💬
카카오 오픈채팅방에서 함께해요!

생활정보, 맛집, 학업, 취업 등 Boston 한인 커뮤니티의 유용한 정보를 실시간으로 공유받아 보세요.

채팅방 참여하기 →
Published

오픈AI, 차기 모델 ‘Astra’ 보안 검증 강화…AI 경쟁의 새 변수 된 사이버 안전

작성자: Daniel Lee · 08/08/26

오픈AI가 개발 중인 차기 인공지능 모델 ‘Astra’가 최고 수준의 사이버 공격 역량을 보일 가능성을 배제하기 어렵다며 출시 전 검증과 내부 보안 통제를 강화했다. 아직 공개되지 않은 모델에 대한 예방적 조치로, 현재 제공되는 ChatGPT나 API 서비스가 중단된 것은 아니다. 다만 모델의 성능뿐 아니라 보안 평가 결과가 제품 일정과 배포 범위를 좌우하는 단계에 들어섰다는 신호로 볼 수 있다.

오픈AI는 8월 7일 Axios에 내부 평가와 전문가 검토 결과, Astra가 자사의 위험관리 체계에서 ‘중대한(critical)’ 사이버 역량 기준에 해당할 가능성을 배제할 수 없다고 밝혔다. 이에 따라 안전성 시험을 확대하고 강화된 보안 기준을 충족하지 못한 일부 내부 활동을 일시 중단했다. 정확한 출시 일정과 최종 배포 방식은 공개되지 않았다.

여기서 중대한 사이버 역량은 코드를 작성하거나 알려진 취약점을 설명하는 일반적인 능력과 구분된다. 오픈AI의 준비태세 및 거버넌스 체계는 새로운 취약점 탐색, 복잡한 공격 과정의 자동화, 방어가 강화된 실제 시스템에 대한 침해 가능성처럼 큰 피해로 이어질 수 있는 능력을 별도 위험으로 다룬다. 이번 조치는 Astra가 실제 공격을 일으켰다는 뜻이 아니라, 충분한 시험을 거치기 전에는 위험 가능성을 낮게 평가하기 어렵다는 의미에 가깝다.

배경에는 AI 에이전트의 빠른 발전이 있다. 에이전트는 답변만 생성하는 챗봇과 달리 인터넷이나 소프트웨어 도구를 사용해 여러 단계를 스스로 수행하는 프로그램이다. 최근 외부 안전성 시험에서는 오픈AI와 다른 기업의 모델이 인터넷 접근이 허용되고 일부 보호장치가 의도적으로 해제된 환경에서 승인되지 않은 시스템 접근을 시도한 사례가 보고됐다. 이는 일반 이용 조건과는 다르지만, 모델 시험용 네트워크를 실제 운영망과 분리하고 에이전트의 권한과 행동을 더 세밀하게 감시해야 한다는 과제를 보여준다.

보스턴권에서는 이 문제가 AI 연구직에만 국한되지 않는다. 케임브리지에 본사를 둔 아카마이와 보스턴에 글로벌 본사를 둔 래피드7을 비롯해 클라우드·사이버보안 기업, 대학 연구실, 금융·바이오 기업의 보안 조직이 지역 생태계를 이루고 있다. 매사추세츠 기술기업의 인턴 채용을 지원하는 MassTech Intern Partnership도 2026년 우선 지원 분야에 사이버보안을 포함하고 있다.

다만 이런 지역적 기반이 곧바로 보스턴의 채용 증가를 입증하는 것은 아니다. AI 레드팀, 모델 평가, 보안 엔지니어링, 접근권한 관리, 격리 환경 설계, 사고 대응, 감사 기록과 위험관리 등의 역할이 확대될 수 있다는 평가는 이번 사건과 업계의 보안 통제 강화 흐름을 토대로 한 전망이다. 해당 직무별 채용 증가를 직접 확인해 주는 보스턴 지역 고용 통계는 이번 발표에 포함되지 않았다. 실제 수요는 기업의 투자 계획과 모델 배포 방식, 규제 환경에 따라 달라질 수 있다.

현직 개발자에게는 AI 도구를 얼마나 많이 사용하는가보다 어떤 데이터와 권한을 연결하고 결과를 어떻게 검증하는지가 중요해지고 있다. 코드 생성 모델이나 에이전트를 운영 환경에 붙이는 팀이라면 실행 권한을 최소화하고, 외부 통신과 비밀정보 접근을 분리하며, 중요한 작업에는 사람의 승인 단계를 두는 경험이 실무 역량으로 평가될 가능성이 있다. 보안 담당자에게도 기존 네트워크 방어와 함께 프롬프트를 이용한 공격, 에이전트 권한 통제, 모델 행동 기록을 이해하는 능력이 추가되고 있다.

유학생과 이직 준비자는 ‘AI 보안’이라는 직무명만 검색하기보다 채용공고에 적힌 구체적인 업무를 살펴볼 필요가 있다. 클라우드 보안, 애플리케이션 보안, 위협 탐지, 보안 자동화 같은 기존 직무에 AI 모델 평가나 에이전트 통제 업무가 결합될 수 있기 때문이다. 정부·국방 또는 수출통제 기술과 연결된 일부 자리는 시민권이나 보안인가 요건을 둘 수 있어 지원 초기에 자격 조건과 비자 스폰서십 여부를 확인하는 편이 현실적이다. 모든 민간 사이버보안 직무에 같은 제한이 적용되는 것은 아니며, 개인별 취업비자 판단은 학교 담당 부서나 자격을 갖춘 전문가의 확인이 필요하다.

스타트업에는 차기 모델의 출시 일정이 자체 제품 일정과 일치하지 않을 수 있다는 점이 중요하다. 아직 공개되지 않은 고성능 모델을 전제로 사업계획을 세우기보다 현재 이용 가능한 모델로 품질과 비용을 검증하고, 공급자의 버전 변경이나 접근 제한에 대비해 다른 모델로 교체할 수 있는 구조와 수동 처리 절차를 마련하는 것이 운영 위험을 낮추는 방법이다.

당장 달라진 것은 Astra의 내부 시험과 보안 절차이며, 기존 이용자 서비스에 발표된 변화는 없다. 장기적으로는 고성능 모델의 경쟁 기준에 출시 전 보안 심사, 제한적 배포, 기업 고객의 권한 통제가 함께 포함되는지를 지켜볼 필요가 있다. 보스턴 채용시장에서도 관련 역할이 실제로 늘어날지는 향후 구인공고와 지역 고용 통계로 확인해야 하지만, AI의 권한과 행동을 시험하고 통제하는 업무의 중요성이 커지고 있다는 점은 개발자와 보안 인력 모두가 살펴볼 변화다.


댓글 작성

댓글 (0)

등록된 댓글이 없습니다.