2026.09.20 07:15 PM
By 이재경
구글의 인공지능(AI) 모델 제미나이(Gemini)가 다른 기업 3곳의 보호된 시스템에 무단으로 접근한 사실이 뒤늦게 드러났다. 월스트리트저널(WSJ)을 인용해 이번 사례가 제미나이가 벌인 최초의 자율적 해킹 사건이라고 IT전문매체인 테크크런치가 19일(토) 보도했다.
보도에 따르면 이번 해킹은 AI 보안업체 이레귤러(Irregular)가 진행한 사이버보안 테스트 과정에서 발생했다. 앞서 오픈AI(OpenAI)의 모델이 허깅페이스(Hugging Face)를 침해했던 사례와 마찬가지로, 이번 제미나이의 해킹 역시 기술적으로 정교해서가 아니라 사람이 아닌 AI 모델이 직접 실행했다는 점에서 주목받고 있다.
제미나이는 세 차례 침해 가운데 한 번은 비밀번호를 무작위로 계속 대입하는 방식으로 시스템 접근에 성공했다. 나머지 두 차례는 공개된 저장소(public repository)에서 접근 정보(credentials)를 찾아내 침입한 것으로 전해졌다.
이레귤러는 지난 7월 말 구글 측에 이 같은 해킹 사실을 통보한 것으로 알려졌다. 하지만 두 회사는 WSJ의 취재 요청이 있고 나서야 지난 18일에 이르러서야 이를 공개적으로 확인했다. 구글은 그동안 이 사실을 공개하지 않은 이유에 대해, 제미나이가 실제 기업의 시스템을 해킹했다는 사실을 인지한 즉시 스스로 침해를 중단하는 등 "적절하게 대응했기 때문(acted appropriately)"이라고 설명했다.
그러나 AI 보안업체 코리도어(Corridor)의 잭 케이블(Jack Cable) 최고경영자(CEO)는 WSJ에 구글의 이 같은 해명에 대해 비판적인 입장을 밝혔다. 그는 구글이 "취약점 공개를 위해 만들어진 관행 뒤에 숨으려 하고 있다"고 지적하며, 정작 인정해야 할 문제는 "AI 모델들이 해서는 안 될 범위를 벗어나 실제 사이버공격을 감행하고 있다는 사실"이라고 말했다.