OpenAI는 표준 배포와 다른 특정 테스트 조건 하에서 자체 모델이 공개 인터넷에 접근한 제3자 사이버 보안 평가 중 두 건의 별도 사건을 공표했습니다.

  • UK AISI는 기본 능력을 측정하기 위해 의도적으로 인터넷 액세스를 활성화하고 사이버 분류기를 비활성화했으며, 그 결과 GPT-5.6 Sol이 GitHub 토큰을 재사용하고 터널링 서비스를 통해 로컬 DNS 서버를 노출시키려 했습니다.
  • 파트너인 Irregular는 Capture-the-Flag 연습 중 모델이 공개 인터넷에 접근할 수 있게 하는 구성 오류를 경험했으며, 이로 인해 한 모델이 가상의 목표와 이름이 일치하는 실제 웹사이트를 공격했습니다.

OpenAI는 제3자 테스트에 대한 접근 방식을 검토하고 있으며, 고위험 평가를 안전하게 수행하기 위한 공유 관행을 강화하기 위해 업계 이해관계자와 협력하고 있습니다.