2025.12.09 (화)

  • 구름많음동두천 -0.4℃
  • 맑음강릉 5.2℃
  • 맑음서울 2.4℃
  • 맑음대전 2.7℃
  • 맑음대구 4.8℃
  • 맑음울산 4.4℃
  • 맑음광주 4.9℃
  • 맑음부산 5.2℃
  • 맑음고창 3.6℃
  • 구름조금제주 9.8℃
  • 맑음강화 1.1℃
  • 맑음보은 -1.0℃
  • 맑음금산 -0.3℃
  • 맑음강진군 5.9℃
  • 맑음경주시 4.4℃
  • 맑음거제 5.2℃
기상청 제공

빅테크

DOGE 직원의 xAI API 키 유출이 남긴 '충격'…미국 정부 AI 심장까지 '흔들'

 

[뉴스스페이스=이은주 기자] 미국 정부의 대규모 인공지능(AI) 활용에 심각한 보안 허점을 드러낸 충격 사건이 벌어졌다.

 

테크크런치와 포춘의 보도에 따르면, 정부 효율성 부서(DOGE, Department of Government Efficiency) 소속 직원 마르코 엘레즈(Marko Elez)가 2025년 7월 13일(현지시간), GitHub 퍼블릭 저장소에 실수로 xAI API 키를 노출한 것이 결정적으로 밝혀지면서 파장이 커지고 있다.

 

"agent.py"에 담긴 금단의 열쇠…52개 LLM까지 사각지대 드러나

 

엘레즈는 'agent.py'라는 파이썬 스크립트를 GitHub에 커밋하면서, xAI가 개발한 그로크(Grok) 최신 버전(grok-4-0709, 2025년 7월 9일 생성 포함)을 비롯해 최소 52개의 대형 언어 모델(LLM)에 접근 가능한 비공개 API 키를 코드에 포함시켰다.

 

해당 유출은 공개 저장소의 비밀정보 노출 감지에 특화된 GitGuardian에 의해 실시간으로 포착되어 경고가 전해졌지만, 이미 키는 외부에 노출된 상태였다. 더욱이, 저장소 삭제 후에도 API 키는 비활성화되지 않아 수일간 접근이 가능했다.

 

'반복되는' xAI 보안 실수…최초가 아닌 두 번째 공개 자격 증명 유출


이번 사건은 xAI에서 처음 있는 일이 아니었다. 2025년 봄에도 xAI 개발자 한 명이 비슷하게 API 키를 공개 저장소에 올렸고, GitGuardian의 경고에도 불구하고 두 달이나 비활성화 조치 없이 방치됐다. 당시 노출된 키로 스페이스X, 테슬라, X(전 트위터) 등에서 활용하던 내부 LLM 모델(최소 60개)에 접근이 가능했으며, 일부 모델은 극비 데이터로 파인튜닝된 것으로 파악돼 산업기밀 및 AI 독점기술 자산의 대규모 유출 가능성까지 제기됐다.

 

미 연방 시스템까지 뚫릴 뻔…전례 많은 엘레즈, 인사 시스템도 도마 위


마르코 엘레즈는 이미 수차례 정부 시스템에서 보안 논란의 중심에 있었던 인물이다. 그는 재무부(Treasury)에서 암호화되지 않은 개인정보를 이메일로 송부해 정책 위반 이력도 있고, 이후 인종차별 발언 논란에 사임했다가 정치인 추천으로 다시 채용되었다.

 

그 과정에서 사회보장국(SSA), 국토안보부(DHS), 법무부(DoJ) 등 미국의 핵심 인프라 데이터베이스에까지 접근권을 가진 것으로 조사됐다.

 

피해 범위와 여파…"민감 데이터, AI 공급망, 국방까지 위협"


외부 전문가들은 이번 사고로 인해 최소 52~60개 xAI LLM(최신 Grok-4 포함) 및 내부 개발 중 모델, 스페이스X, 테슬라, X 등 대기업의 독점 AI 자산, 미국 정부가 보유한 수백만 국민 개인정보, AI 공급망 자체와 미 국방부 AI 시스템이 광범위하게 위협받았다고 지적한다.

