오픈AI는 2026년 7월 GPT 모델이 공개하지 않도록 보호한 내부 추론정보를 끌어내려는 캠페인을 차단했다고 밝혔습니다. 회사는 활동의 핵심 그룹을 문샷AI와 연관된 인물들에게 연결했지만, 관찰한 모든 운영자가 하나의 행위자였는지는 알 수 없다고 했습니다. 미 정부 기관과 앤스로픽의 별도 발표도 문샷AI 관련 의혹을 제기했지만, 이는 각 기관·기업의 주장이지 모든 요청이 성공했거나 모든 활동의 배후가 문샷AI라는 뜻은 아닙니다.
7
3
9
오픈AI가 밝힌 규모와 시점
오픈AI에 따르면 활동은 7월 1일 시작됐습니다. 7월 24~25일에는 추출 패턴을 사용한 요청 1만6,000건이 4,000명이 넘는 사용자에게서 포착됐고, 추가 조사에서는 유사한 프롬프트 패턴이 1만5,000명이 넘는 사용자에게서 확인됐습니다. 오픈AI는 7월 28일까지 해당 그룹의 활동을 차단했다고 밝혔습니다.
7
회사가 설명한 방식 중 하나는 한 대화에서 암호화된 추론정보를 복사한 뒤, 다른 대화에서 모델에게 이를 복호화해 옮겨 적도록 요청하는 것이었습니다. 다만 오픈AI는 수치가 시도 횟수를 나타낼 뿐, 실제 추출 성공 건수를 뜻하지 않는다고 명시했습니다.
7
미 정부 기관과 앤스로픽의 별도 주장
9월 미 국가안보국(NSA), 사이버보안·기반시설보안국(CISA), 연방수사국(FBI)의 공동 권고문은 문샷AI를 포함한 중국 기반 업체 6곳을 거론했습니다. 권고문은 이들 업체가 적어도 2024년 말부터 미국의 최첨단 모델을 겨냥해 수백만 건의 요청으로 총 수십억 토큰을 추출했다고 주장합니다. 이 합계는 6개 업체 전체에 관한 수치이지 문샷AI만의 수치가 아닙니다. 권고문은 요청이 여러 경로를 통해 전달됐다고도 설명했습니다.
3
앤스로픽은 별도로 문샷AI가 사용자에게 알리지 않은 채 Kimi 이용자의 요청 수천 건을 Claude로 전달하고, 답변을 자체 모델의 결과처럼 제시했다고 주장했습니다. 이는 오픈AI의 7월 추출 시도 발표와는 별개의 의혹입니다.
9
Kimi K3의 Codex 입점이 눈길을 끄는 이유
한편 문샷AI의 Kimi K3는 미국 추론 서비스 업체 바스텐을 통해 오픈AI의 기업용 코딩 도구 Codex에서 이용할 수 있게 됐습니다. 보도에 따르면 기업 고객은 새 공급업체를 따로 등록하지 않고, 기존 오픈AI 구매 약정에 사용료를 반영할 수 있습니다. 중국 오픈 모델이 이 기업 구매·결제 경로에 들어간 첫 사례로 소개됐습니다.
3
1
의혹과 기업용 공급 경로가 동시에 알려져 눈길을 끌지만, Codex에서 Kimi K3를 이용할 수 있게 된 일이 문제로 지목된 추출 시도에 도움을 줬다는 근거는 제시되지 않았습니다.
3
1
권고문이 말한 대응과 확인의 한계
NSA·CISA·FBI는 산업 규모의 무단 지식 증류에 대응하기 위한 탐지와 완화 조치를 권고했습니다. 권고문은 요청이 여러 경로를 거칠 수 있다고 지적하지만, 여기서 확인할 수 있는 자료만으로는 기관들이 권고한 세부 통제 항목을 빠짐없이 정리하기 어렵습니다. 따라서 특정 점검표를 기관의 공식 권고로 단정하기보다는, 무단 증류 시도를 탐지하고 피해를 줄이는 대응을 권고했다는 범위에서 이해하는 편이 정확합니다.
3