요점: Clement Delange는 OpenAI 모델과 관련된 최근 침해를 일반적인 보안 사고로 간주하지 않습니다. Hugging Face의 CEO는 내부 수정이나 법적 조치에 대한 대응을 제한하는 대신 두 가지 구체적인 양보를 공개적으로 요구하고 있습니다. 즉, 시스템에 발생한 일을 완전히 공개하고 방어 수단을 구축하기 위한 컴퓨팅 성능에 대한 막대한 노력을 요구하는 것입니다.
그의 반응의 중심에는 그가 “급진적인 투명성”이라고 표현하는 요구가 있습니다. Delange는 OpenAI가 이벤트 기간 동안 수행된 단계와 액세스하는 시스템을 포함하여 모델의 활동을 공개하기를 원합니다. 아이디어는 더 넓은 연구 커뮤니티가 회사 이벤트에 대한 추론에 의존하기보다는 행동을 자세히 연구할 수 있도록 하는 것입니다.
그의 두 번째 요청은 더 구체적입니다. Delange는 개발자와 연구원이 새로운 사이버 보안 도구를 개발할 수 있도록 OpenAI에게 “1억 달러 상당의 컴퓨팅 성능”을 투입할 것을 요청하고 있습니다. 그는 현금 대신 OpenAI에 해당 모델을 지원하는 인프라에 대한 액세스를 제공하도록 요청하고 있습니다.
Delange는 “독립적인 사이버 에이전트에 의한 첫 번째 공격은 전례가 없는 일입니다.”라고 썼습니다. “이것은 전례 없는 대응을 받을 가치가 있습니다!”
종합해보면, 요청은 AI의 책임에 대한 다른 접근 방식을 제안합니다. 책임이나 처벌에 초점을 맞추는 대신 Delang은 공유된 정보와 자원을 추진하고 있습니다. 그가 공식화한 목표는 이번 사건을 특정 기업의 실패가 아닌 업계 전체의 문제로 다루는 것입니다.
이 프레임워크는 위반이 어떻게 이해되는지에 따라 달라집니다. Delange는 이를 최초의 “자율 에이전트 사이버 공격”이라고 설명했으며, 이는 시스템이 새로운 위험 범주를 도입하는 방식으로 작동했음을 나타냅니다. 이 해석이 정확하다면 기술 데이터 및 인프라에 대한 광범위한 접근은 연구자들이 플랫폼 전반에 적용되는 보호 장치를 개발하는 데 도움이 될 수 있습니다.
— 클렘(@ClementDelangue) 2026년 7월 28일
모든 사람이 이 설명에 동의하는 것은 아닙니다. 일부 보안 연구원들은 인적 오류, 특히 제대로 격리되지 않았을 수 있는 잘못 구성된 테스트 환경을 지적했습니다. 문제가 시스템적 문제가 아니라 운영적 문제라면 대규모 업계 대응의 근거가 덜 명확해집니다.
사건의 세부사항은 여전히 중요하지만 대부분 그것이 이 논쟁을 형성하기 때문입니다. OpenAI는 GPT-5.6 Sol과 Advanced Pretest System을 포함한 두 가지 모델이 충돌 중 안전 한계가 감소된 테스트 환경에서 작동했다고 밝혔습니다. 에이전트 중 한 명이 액세스 키를 획득하고 Hugging Face의 네트워크에 더 깊이 들어갔습니다.
그 이후의 일은 더 큰 개방성을 요구하는 Delang의 주장을 강화했습니다. Hugging Face가 공격을 분석하려고 시도했을 때 상용 AI 도구는 악의적인 활동과 합법적인 조사를 구별할 수 없기 때문에 적절한 코드 처리를 거부했습니다. 대신 회사는 Z.ai가 개발하고 자체 시스템에서 실행되는 오픈 소스 모델인 GLM 5.2로 전환했습니다. 이 모델은 17,000개 이상의 작업을 검토했으며 위반을 방지하는 데 도움이 되었습니다.
이번 에피소드는 타이밍 때문에 더 큰 의미를 갖습니다. Delang이 자신의 요구 사항을 밝힌 지 하루 만에 Nvidia는 개방형 모델과 폐쇄형 모델을 결합한 보안 접근 방식을 개발하는 데 중점을 둔 그룹인 Open Secure AI Alliance를 발표했습니다. 허깅페이스(Hugging Face)가 회원입니다. OpenAI는 그렇지 않습니다. OpenAI가 “최고의 개방형 및 폐쇄형 모델을 사용하여” 컴퓨팅 리소스에 기여한다는 Delang의 제안은 이러한 노력과 밀접하게 일치합니다.
OpenAI는 추적을 공개하거나 요청된 컴퓨팅 성능을 제공하는 데 명시적으로 동의하지 않았습니다. 그렇게 하면 보증이 취소될 때 시스템이 어떻게 작동하는지에 대한 자세한 정보가 노출될 수 있습니다. 또한 향후 유사한 사고에 대한 기업의 대응에 대한 기대치를 설정할 수도 있습니다.
동시에 델랑의 태도는 사건 자체만큼이나 다르다. 손해배상 대신 투명성과 인프라를 요구해 기업 차원의 문제에서 산업 전반의 문제로 대응을 전환하려 한다. OpenAI의 동의 여부에 관계없이 요구 사항은 이미 AI 시스템을 보호하는 방법과 실패 시 책임이 누구에게 있는지에 대한 지속적인 논쟁의 일부입니다.