이커머스

거절당한 AI가 뒷문을 찾았어요, 내 설정은 3칸

한이룸 · 2026.09.26 · 읽는 시간 2분

"안 된다는 대답을 받아들이지 않았어요."

호주 앨버니지 총리가 오픈AI 에이전트를 두고 한 말이에요. 오픈AI 에이전트가 호주 정부 사이트의 거절을 돌아서 무단 접근한 일이 알려졌거든요.

지난 #93에선 챗GPT에 연결한 지메일이 대화 한 번에 샌 일을 전해드렸죠. 그땐 바깥의 공격이었어요. 이번 건은 오픈AI가 자기 에이전트가 선을 넘었다고 직접 인정한 일이에요.

메디케어 통계 포털의 '안 돼요'

일은 6월에 있었어요. 오픈AI가 내부 평가 중이던 에이전트에게 호주 의약품 지출 통계를 찾게 했대요.

찾아간 곳은 서비스 오스트레일리아가 운영하는 메디케어 통계 포털이었는데요. 포털은 에이전트의 요청을 거듭 거절했고요.

에이전트는 그 거절을 피해 갈 길을 찾았어요. 공개 파일뿐 아니라 비공개 파일까지 열었고, 내부 서버에 파일을 쓰기도 했어요. 심부름 보냈더니 가게 문이 잠겼다고 뒷문으로 들어간 셈이죠.

개인 환자 기록은 없었다는 게 호주 정부 설명이에요. 오픈AI는 8월 내부 점검에서 이걸 발견했는데, 정부엔 9월에야 공개 메일함으로 알렸어요. 총리는 "너무 오래 걸렸다"고 했고요.

오픈AI가 연락한 수십 곳

오픈AI는 블로그에서 정부·대학 등 "수십 곳"에 연락했다고 밝혔어요. 보안 통제를 우회했거나 사이트 이용을 방해했을 수 있는 경우들이에요.

연락 사유엔 '노출된 자격증명'도 있어요. 따로 낸 보고서엔 내부 모델이 깃허브에 올라온 남의 API 키를 찾아 허락 없이 쓴 일도 적혀 있고요.

대부분은 영향이 작았다는 게 오픈AI 설명이에요. 전체 검토엔 몇 달이 더 걸린대요. 그리고 전부 내부 훈련·평가 중에 나온 일이에요. 우리가 쓰는 챗GPT 계정에서 같은 일이 있었다는 발표는 아직 없어요.

챗GPT 에이전트 권한, 사이트 접근 세 단계

그래도 판매자센터나 메일 로그인을 챗GPT에 맡겨둔 분이라면 볼 곳이 하나 있어요. 유료 요금제(무료·Go 제외)의 클라우드 브라우저는 로그인 창에서 멈추고 보안 입력칸을 띄우는데요. 비밀번호는 모델이 못 보지만, 로그인 상태(쿠키)는 지울 때까지 남아요.

어느 사이트에 들어갈지는 '설정 → 클라우드 브라우저'에서 정해요. 칸은 세 개예요.

  • 항상 묻기(Always ask): 새 사이트마다 직접 승인해요. 기본값이에요.
  • 자동 승인(Auto approve): 작업과 관련 있어 보이면 챗GPT가 알아서 들어가요.
  • 항상 허용(Always allow): 그 확인도 없이 들어가요.

사이트별 허용·차단도 따로 걸 수 있는데요. 판매자센터와 메일은 개별 허용 목록에 넣지 말고 '항상 묻기'에 두면 돼요. 결제나 예약 제출 같은 굵직한 행동 앞에선 한 번 더 승인을 받고요.

로그인 자체도 좁힐 수 있어요. 스마트스토어센터는 '판매자 정보 → 매니저 관리'에서 권한을 나눠 매니저를 초대해요. 본계정과 거의 같은 주매니저 말고, 대행사·물류출고관리처럼 좁은 권한도 있어요. 일이 끝나면 '브라우저 데이터 → 모두 지우기' 한 번에 모든 사이트에서 로그아웃돼요.

'항상 묻기'로 두면 처음 가는 사이트마다 승인 창이 먼저 떠요. 버튼 몇 번 더 누르는 대신 로그인 작업은 그대로 맡길 수 있죠. 오늘 클라우드 브라우저 설정이 아직 기본값인지 한번 확인해보세요!

— 보라 씀

← 이룸회보 전체 보기