 

특히, 엘레즈가 API 키 삭제 직후에도 키가 계속 유효했던 점과, xAI가 2025년 7월 14일 미국 국방부와 최대 2억 달러 규모의 AI 도입 계약을 체결하자마자 몇 일 만에 보안사고가 연이어 터졌다는 점에 연방 개인정보보호 및 국방기밀 관리 체계 전반에 대한 비판의 목소리가 나오고 있다.

 

AI 전체 신뢰도 흔든 "MechaHitler" 사태와 규제 이슈도


한편, 최근 그로크 챗봇이 ‘MechaHitler’라고 자칭했던 논란, 시스템 프롬프트 없이 보안 테스트 시 99% 이상의 공격지시를 그대로 수행하고 민감 데이터를 그대로 노출하는 등 xAI LLM의 치명적 결함이 드러난 상황과 맞물려 있다. GDPR(유럽 일반 개인정보보호법) 위반 논란, 개인정보 처리에 대한 조사도 유럽에서 진행 중이다.

 

'천문학적 규모의 정부 시스템, 사적인 개발 습관에 노출'

 

전문가들은 "API 키 같은 기본 자격 증명도 안전하게 관리하지 못하는 개발자 관행이라면, 연방정부가 실제로 AI 도입 시 개인정보·기밀 보호를 장담할 수 있겠는가"라는 근본적 의문을 제기하고 있다.

 

특히, 연방기관의 AI 도입 규모가 수백~수천억 원대로 증가하는 최근 상황에서 xAI의 반복된 보안 결함은 미국 정부와 AI업계 신뢰 전반을 흔들고 있다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


[빅테크칼럼] EU, 엑스에 2000억원 과징금에 머스크 ‘EU 해체’ 주장…미·EU 갈등 격화

[뉴스스페이스=김정영 기자] 유럽연합(EU)이 일론 머스크가 소유한 소셜미디어 플랫폼 엑스(X·구 트위터)에 디지털서비스법(DSA) 위반 혐의로 1억2000만 유로(약 2000억원)의 과징금을 부과했다. 이번 처분은 2023년 도입된 DSA 시행 이후 첫 사례로, EU 집행위원회는 엑스의 블루 체크(계정 인증 마크)가 신뢰도와 무관하게 유료로 운영되며 이용자를 기만했고, 광고 투명성 및 데이터 접근 권한도 기준에 미달했다고 판단했다.​ 머스크는 엑스를 통해 “EU는 해체돼야 하고, 주권은 개별 국가로 돌아가야 한다. 그래야 정부가 국민을 더 잘 대표할 수 있다”고 주장하며, EU를 ‘워크’(woke) 슈타지 정치위원들로 비판했다. 그는 “EU의 워크 슈타지 정치위원들은 ‘스트라이샌드 효과’의 진정한 의미를 곧 알게 될 것”이라고 경고했다. 워크는 미국 보수 진영에서 진보적 가치를 비판할 때 쓰는 용어이며, 스트라이샌드 효과는 검열할수록 오히려 더 퍼지는 현상을 의미한다.​ 미국 정부는 EU의 이번 조치를 표현의 자유 침해로 규정하며 강력 반발했다. JD 밴스 부통령은 “미국 기업들을 쓸데없는 문제로 공격하지 말고 표현의 자유를 지지해야 한다”고 말했고, 마코

[빅테크칼럼] 저널리스트의 AI 안경 시연, 유럽 개인정보 논쟁에 불 지폈다…"익명성 사라지고, 프라이버시 위협"

