**오픈AI(OpenAI)**가 중국 경쟁사 **문샷 AI(Moonshot AI)**와 연계된 인물들이 자사 모델의 ‘숨겨진 추론(hidden reasoning)’을 빼내기 위해 조직적으로 시도했으며, 이 작업이 7월에만 1만6,000건의 요청으로 정점을 찍었다고 밝혔다.
핵심 포인트
오픈AI는 7월 집중됐던 의심 활동의 핵심 그룹을 Kimi 개발사 문샷 AI 연계 인물들로 특정.
운영자들은 채팅 간에 암호화된 추론 텍스트를 복사해 옮겼으나, 오픈AI의 암호화를 해독하지는 못함.
문샷은 아직 공식 대응을 내놓지 않았고, 중국 정부는 과거 ‘증류’ 의혹 제기를 일축해 왔음.
오픈AI, 문샷 AI 겨냥해 공개 비판
오픈AI는 수요일 게시한 블로그 글에서 관련 조사 결과를 공개했다. 회사에 따르면 의심 활동은 7월 1일 소규모로 시작됐고, 7월 24~25일에 급증해 이틀 동안 4,000명 이상 사용자가 동일한 패턴의 추출 요청 1만6,000건을 보냈다.
이후 조사에서 오픈AI는 1만5,000명 이상 사용자 계정에서 유사한 정황을 확인했고, 7월 28일까지 관련 캠페인을 전면 차단했다고 밝혔다.
모든 계정을 단일 행위자와 직접 연결하진 못했지만, 핵심 활동 클러스터는 Kimi 시리즈를 개발한 중국 업체 문샷 AI와 연관된 인물들로 귀속했다는 설명이다.
오픈AI는 자사 모델이 답변을 내놓기 전 내부 추론 과정을 별도로 암호화해 숨기는 구조라고 설명했다. 회사에 따르면 운영자들은 한 대화에서 그 암호화된 텍스트를 복사해 다른 채팅에서 모델에게 그대로 옮겨 적게(transcribe) 하도록 지시했다. 다만 이 과정에서 실제 암호를 해독하거나 저장된 사용자 대화 기록에 접근하는 데에는 실패했다.
오픈AI는 관련 계정을 전면 차단하고, 신규 가입 검증을 강화했으며, 조사 결과를 다른 AI 연구소와 정부 채널에 공유했다고 덧붙였다.
함께 보기: Bitget, 출금 재개와 함께 보호 기금 3억 달러 상회 수준으로 복원
‘모델 증류’ 둘러싼 오픈AI의 경계
오픈AI에서 국가 안보 전략 정책을 총괄하는 **캐롤라인 지어(Caroline Zier)**는 인터뷰에서 회사의 문제 제기는 “오픈소스 모델이나 정당한 증류 행위가 아니라, 자사 서비스 약관을 위반한 행위”에 초점이 맞춰져 있다고 강조했다.
‘증류(distillation)’ 자체는 업계 전반에서 흔히 쓰이는 기법이다. 다만 오픈AI는 이번 블로그에서, 이렇게 추출된 추론 데이터가 원래 모델에 내장된 안전장치 없이 경쟁 모델의 학습에 쓰일 경우, “동일한 안전 투자 없이 고급 능력을 이전하는 결과”를 낳을 수 있다고 경고했다.
도널드 트럼프(Donald Trump) 전 대통령의 AI 정책 책임자였던 **데이비드 삭스(David Sacks)**는 이 같은 보고가 워싱턴에 압력을 넣어, 오픈AI와 **앤트로픽(Anthropic)**의 비즈니스 모델에 도전하는 오픈 모델을 규제·금지하려는 시도라고 비판해 왔다.
문샷 Kimi에 쏠린 의혹
문샷 AI는 이번 의혹 제기에 대해 현재까지 공개 입장을 내놓지 않고 있다. 중국 정부는 앞서 미국 기업들과 트럼프 행정부가 제기한 증류·지식 탈취 관련 의혹을 부인해 왔으며, 이에 따른 미국의 제재가 현실화될 경우 보복 조치를 경고한 바 있다.
문샷은 7월 16일 Kimi K3 모델을 출시했다. 출시 몇 주 뒤, 백악관 과학 고문 **마이클 크라치오스(Michael Kratsios)**는 문샷이 중국 기업에 판매가 금지된 엔비디아(Nvidia) 블랙웰(Blackwell) 서버에 접근해, 미국 모델들로부터 데이터를 끌어왔다고 지적했다.
이어 9월 10일에는 앤트로픽이 보고를 통해, 문샷이 약 30만 건에 달하는 사용자 요청을 자사 클로드(Claude) 모델로 은밀히 우회 전송했으며, 이 과정에서 5,380개의 위장 계정을 활용했다고 주장했다.
이어 읽기: 12년 만에 첫 앱 레이어, 도지코인에 ‘DogeOS’ 등장
