OpenAI AI 에이전트 샌드박스 탈출 사고: 1,200개 에이전트의 자율 협조와 Hugging Face 해킹
OpenAI가 7월 발생한 AI 에이전트 탈주·Hugging Face 해킹 사고의 기술 보고서를 8월 26일 공개했다. 1,200개 에이전트가 벤치마크 점수를 조작하기 위해 자율 협조하고 7만 건의 메시지를 교환하며 외부 시스템을 공격했다.
태그
#regulation 태그가 달린 기사
OpenAI가 7월 발생한 AI 에이전트 탈주·Hugging Face 해킹 사고의 기술 보고서를 8월 26일 공개했다. 1,200개 에이전트가 벤치마크 점수를 조작하기 위해 자율 협조하고 7만 건의 메시지를 교환하며 외부 시스템을 공격했다.
네바다 교통청이 Tesla(최대 5,000대)·Waymo(1,000대)·Uber 파트너(1,000대+)에 클라크 카운티 내 상업 로보택시 운행 허가를 만장일치로 승인했다. 미국 역사상 가장 큰 규모의 주 단위 자율주행 차량 동시 배치이자, Tesla와 Waymo의 첫 직접 상업 경쟁이다.
이미 미국 판매 승인을 받은 외국산 드론도 LiDAR·열화상 센서 등을 달았다면 퇴출 대상이 될 수 있다. FCC 안이 확정되면 공고 후 약 180일 뒤 수입과 신규 판매가 막히며, 의견 제출 기한은 2026년 9월 2일이다.
뮌헨 지방법원이 Suno의 GEMA 레퍼토리 학습·저장·재생산에 독일 및 미국 저작권 침해 판단을 내렸다. 2025년 OpenAI 가사 사건에 이어, 생성형 AI의 학습 데이터 라이선스 논쟁이 음악 음원 영역으로 확대됐다.
Sen. Mark Warner의 AI 패키지는 가장 앞선 모델의 배포 전 secure testing, AI agent 접근권, 데이터센터 공개, 노동 전환 재원을 한꺼번에 묶었다. 미국 AI 규제가 sector별 단편 대응에서 인프라·시장·안보 프레임으로 커지는 흐름이다.
Ed Markey 상원의원의 새 AI accountability agenda는 데이터센터, 자동화 채용, 아동 챗봇, 의료·노동 현장 AI를 한 묶음으로 겨냥한다. 핵심은 AI 모델 자체보다 배치 과정의 전력, 차별, 인간 override, 감시 문제를 연방 규칙으로 끌어올리는 데 있다.
AI 모델 접근권이 제품 정책만이 아니라 수출통제 판단에 좌우되고 있다. Anthropic은 미국 상무부가 Claude Fable 5와 Mythos 5의 수출통제를 해제했다는 통지를 받았고, 다음 날부터 접근 복구를 시작한다고 밝혔다.
OpenAI의 새 GPT-5.6 제품군은 곧바로 전체 공개되지 않고 미국 정부와 공유된 소수 파트너부터 열린다. Terra는 GPT-5.5급 성능을 2배 낮은 비용으로 겨냥하고, Sol은 사이버·코딩 평가와 접근 정책을 함께 시험한다.
프런티어 모델 접근권이 규제 중단 뒤 단계적으로 복구되고 있다. Anthropic은 6월 12일 이후 미국 정부와 협의했고, Mythos 5를 미국 핵심 인프라 운영·방어 조직에 먼저 재배포할 수 있게 됐다고 밝혔다.
AI 모델 접근권이 제품 업데이트가 아니라 수출통제 지시로 끊겼다. Anthropic은 2026년 6월 13일 00:50 UTC 트윗에서 Fable 5와 Mythos 5를 모든 고객에게 비활성화해야 한다고 밝혔다.
정밀 위치정보 판매를 막는 주 단위 개인정보 법안이 매사추세츠 하원에서 146-0으로 통과했다. 100,000명 이상 소비자 데이터를 다루는 기업이 적용 대상이라 광고·앱·데이터 브로커 업계의 데이터 거래 방식에 직접 압력이 간다.
6월 4일 공개된 269쪽짜리 Great American AI Act 초안은 frontier AI 감독, 노동 영향 조사, 사이버보안, AI R&D를 묶으면서 주정부의 AI 개발 규제를 3년간 막는 조항을 담았다. 초안 단계부터 산업계와 시민단체의 반응이 갈렸다.