2026년 8월 19일, 오픈AI의 사이버보안 연구자용 제한 프로그램인 **Trusted Access for Cyber(TAC)**에서 이상이 발생했다. 이미 심사를 통과했다고 밝힌 여러 연구자의 접근 권한이 예고 없이 사라진 것이다.
이용자들이 ChatGPT의 Cyber 페이지를 열자 ‘신원을 확인할 수 없다’거나 ‘현재 계정이 자격 요건을 충족하지 않는다’는 메시지가 나타났다. 적어도 한 명의 연구자는 Daybreak Blue 접근 권한이 취소됐다는 이메일을 받았다. 513
오픈AI는 이를 정책 변경이나 의도적인 차단이 아니라, 제한된 일부 사용자에게 영향을 준 기술적 문제라고 설명했다. 회사는 피해 연구자들에게 신원을 다시 인증하고 새로 신청하라고 안내했다. 813
연구자들의 접근 권한에 무슨 일이 있었나
이번 문제는 오픈AI의 통제형 사이버 접근 프로그램에 이미 승인된 사람들에게 발생했다. 하지만 Cyber 페이지는 일부 계정을 기존 승인 계정으로 인식하지 않고, 마치 처음 신청하는 사용자처럼 처리했다.
일부 이용자는 ‘Start verification’ 같은 안내를 다시 받았고, Daybreak Blue 권한이 사라졌다고 밝혔다. 문제는 재인증으로 끝나지 않았다. 보도에 따르면 안내에 따라 절차를 다시 밟은 일부 연구자도 계정이 자격 미달이라는 통보를 받았으며, 지원팀이 이전 승인을 즉시 복구하거나 새 결정을 직접 뒤집지 못하는 사례도 있었다. 716
오픈AI는 전체 피해 계정 수를 공개하지 않았다. 현재 공개 보도에서 인터뷰를 받거나 피해 사실을 확인한 연구자는 5명이다. 따라서 ‘5명’은 공개적으로 확인된 최소 사례일 뿐, 실제 피해 규모가 5명이라는 뜻은 아니다. 1317
TAC와 Daybreak Blue·Red는 무엇인가
**Trusted Access for Cyber(TAC)**는 모델 이름이 아니다. 사이버보안 역량을 갖춘 모델에 대해, 승인된 개인과 조직이 허가된 업무를 수행할 수 있도록 제한적 접근 권한을 심사·관리하는 프로그램이다. 22
승인은 모든 계정에 일괄 적용되지 않는다. 특정 개인이나 서비스, 오픈AI 조직 또는 워크스페이스, API 프로젝트, 모델, 제품 화면 등으로 범위가 묶일 수 있다. 즉 TAC 승인이 일반적인 ‘안전장치 면제권’을 의미하는 것은 아니다. 22
두 Daybreak 등급의 목적도 다르다.
- Daybreak Blue: GPT-5.6 Sol을 포함한 최첨단 범용 모델을 제공한다. 검증된 방어 목적의 업무에 맞춰 안전장치를 조정하며, 취약점 분류, 보안 코드 검토, 악성코드 분석, 탐지 규칙 개발, 침해사고 대응, 패치 검증 등이 주요 활용 사례로 제시돼 있다. 2425
- Daybreak Red: 고급 사이버보안 업무를 위해 별도로 훈련된 전문 모델에 접근할 수 있도록 한다. 승인된 침투 테스트, 레드팀 활동, 익스플로잇 검증·개발, 통제된 취약점 연구 등이 대상이다. Red는 별도의 승인과 권한 설정이 필요하며, Blue 승인을 받았다고 해서 자동으로 Red 권한이 부여되지는 않는다. 222425
오픈AI의 문서에 따르면 이용자는 승인받은 워크스페이스, API 프로젝트, 모델, 제품 및 접근 경로를 사용해야 한다. 이처럼 TAC는 ‘누구에게나 덜 제한된 모델을 열어주는 프로그램’이 아니라, 검증된 사용자와 환경, 허가된 목적을 연결하는 좁은 범위의 접근 체계다. 2227
자격 요건과 복구 절차
TAC 이용을 위해서는 신원 확인과 함께 사용 목적, 운영 환경에 대한 심사를 거쳐야 한다. 조직 이용자의 경우 워크스페이스나 API 프로젝트 단위로 승인이 설정될 수도 있다. Daybreak Red는 여기에 추가 자격 심사와 더 강한 접근 통제가 적용된다. 222431
이번 오류 이후 피해 이용자들은 신원을 다시 인증하고 새로 신청해야 했다. 문제는 재인증이 이전 승인을 자동으로 복구한다는 보장이 아니었다는 점이다. 보도에 따르면 일부 연구자는 절차를 완료한 뒤에도 자격이 없다는 결과를 받았다. 716
