OpenAI Codex, 로컬 프로바이더 대화 내용 무단 전송 논란
핵심 내용
OpenAI Codex가 로컬 프로바이더로 처리된 대화 내용을 분석 데이터로 위장해 OpenAI 서버로 전송한 사실이 확인되어 보안 문제가 제기됐다.
자세히 보기
OpenAI의 코딩 에이전트 Codex가 사용자가 로컬 프로바이더로 처리한 대화 내용을 무단으로 OpenAI 서버로 전송한 것으로 확인되어 큰 파장을 일으키고 있다. GitHub 이슈 #41711을 통해 보고된 이 문제는 Codex의 메모리 작성 기능이 프로바이더 경계를 무시하고 데이터를 유출하는 구조적 결함을 드러냈다.
로컬 데이터의 무단 유출
Codex의 메모리 작성 기능은 이전 대화 기록을 저장하는 과정에서 해당 기록을 생성한 프로바이더를 확인하지 않았다. 그 결과, 로컬 프로바이더로 처리된 대화 내용이 활성 세션의 프로바이더(OpenAI)로 전송되는 현상이 발생했다.
테스트에 사용된 Codex 0.150.0-alpha.12.2 버전에서는 다음과 같은 사실이 검증되었다:
- 로컬 프로바이더(
synthetic_source)로 생성된 대화 기록이 OpenAI 백엔드(chatgpt.com/backend-api/codex/responses)로 전송됨 - 분석 기능 및 OpenTelemetry 내보내기 설정이 모두 비활성화된 상태에서도 전송 발생
- OpenAI 서버가 전송된 대화의 고유 식별자(Canary)를 포함하여 응답을 반환함
보안 및 프라이버시 우려
이 문제는 단순한 버그를 넘어 프라이버시 침해로 이어질 수 있다. 보고자는 로컬 프로바이더로만 처리한 대화 내용으로 인해 OpenAI로부터 '사이버 남용' 경고 조치를 받은 사례를 언급하며, 로컬 환경의 데이터가 OpenAI의 콘텐츠 정책 감시 대상이 될 수 있음을 시사했다.
현재 이 이슈는 bug, memory, app 레이블이 붙어 OpenAI Codex 저장소에서 오픈 상태로 남아 있으며, 로컬 모델 사용자의 데이터 보안에 대한 심각한 우려를 낳고 있다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.