OpenAI의 TAC 접근 권한 취소와 기술적 오류 인정
OpenAI가 사이버 보안 연구를 위해 AI 도구의 제약을 완화해 주는 Trusted Access for Cyber(TAC) 프로그램의 접근 권한을 일부 연구자들에게서 갑자기 취소했다. 권한을 상실한 연구자들은 수요일부터 ChatGPT의 사이버 전용 페이지에 접속했을 때 "신원을 확인할 수 없다"거나 "현재 계정이 부적격 상태"라는 안내 메시지를 확인했다. 다수의 연구자는 OpenAI 공식 지원 포럼과 X(구 트위터)를 통해 갑작스러운 권한 회수 사실을 보고했다. OpenAI는 이번 사태가 내부의 기술적 오류로 인해 발생한 문제임을 공식적으로 인정했다. 회사는 연구자들에게 발송한 이메일을 통해 "제한된 수의 사용자에게 영향을 미친 기술적 문제"였으며, 이는 회사가 제공하고자 하는 사용자 경험이 아니었다고 설명했다. OpenAI는 권한이 비활성화된 Daybreak Blue 티어 사용자들에게 다시 신청서를 제출하고 신원 검증 과정을 완료하여 접근 권한을 회복할 것을 요청했다.
검증된 연구자를 위한 사이버 보안 가드레일 완화 체계
OpenAI의 TAC 프로그램은 신원 검증을 마친 보안 연구자에게 일반 사용자용 모델보다 낮은 사이버 보안 가드레일을 적용한 최신 AI 모델을 제공하는 특수 체계다. 연구자들은 프로그램 참여를 위해 자신의 신분증(ID)을 제출하고 OpenAI의 엄격한 심사 과정을 통과해야 한다. 이 프로그램의 핵심 목적은 신뢰할 수 있는 보안 방어자가 시스템 내의 버그와 취약점을 더 빠르게 식별하고 보고함으로써 기업이 보안 결함을 신속하게 패치하도록 돕는 것이다. 동시에 사이버 범죄자나 악의적인 해커가 고성능 AI 모델의 기능을 악용해 기업을 공격하기 위한 취약점을 찾거나 익스플로잇을 개발하는 행위를 원천적으로 차단하는 방어 기제로 작동한다. Anthropic 역시 이와 유사한 Cyber Verification Program(CVP)을 운영하며 보안 전문가에게 고성능 모델을 제공해 기업의 결함 수정 속도를 높이는 구조를 취하고 있다. 최근 몇 달간 보안 연구자들은 Anthropic과 OpenAI가 설정한 가드레일이 정당한 보안 연구 활동까지 방해한다며 지속적으로 불만을 제기해 왔다.
Daybreak 티어별 구분과 지역적 재인증 판단 기준
OpenAI는 8월 10일 개별 연구자를 위한 최신 티어인 Daybreak Blue를 출시하여 방어적 보안 작업에 최적화된 환경을 제공했다. Daybreak Blue 티어는 GPT-5.6 Sol을 포함한 프런티어 범용 모델에 대한 접근 권한을 부여하며, 승인된 방어 보안 작업에 맞게 조정된 안전장치를 적용한다. 해당 티어 사용자는 취약점 발견, 보안 코드 리뷰, 맬웨어 분석, 사고 대응 및 패치 검증과 같은 방어적 성격의 보안 업무를 수행한다. 이와 동시에 OpenAI는 더 높은 단계인 Daybreak Red 티어를 도입하여 사이버 보안 연구 전용 모델에 대한 접근 권한을 부여했다. Daybreak Red는 엄격한 검증을 통과한 사용자가 승인된 범위 내에서 취약점 연구, 익스플로잇 검증, 보안 테스트를 수행할 수 있도록 설계된 고위험 연구 전용 체계다. TechCrunch가 인터뷰한 권한 취소 대상 연구자 5명 전원이 미국과 유럽 외 지역에 거주하고 있다는 사실이 확인되었으며, 이는 권한 회수 조치가 특정 지역에 한정되어 발생했을 가능성을 뒷받침한다. 보안 연구용 모델을 도입하려는 사용자는 자신의 거주 지역에 따른 접근 제한 가능성을 우선 확인해야 하며, 단순 방어 및 분석 목적의 Daybreak Blue와 취약점 및 익스플로잇 연구 목적의 Daybreak Red 중 실제 수행 업무에 맞는 티어를 선택해 재인증 필요 여부를 판단해야 한다.




