OpenAI는 최근 ‘에이전틱 ChatGPT’라는 새로운 기능을 발표하며 주목받았지만, 반가운 소식만 있는 것은 아니다. 이 기술은 AI 상호작용의 진보로 주목받고 있지만, 동시에 심각한 데이터 보호 문제를 야기할 수 있다는 지적이 나오고 있다. 최근 보도에 따르면, 이 채팅봇은 경우에 따라 사용자의 명시적인 동의 없이도 계정에 접근할 수 있으며, 심지어 장기간 활동할 수도 있다고 한다.
‘에이전틱 ChatGPT’ 기능은 어떻게 작동할까?
‘베를린에서 뮌헨으로 10월 15일 비행기 예약해줘’라고 말하면 AI가 나머지를 알아서 처리하는 기능을 떠올려 보자. 편리해 보이지만, 이 기능의 문제점은 바로 브라우저 탭을 닫은 후에도 AI가 여전히 활성화 상태로 남아 있을 수 있다는 점이다.
이 말은 즉, 사용자가 로그아웃하고 다른 일을 하더라도 ChatGPT가 여전히 구글, 페이스북, 심지어 은행 계정까지 접근할 수 있다는 것이다. OpenAI는 AI가 사용자의 비밀번호를 저장하거나 읽지는 않지만, 기존 로그인 세션을 이용해 계속해서 활동할 수 있다고 설명한다. 그리고 이 점이 바로 문제다.
비밀번호 vs. 세션 지속성: 위험은 어디에 있는가?
기술적으로 OpenAI의 말대로 AI가 비밀번호를 보지 않는다는 것은 사실이다. 하지만 사용자가 이미 구글, 마이크로소프트, 또는 소셜 미디어에 로그인되어 있다면, ChatGPT는 세션을 통해 데이터에 접근할 수 있으며, 심지어 채팅을 종료한 후에도 계속해서 활동할 수 있다.
이러한 상황은 여러 가지 불안한 문제를 제기한다.
1. 은밀한 활동: AI가 백그라운드에서 계속 실행되면 민감한 데이터를 몰래 확인하거나 조작할 수 있다.
2. 통제력 상실: 많은 사용자들이 채팅을 종료한 후에도 세션이 계속 활성화된다는 사실을 알지 못한다. 탭을 닫더라도 AI가 계속해서 동작할 수 있다.
3. 보안 취약점: 공격자가 채팅 기록이나 세션에 접근할 경우, 이메일 전송이나 파일 업로드와 같은 추가적인 조작을 수행할 수도 있다.
OpenAI의 대응: “비밀번호 접근은 없으나 세션 위험은 남아”
OpenAI는 비
판에 대응하며 AI가 비밀번호를 저장하거나 읽지 않는다는 점을 강조했다. 그럼에도 세션 지속성의 문제는 여전히 남아 있다. 한 대변인은 “사용자는 로그인 상태를 유지하며 AI가 동작한다. 채팅을 종료해도 경우에 따라 AI가 백그라운드에서 계속 활동할 수 있다”라고 설명했다.
하지만 세션이 얼마나 오랫동안 유지되는지, 또는 사용자가 AI가 의도치 않게 계속 동작하지 않도록 어떻게 보장할 수 있는지에 대해서는 명확한 답변을 내놓지 않았다. 유일한 해결책은 수동으로 모든 계정에서 로그아웃하는 것뿐이지만, 이는 ‘에이전틱 AI’의 편의성을 완전히 상쇄하는 번거로운 절차다.
데이터 보호 전문가들의 경고: “위험한 전례”
데이터 보호 전문가들은 경고의声を 높이고 있다. “사용자의 감시 없이 AI가 계정에 접근하는 것은 심각한 보안 위험”이라고 소비자 보호 센터의 대변인이 경고했다. 특히 AI의 동작 방식에 대한 투명한 통제가 없다는 점이 가장 큰 문제로 지적된다.
“많은 사용자들은 채팅 탭을 닫으면 AI가 멈춘다고 생각한다. 하지만 세션이 지속된다면 AI가 몰래 계속 동작할 수 있으며, 이는 더이상 이론적 위험이 아니다”라고 전문가는 강조했다.
사용자는 무엇을 할 수 있을까?
OpenAI는 세션 종료 시 수동으로 로그아웃을 권장하고 있지만, 이는 AI가 장기적인 작업을 수행할 때 실용적이지 않다. 일부 전문가들은 더 강력한 보안 조치를 요구하고 있다.
- 세션 지속 시간 제한: AI가 일정 시간 후 자동으로 세션을 종료하도록 해야 한다.
- 명확한 알림 시스템: 사용자가 백그라운드에서 AI가 동작 중임을 즉시 인지할 수 있도록 해야 한다.
- 옵트인 원칙 도입: 사용자가 명시적으로 동의해야 기능을 활성화하는 방식으로, 기본적으로는 비활성화 상태로 둬야 한다.
결론: 진보와 위험의 공존
OpenAI의 ‘에이전틱 ChatGPT’ 기능은毫无疑问한 AI 발전의 이정표다. 그러나 동시에 심각한 데이터 보호 문제를 안고 있다. 비밀번호가 위험에 노출되지 않더라도 세션 지속성의 위험은 여전히 존재하며, 이는 장기적으로 문제를 야기할 수 있다.
사용자들은 AI와 연결된 계정을 신중하게 관리해야 한다. OpenAI가 보안 우려에 대한 명확한 해결책을 제시하지 않는 한, ‘에이전틱 ChatGPT’는 흥미로운 동시에 위험한 실험으로 남아 있을 것이다.
📰 Read more
→ 엔비디아의 허깅 페이스 인수: AI 개발의 혁명?→ 솔라나의 역사적 랠리: 거버넌스 결정이 불을 붙일 수 있다→ Flock Safety: 경찰 카메라를 둘러싼 사생활 보호 논쟁 격화