보안 · 2026년 9월 17일
Open AI의 에이전트가 소프트웨어 플랫폼을 공격한 사건은 5월에 발생했다
여름의 가장 주목받은 기술 뉴스 중 하나는 Open AI의 AI 에이전트가 Hugging Face 플랫폼을 "탈출"하여 공격한 사건이다. 이제 비슷한 사건이 이미 5월에 발생했음이 밝혀졌다. 당시 Open AI의 AI 에이전트가 패키지 관리자 Ruby Gems를 공격했으며, 이는 독립적인 보안 연구자들의 조사에 따른 것이다. AI 에이전트들은 검증 시스템을 우회하여 그 후 많은 수의 새로운 계정을 생성했으며, 이 계정은 API 키를 훔치기 위해 사용되었다.
공격의 직접적인 결과로 Ruby Gems는 4일 동안 새로운 사용자 등록을 중단해야 했다. Open AI의 대변인 Kayla Wood는 The Verge에 대한 논평에서 이 정보를 의문시하며, 회사가 사건에 대한 자체 조사를 시행할 것이라고 말했다.