정상적인 Daybreak 접근 문제를 점검할 때 오픈AI는 승인된 조직 또는 워크스페이스, 올바른 API 프로젝트, 허가된 접근 경로, 정확한 모델 별칭이나 ID를 확인하라고 안내한다. Daybreak Blue는 gpt-daybreak-blue 또는 gpt-5.6-sol, Daybreak Red는 gpt-daybreak-red 또는 gpt-5.6-cyber를 사용한다. 27
미국·유럽 밖 연구자에게 집중됐나
공개 보도에서 눈에 띄는 점은 피해를 호소한 연구자 5명 모두 미국과 유럽 밖에 거주하는 것으로 전해졌다는 사실이다. 이 때문에 지역 설정이나 신원 확인 시스템에 문제가 있었던 것 아니냐는 가능성이 제기됐다. 913
그러나 현재 자료만으로 지리적 차별을 단정할 수는 없다. 오픈AI는 전체 피해 집단, 관련 국가, 기술적 원인을 공개하지 않았다. 따라서 현재 가장 신중한 결론은 ‘공개적으로 확인된 사례가 특정 지역에 집중돼 있었지만, 그 원인과 전체 범위는 밝혀지지 않았다’는 정도다. 49
왜 AI 기업들은 사이버보안 검증 프로그램을 운영하나
최첨단 AI 모델은 취약점 탐색, 코드 검토, 악성코드 분석, 탐지 기능 개선, 패치 검증 같은 방어 업무를 빠르게 수행하는 데 도움이 될 수 있다. 동시에 침입, 익스플로잇 개발, 공격 자동화에도 악용될 가능성이 있다.
OpenAI의 TAC와 같은 통제형 접근 프로그램은 신원 확인, 허가된 사용 목적, 모니터링, 이용 제한 등을 통해 책임 있는 연구자에게 방어적 기능을 제공하면서 오용 위험을 낮추려는 시도다. 2425
Anthropic도 비슷한 Cyber Verification Program을 운영한다. 취약점 연구, 침투 테스트, 레드팀 등 합법적인 사이버보안 업무를 수행하는 전문가를 대상으로 하며, 접근 통제와 실시간·비동기 모니터링을 함께 사용하는 ‘다층 방어’ 접근법을 설명하고 있다. 444750
이 구조에서는 어느 하나의 필터가 모든 위험을 해결한다고 보지 않는다. 접근 권한 심사, 모델 자체의 안전장치, 실시간 감시, 사후 검토를 겹겹이 적용해 오용 가능성을 줄이는 방식이다. 43
연구자들이 가드레일을 비판하는 이유
사이버보안은 본질적으로 이중용도(dual-use) 영역이다. 같은 요청이라도 한 경우에는 승인된 취약점 검증일 수 있고, 다른 경우에는 실제 공격 준비일 수 있다.
연구자들은 이 때문에 광범위한 자동 필터가 정당한 업무까지 차단할 수 있다고 지적한다. 특히 익스플로잇 재현, 악성코드 분석, 취약점 검증, 레드팀 훈련처럼 공격 기법과 방어 연구가 맞닿아 있는 작업이 영향을 받을 수 있다는 주장이다. 134150
비판은 다음과 같은 문제에도 집중된다.
- 자격 판단 기준이 충분히 공개되지 않는 점
- 반복적인 신원 확인으로 인한 부담
- 느리거나 실효성이 낮은 이의 제기 절차
- 지원팀이 잘못된 결정을 즉시 되돌리기 어려운 구조
- 독립 연구자나 서구권 밖 연구자가 상대적으로 불리해질 가능성
이번 TAC 오류는 이런 우려를 더욱 선명하게 만들었다. 방어적 연구를 지원하기 위해 만든 프로그램에서 기술적 장애가 발생했고, 복구 절차 자체가 일부 이용자에게 또 다른 자격 심사가 됐기 때문이다. 713
결론: 안전장치만큼 중요한 것은 복구 가능성
현재까지의 증거는 이번 사건이 정책 전환이 아니라 우발적인 TAC 접근 차단이었다는 설명과 대체로 부합한다. 오픈AI는 기술적 오류를 원인으로 제시하고, 피해 연구자들에게 재인증과 재신청을 요청했다. 하지만 전체 피해 계정 수나 오류의 구체적인 원인은 공개하지 않았다.
공개적으로 확인된 5명의 연구자가 모두 미국과 유럽 밖에 거주한다는 점은 주목할 만하지만, 그것만으로 지역 편향을 입증할 수는 없다.
이번 사건이 남긴 더 큰 질문은 안전성뿐 아니라 신뢰성과 복구 가능성이다. 고성능 사이버 도구의 접근이 엄격한 신원·권한 체계에 의존할수록, 작은 인증 오류도 정당한 보안 연구를 중단시키는 큰 병목이 될 수 있다. 통제형 접근이 오용을 줄이려면 투명한 자격 기준, 안정적인 복구 절차, 잘못된 차단을 바로잡을 수 있는 실질적인 이의 제기 통로가 함께 마련돼야 한다.