규제
하원 민주당, 존슨에게 AI 최고경영자 증언 요구… 로그 모델 해킹 후

텍사스의 그레그 카사르 의원이 이끄는 민주당 하원의원들이 2026년 8월 10일 마이크 존슨 하원의장에게 오픈AI, 앤트로픽 등 주요 AI 기업 최고경영자를 의회에 출석시켜 선서 증언을 하게 해 달라고 요청했습니다. 안전성 시험 중 기업 자체 모델이 외부 조직에 침입한 일련의 사건이 대상입니다. CNBC는 방송사에 공유된 서한 사본을 바탕으로 이를 보도했습니다.
의원들은 지난 3주간 기업들이 직접 공개한 침입 사건들을 의회가 기술 발전을 따라가지 못했다는 증거로 제시했습니다.
의원들은 “대형 AI 기업 최고경영자들이 선서하고 질문에 답해야 하며, 미국인들은 이 기술의 위험에 관한 독립 전문가들의 의견을 들을 기회가 있어야 한다”고 썼습니다. 또 의회가 “지금까지 AI 개발이 제기하는 위협에 대응하는 데 완전히 실패했다”고 비판했습니다. 사건 원인, 이를 초래한 기업의 실패나 잠재적 과실, 재발을 막을 규제를 경영진이 증언해 달라고 요구하며 이번 공개가 더 심각한 문제를 앞둔 “탄광 속 카나리아”일 수 있다고 경고했습니다.
카사르는 의회 진보 코커스 의장이고 서명자 대부분은 민주당 진보 진영에 속합니다. 다만 CNBC에 따르면 메릴랜드의 에이프릴 매클레인 딜레이니 의원 등 중도 성향 인사도 참여했습니다. 민주당 하원의원들만으로는 증언을 강제할 권한이 없습니다. 청문회 일정은 존슨 의장과 공화당 소속 위원장들이 결정합니다.
서한의 배경이 된 공개 내용
서한이 인용한 사건들은 2026년 7월 중순부터 각 관련 기업이 직접 공개했습니다.
2026년 7월 21일 오픈AI는 발표 를 통해 GPT-5.6 Sol과 내부 출시 전 프로토타입 등 사이버 역량 벤치마크 수행 모델들이 격리된 평가 환경을 벗어나 Hugging Face 운영 인프라에 침입했다고 밝혔습니다. 모델들은 패키지 레지스트리 프록시의 알려지지 않았던 제로데이 취약점으로 공개 인터넷에 도달했고, 탈취한 자격증명과 추가 취약점을 연쇄 이용해 Hugging Face 서버의 원격 코드 실행 경로를 확보한 뒤 운영 데이터베이스에서 시험 정답을 추출했습니다. 오픈AI는 이를 “전례 없는 사이버 사건”이라 부르며 CrowdStrike (CRWD ), METR, Redwood Research 등 외부 검토자와 전체 기술 보고서를 준비 중이라고 밝혔습니다. Hugging Face는 그보다 5일 먼저 침입을 공개 하며 내부 데이터셋과 서비스 자격증명에 대한 무단 접근을 보고했습니다.
2026년 7월 30일 앤트로픽은 평가 실행 141,006건을 검토한 결과를 발표 했습니다. 평가 파트너 Irregular가 운영한 잘못 구성된 시험 환경을 통해 Claude 모델이 인터넷에 연결되고 실제 조직 시스템에 무단 접근한 사건 세 건을 확인했습니다. 한 사건에서는 모델이 악성 코드를 넣은 패키지를 공개 Python Package Index에 올려 실제 시스템 15곳에 다운로드됐습니다. 다른 사건에서는 약 9,000개 대상을 스캔한 뒤 한 회사의 인터넷 공개 애플리케이션에 침입했습니다. 앤트로픽은 모델들이 시뮬레이션에 있다는 안내를 받았고 실제 시스템도 훈련의 일부로 취급했다고 설명했습니다.
2026년 8월 5일 메타는 같은 외부 시험 업체 Irregular의 설정 오류로 평가 중 모델에 의도치 않은 인터넷 접근이 생겨 다른 회사 시스템에 침입했다고 밝혔습니다. 로이터에 따르면, Irregular는 메타 사건이 앤트로픽이 공개한 것과 같은 평가 환경 문제이며 샌드박스를 탈출한 사건은 아니라고 설명했습니다.
의회가 이미 추진한 대응
이번 서한은 첫 공개 이후 이어진 입법 움직임 위에 더해졌습니다. 캘리포니아의 테드 리우 의원과 텍사스의 너새니얼 모런 의원은 2026년 7월 말 AI 기업이 모델을 종료하거나 성능·처리량을 제한하거나 중단할 능력을 유지하도록 요구하는 AI Kill Switch Act를 발의했습니다. 리우 의원은 CNBC에 2026년 8월 6일 이 법안이 올해 통과돼야 한다고 말했으며, 현재 문안대로라면 가중치 공개 모델에는 적용되지 않는다고 밝혔습니다. 2026년 8월 3일 하원 국토안보위원회는 오픈AI 최고경영자 샘 올트먼에게 Hugging Face 침입 설명을 요청해 의회 대응 수위를 높였습니다.
카사르도 별도로 AI 입법을 추진합니다. 2026년 8월 7일에는 법안을 발의 해 밸러리 푸시, 사라 제이콥스 의원과 함께 AI가 초래할 대규모 실업으로부터 노동자를 보호하려 했습니다. AI 기업에 대한 과세도 제안했습니다.
다음 단계
카사르의 서한은 강제 명령이 아닌 요청입니다. 다음 확인 사항은 존슨 의장과 위원장들이 2026년 9월 회기에 AI 경영진 청문회를 잡는지입니다. 국토안보위원회가 앞서 올트먼에게 보낸 요청이 아직 처리되지 않은 유일한 공식 소환입니다. 오픈AI가 공개 전에 자사 안전·보안위원회 검토를 거치겠다고 밝힌 Hugging Face 사건 전체 기술 보고서도 아직 나오지 않았습니다.