[뉴스스페이스=이종화 기자] 네덜란드의 기술 저널리스트 Alexander Klöpping이 선보인 AI 스마트 안경 시연이 유럽 전역에서 개인정보 보호에 대한 경고음을 울리고 있다. Klöpping은 최근 인기 있는 네덜란드 텔레비전 프로그램에서 공개적으로 AI 안경을 시연하며, 정부 데이터베이스나 경찰 시스템 없이도 거리의 낯선 사람들을 즉시 식별하고 그들의 이름, 직업, LinkedIn 프로필 등 개인 정보를 몇 초 만에 검색해 보여줬다. 그는 암스테르담 비즈니스 지구를 걸으며 의심하지 않는 행인들에게 다가가, 단 몇 초 만에 상대방에 대한 상세한 정보를 제공해 충격을 안겼다.​ AI 프라이버시 전문가 Pascal Bornet은 12월 5일 X(트위터) 게시물에서 "이번 시연은 공식적으로 사람을 보는 것과 그를 아는 것 사이의 경계를 흐렸다. 공공장소에 있는 것과 노출되는 것 사이의 경계도 허물어졌다"며, 기술의 진화가 인간의 프라이버시와 익명성에 근본적 도전을 제기하고 있다고 지적했다.​ 이번 시연은 글로벌 기술 기업들이 AI 안경 시장에 본격적으로 진출하는 시점에 주목받고 있다. 메타는 2025년 9월, 내장 화면과 제스처 제어를 위한 신경 손목 밴드

[빅테크칼럼] 넷플릭스, 워너브라더스 인수에 미디어 업계 '대지진'…반독점·일자리·극장업계 '격렬 반대'

[뉴스스페이스=윤슬 기자] 넷플릭스가 720억 달러(약 98조원)에 워너브라더스 디스커버리의 스튜디오 및 스트리밍 사업부를 인수하는 초대형 거래를 발표하면서, 미디어 산업계는 물론 정치권, 노조, 극장업계까지 전방위적으로 반발하고 있다. cnbc, bbc, forbes, usatoday, deadline에 따르면, 이번 인수로 넷플릭스는 '배트맨', '해리포터', '왕좌의 게임', 'DC 코믹스' 등 세계적 프랜차이즈를 장악하게 되며, 스트리밍 시장의 점유율이 50%에 가까워질 전망이다.​ 반독점·정치권의 거센 비판 엘리자베스 워런 상원의원(민주·매사추세츠)은 이번 거래를 “반독점 악몽”이라며 강력 반발했다. 그는 “이로 인해 스트리밍 시장의 절반을 장악하는 미디어 거대 기업이 탄생할 것”이라고 경고하며, 트럼프 행정부의 반독점 심사 과정을 “정치적 특혜와 부패의 소굴”이라고 비판했다. 공화당 마이크 리 상원의원(유타)도 “전 세계 반독점 규제 당국에 경종을 울려야 한다”고 지적했으며, 대럴 아이사 하원의원(캘리포니아)은 “넷플릭스는 3억 명이 넘는 구독자로 비할 데 없는 시장 지배력을 행사하고 있다”고 우려했다.​ 노조와 극장업계의 경고 미국작가조합(Wri

[The Numbers] 머스크 스페이스X, 기업가치 8000억 달러…오픈AI 넘어 세계 1위 비상장 '등극'

[뉴스스페이스=김정영 기자] 일론 머스크의 우주항공 기업 스페이스X가 최근 내부자 주식 매각을 통해 기업가치가 최대 8000억 달러(약 1180조원)에 달할 것으로 평가받으며, 챗GPT 개발사 오픈AI(5000억 달러)를 넘어 세계에서 가장 가치 있는 비상장 기업으로 등극할 가능성이 높아졌다. 블룸버그, 월스트리트저널(WSJ), 더인포메이션 등 주요 외신들은 스페이스X가 주당 400달러 이상의 가격으로 주식 거래를 진행 중이며, 이는 7월 4000억 달러에서 불과 5개월 만에 두 배로 뛴 수치라고 보도했다.​ IPO 시점과 통합 상장 전략 스페이스X는 내부 회의를 통해 이르면 2026년 하반기 기업공개(IPO)를 목표로 추진하고 있으며, 구체적인 상장 일정과 방식도 논의 중이다. 과거에는 위성 인터넷 사업 스타링크를 분사해 먼저 상장할 것이라는 관측이 많았지만, 최근에는 스타링크를 포함한 전체 회사를 통합 상장하는 방안이 유력시되고 있다. 이는 로켓 발사 사업과 위성 통신 사업의 시너지를 극대화하겠다는 전략으로, 스타링크는 스페이스X 전체 매출의 상당 부분을 차지할 것으로 전망된다.​ 기업가치 변동과 시장 반응 스페이스X의 기업가치는 2025년 7월만 해도