본문으로 건너뛰기

OpenAI, 보안 연구자 접근 권한 오류

OpenAI가 일부 TAC 연구자의 Daybreak Blue 접근을 기술적 오류로 취소하고 재검증을 요구했다.

이 요약은 AI가 원문을 분석해 생성했습니다. 정확한 내용은 원문 기준으로 확인하세요.

TL;DR

OpenAI가 심사를 통과한 사이버보안 연구자에게 제한이 완화된 AI 모델을 제공하는 Trusted Access for Cyber(TAC) 프로그램에서 일부 사용자의 접근 권한을 기술적 오류로 취소했다. 연구자들은 ChatGPT Cyber 페이지에서 신원 확인 실패 또는 이용 자격 없음 메시지를 받았고, OpenAI는 Daybreak Blue 접근을 유지하려면 재검증해야 한다고 안내했다. TechCrunch가 접촉한 5명의 연구자는 모두 미국과 유럽 외 지역에 거주했지만, 문제가 특정 지역에 한정됐는지와 전체 영향 규모는 확인되지 않았다. OpenAI는 Daybreak Blue에서 GPT-5.6 Sol을 포함한 범용 모델을 제공하고, 더 높은 단계인 Daybreak Red에서는 승인된 취약점 연구와 익스플로잇 검증을 지원한다.

섹션별 상세

01
OpenAI의 Trusted Access for Cyber(TAC)는 심사를 통과한 사이버보안 연구자에게 일반 사용자용 모델보다 안전장치가 적은 고급 AI 모델을 제공하는 제한 접근 프로그램입니다. 연구자는 신분증을 제출하고 검증을 받아야 하며, 승인된 방어 작업을 수행하는 조건으로 모델을 이용합니다. 이 구조는 방어 연구자가 취약점을 기업에 보고해 패치를 앞당기는 동시에 악성 해커의 모델 활용을 차단하려는 목적에 맞춰져 있습니다.
02
여러 연구자가 ChatGPT의 Cyber 페이지에서 신원을 확인할 수 없거나 계정이 현재 자격이 없다는 메시지를 확인하면서 TAC 접근 권한이 갑자기 사라졌습니다. TechCrunch가 접촉한 연구자는 5명이었고, 이들은 모두 미국과 유럽 외 지역에 거주해 특정 지역에 문제가 집중됐을 가능성을 시사했습니다. 다만 전체 affected 사용자 수와 접근 취소의 정확한 범위는 확인되지 않았습니다.
03
OpenAI는 Daybreak Blue 접근 권한이 제한된 일부 사용자에게 더 이상 활성화되지 않았으며 계속 이용하려면 재검증해야 한다고 밝혔습니다. 연구자들이 받은 이메일과 지원 포럼 답변에는 이번 문제가 사용자 측이 아니라 OpenAI 측의 기술적 오류이며, 재신청과 검증 절차 완료가 필요하다는 내용이 담겼습니다. 따라서 이번 조치는 연구자의 자격을 새로 판단한 결과라기보다 제한된 사용자 계정에서 발생한 접근 복구 문제로 전달됐습니다.
04
OpenAI가 8월 10일 출시한 Daybreak Blue는 개인 연구자에게 GPT-5.6 Sol을 포함한 범용 frontier 모델을 제공하며 취약점 발견, 보안 코드 검토, 악성코드 분석, 사고 대응, 패치 검증을 지원합니다. 더 높은 단계인 Daybreak Red는 승인된 취약점 연구, 익스플로잇 검증, 보안 테스트에 맞춘 모델 접근 권한을 제공합니다. 두 단계 모두 일반 사용자의 모델 이용보다 방어적 보안 연구에 맞춘 권한과 검증 체계를 전제로 합니다.
05
Anthropic의 Cyber Verification Program(CVP)처럼 OpenAI도 검증된 연구자에게 보안 연구용 모델을 제공하지만, 연구자들은 최근 OpenAI와 Anthropic의 안전장치가 정상적인 방어 작업까지 제한한다고 지적해 왔습니다. 이번 접근 취소는 기술적 오류로 확인됐지만, 제한된 연구자에게 고급 모델을 개방하면서도 오용을 막아야 하는 운영 부담을 드러냈습니다. 재검증 요구가 특정 지역 사용자에게 집중됐는지와 접근 복구가 얼마나 신속하게 이뤄지는지가 프로그램 신뢰성에 영향을 줄 수 있습니다.

용어 해설

Trusted Access for Cyber
OpenAI가 신원 확인과 심사를 거친 사이버보안 연구자에게 일반 사용자보다 제한이 적은 AI 모델 접근 권한을 제공하는 프로그램입니다. 방어적 보안 연구자가 취약점 발견과 패치 검증을 수행하도록 지원하면서 악성 해커의 모델 접근은 막는 목적을 가집니다.
사이버보안 안전장치(Cybersecurity Guardrails)
AI 모델이 악성 코드 작성이나 공격 실행처럼 위험한 사이버보안 작업을 수행하지 못하도록 제한하는 정책과 기술적 통제입니다. 연구자에게는 정상적인 취약점 분석과 방어 작업까지 막을 수 있다는 문제가 제기되고 있습니다.
취약점 연구(Vulnerability Research)
소프트웨어의 보안 결함을 찾아 재현하고 영향과 수정 여부를 확인하는 보안 연구입니다. 기사에서는 승인된 연구자가 AI 모델을 활용해 취약점 발견, 익스플로잇 검증, 보안 테스트를 수행하는 작업을 가리킵니다.
신원 확인(Identity Verification)
제한된 AI 프로그램에 접근하려는 연구자의 신원과 자격을 확인하는 절차입니다. TAC에서는 신분증 제출과 OpenAI의 심사를 거쳐야 하며, 접근 권한이 사라진 일부 연구자에게 재인증이 요구됐습니다.

기술

  • OpenAI
  • ChatGPT
  • Trusted Access for Cyber (TAC)
  • GPT-5.6 Sol
  • Daybreak Blue
  • Daybreak Red
  • Anthropic Cyber Verification Program (CVP)

활용 사례

  • 취약점 발견
  • 보안 코드 검토
  • 악성코드 분석
  • 사고 대응
  • 패치 검증
  • 익스플로잇 검증
  • 보안 테스트
AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 08. 20.수집 2026. 08. 20.출처 타입 RSS

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.