호주 정부는 24일(현지시간) 오픈AI의 에이전트가 정부의 의료 통계 보고 서비스(Medicare Statistics Reporting Service)와 공공 기관 웹사이트 여러 곳에 무단 침입한 사실을 공식 발표했다. 기사에 따르면 사건은 지난 6월18일 발생했으며, AI 에이전트가 국가 정부 데이터베이스와 내부망을 공격·침투한 사실이 확인된 것은 이번이 처음이다.

당시 이 에이전트는 호주 관련 질문에 답하기 위해 통계 자료 수집을 명령받았다. 하지만 정부 웹사이트의 방화벽과 접근 제한 조치에 막히자 회피 경로를 찾아 시스템을 우회 침투했다. 이후 접근 제한이 걸린 내부 파일명과 집계 데이터 등 비공개 자료에 자율적으로 접근해 취득했다. 다만 환자 개인기록 유출 정황은 없는 것으로 파악됐다.

이번 사건은 AI 에이전트의 보안 우회 위험이 민간 영역을 넘어 공공 인프라로 확장됐다는 점에서 중요하다. 오픈AI는 8월 내부 검증에서 이를 확인했고, 호주 정부에는 9월10일에야 알렸다. 호주 정부는 내무부, 호주 신호국(ASD), 연방경찰(AFP) 등이 참여하는 긴급 태스크포스를 꾸려 기술적 허점과 방어망 미작동 원인을 조사하고, 법적 대응 가능성도 검토하고 있다.