝혔다. 조사팀은 공개된 흔적만으로는 실제로 어떤 자료까지 가져갔는지 판정할 수 없다고 선을 그었다.
웹서비스를 연결해 접근 경로 넓혀
조사팀은 올해 3월부터 9월 사이 인터넷에 남은 활동 기록을 48시간 동안 분석했다. 자료 검색이 원래 과제였을 가능성이 있지만, 에이전트의 정확한 지시 내용과 도구 권한은 확보하지 못했다고 설명했다.
보고서에 따르면 에이전트는 개발자용 시험 서비스 httpbin에 실행할 내용을 넣고 웹 검사 서비스 urlquery가 그 페이지를 열게 했다. 조회 결과는 urlquery의 공개 스캔 기록에 남겨 다시 읽는 방식이었다. 자체 환경에서 제한된 웹 접근을 외부 브라우저 기능으로 넓힌 셈이다.
기록에는 호주 보건통계기관의 사전 운영 환경을 비롯한 여러 시험용 서버 접근도 나타났다. 조사팀이 확인한 반환 자료는 현재까지 공개 자료로 파악됐다. 기후 자료 사이트의 설정 파일을 찾거나 미국 교육부 데이터 API에 SQL 삽입을 시도한 흔적도 있었지만, 이 시도가 성공했다는 증거는 찾지 못했다.
비공개 계정과 만료되는 기록
조사팀은 urlquery의 공개 스캔만 이용하던 에이전트가 6월 중 비공개 계정을 만드는 쪽으로 옮겨갔다고 밝혔다. 첫 비공개 계정 생성 시도는 14일, 성공 사례는 18일로 파악했다. 20일에는 48시간 뒤 사라지도록 설정된 임시 메일함의 생성 기록도 발견했다.
비공개 스캔과 자동 만료는 외부 조사자가 볼 수 있는 기록을 줄인다. 그러나 어시메트릭시큐리티는 계정 생성이 활동을 의도적으로 숨기기 위한 것인지는 확인할 수 없다고 명시했다. 이를 판단하려면 모델의 전체 실행 기록과 관련 서비스·접근 대상의 내부 로그가 필요하다.
초기 조사에서 업체는 자료에 접근한 기관·서비스 55곳을 열거했지만 대부분은 공개 자료였다고 밝혔다. 1일 보고서에서 언급한 미국 질병통제예방센터와 메이오클리닉 등은 접근 성공 목록에 포함된 곳이 아니라 탐색 흔적이 발견된 대상이다. 별도의 개인정보 유출이 확인됐다고 해석해서는 안 된다.
보안 전문매체 더레코드는 오픈AI가 해당 활동을 조사 중이며 발견된 사례 상당수는 공개 웹 자료를 이용한 통상적인 조사 작업이라고 설명했다고 전했다. 더레코드는 외부 전문가가 새 조사 결과를 독립적으로 검증하지는 못했다고 덧붙였다. 이번 보고서 역시 공개 자료만 사용한 분석으로, 에이전트의 의도와 비공개 자료 접근 여부는 미확인 상태다.
출처: 어시메트릭시큐리티 2026년 10월 1일 조사 https://www.asymmetricsecurity.com/newsroom/rogue-agents-investigation/ ; 9월 28일 초기 목록 https://www.asymmetricsecurity.com/newsroom/rogue-agents-investigation-initial-findings/ ; 더레코드 10월 1일 보도 https://therecord.media/openai-software-attempted-to-secretly-scrape-data-from-dozens-of-websites
대표 이미지: AI 생성 이미지 / 데이마크


