이 사례 연구는 OpenAI가 2026년 2월(새 창에서 열기) 발간한 AI 악용 차단 보고서에 처음 게재되었습니다.
행위자
OpenAI는 중국에서 운영된 것으로 추정되는 소수의 ChatGPT 계정을 차단했습니다. 이 계정들은 OpenAI 모델을 사용해 미국인, 온라인 포럼, 연방정부 건물 위치에 관한 정보와 얼굴 교체 소프트웨어 사용 지침을 요청했으며, 사회공학적 시도로 보이는 영어 이메일을 생성했습니다. 이들은 중국어로 프롬프트를 입력했고, 주로 중국 본토의 업무 시간에 활동했으며, VPN을 통해 OpenAI 플랫폼에 접속했습니다.
해당 계정들은 홍콩에 기반을 둔 ‘님버스 허브 컨설팅’이라는 회사의 직원이 보낸 것처럼 꾸민 이메일 초안을 생성했습니다. 그러나 모델에 입력한 프롬프트는 홍콩에서 주로 쓰는 중국어 번체가 아닌 중국 본토에서 주로 쓰는 간체였으므로, 실제 운영자는 중국 본토에 있었을 가능성이 있습니다. 또한 한 계정은 미국과 상하이 간 경제·문화 교류를 촉진하는 상하이 소재 홍보 단체의 대표자를 사칭하는 이메일을 생성했습니다. OpenAI는 회사명에 비구름 또는 후광을 뜻하는 ‘님버스’가 들어간 점에 착안해 이 공작을 ‘실버 라이닝 플레이북’으로 명명했습니다.

님버스 허브 컨설팅과 연관된 LinkedIn 프로필 스크린샷. 일부 LinkedIn 프로필은 님버스 허브 컨설팅의 ‘팀 소개’ 페이지에 기재된 인물들과 일치했습니다.
행동
해당 계정들은 미국 주정부 공무원이나 비즈니스·금융 분야에서 일하는 정책 분석가를 수신자로 하는 영어 이메일 초안을 생성했습니다. 이메일은 수신자에게 유료 자문 참여를 제안하는 내용으로 보였으며, 자문 업무를 고객을 위한 정책 해석과 전략적 조언 제공으로 설명했습니다. 이들은 이메일 초안을 간결하고 명확하며 전문적인 어조로 작성하고, 제목에는 긴박감을 조성하면서 은근히 심리를 자극하는 표현을 넣어 달라고 요청했습니다.
또한 해당 ChatGPT 계정들은 일반적인 정보 검색에도 OpenAI 모델을 사용했으며, 모델은 공개된 자료를 바탕으로 응답했습니다. 질의에는 다음과 같은 주제가 포함되었습니다.
주요 청사를 포함한 미국 연방정부 사무소의 위치와 연방기관 및 공무원이 많이 집중된 주의 순위 목록.
미국 연방정부 인력의 주별 분포.
미국의 소리(VOA) 진행자 등 미국인에 관한 정보와 이들의 과거 인터뷰 및 관심 주제.
미국 경제·금융 분야의 전문가와 구직자가 자주 이용하는 온라인 포럼 및 웹사이트.
특히 한 계정은 얼굴 교체와 기타 미디어 개선 기능을 제공하는 얼굴 조작 플랫폼인 FaceFusion을 컴퓨터에 다운로드하고 설치하는 방법을 요청했습니다. ChatGPT 활동 내역에 따르면, 이 사용자는 특히 실시간 얼굴 교체 기능을 사용할 의향을 밝혔습니다. 이 사용자는 프로그래밍 초보자라고 주장하며, 전문 용어 없이 쉽게 설명한 단계별 설치 안내를 요청했습니다. 설치 안내에 도움이 되도록 컴퓨터 하드웨어 사양의 스크린샷도 업로드했습니다. 모델은 FaceFusion의 공개 웹사이트와 문서에서 얻은 정보를 바탕으로 응답했습니다.
생성 결과
이들이 OpenAI 모델에 이메일 초안 생성을 지시한 내용은 일반적인 채용 메시지보다는 외국 정보기관이 접근할 때 사용하는 사회공학적 공작 지침(새 창에서 열기)과 유사했습니다. 이들은 각 이메일 초안에 다음 내용을 포함하도록 요청했습니다.
신뢰성 확보: ‘님버스 허브’를 지정학과 초국가적 정책 분야에서 권위 있는 전문성을 갖춘 전략 컨설팅 회사로 소개했습니다. 님버스 허브 웹사이트 링크도 포함했습니다(아래 스크린샷 참조).
표적 맞춤화 및 치켜세우기: 수신자의 공공부문 경력을 명시적으로 언급하고, 이를 해당 역할에 꼭 맞는 인물이라는 근거로 제시하도록 모델에 지시했습니다. 한 사례에서는 상하이에 거주하는 미국인의 LinkedIn 프로필 스크린샷을 업로드하고, 스크린샷에 담긴 해당 인물의 경험과 배경 정보를 토대로 이메일 초안을 맞춤 작성하도록 모델에 지시했습니다.
여러 보상으로 유인: 자문 제안은 대체로 성과급과 추천 보상까지 받을 수 있는 고수익 온라인 업무로 내세웠지만, 실제 업무 내용은 모호하게 남겨 두었습니다.
안심시키는 표현으로 위험 부담 완화: 업무가 편안하고 보수가 제때 지급되며 비밀이 보장된다고 주장하는 경우가 많았습니다.
신속한 외부 플랫폼 전환 유도: 이들은 매번 수신자에게 이메일 대신 WhatsApp, Zoom 또는 Teams를 통해 첫 온라인 화상회의를 하자고 유도했습니다.

현재는 운영되지 않지만 아카이브에 보존된 님버스 허브 컨설팅 웹사이트의 홈페이지 스크린샷.
영향
이 사례에서 해당 네트워크가 모델을 활용한 방식은 기술적으로 정교하지 않았으며, 일부 요청은 일반적인 채용 제안문 작성이나 정상적인 소프트웨어 설치 요청처럼 보였습니다. 그러나 가짜 기업 신분으로 정체를 숨기는 수법과 지정학적 주제에 대한 관심은 적대적 목적의 포섭 의도가 있었을 가능성을 시사합니다.
해당 계정들의 ChatGPT 사용 내역에서는 표적 인물에게 보낸 제안에 회신을 받아냈다는 증거가 발견되지 않았습니다. 제안 이메일이 실제로 발송되었는지, 표적이 된 수신자 중 응답한 사람이 있는지는 독립적으로 확인할 수 없었습니다.
여러 민주주의 국가의 정부(예: 미국(새 창에서 열기), 영국(새 창에서 열기), 호주(새 창에서 열기))는 외국 정보기관이 소셜 네트워크와 직업 관련 인맥 플랫폼에서 컨설팅 회사 등으로 위장해 전·현직 공무원을 포섭 대상으로 삼고 있다고 경고했습니다. 이러한 표적형 사회공학적 접근은 일반적인 채용 메시지와 일부 특징이 비슷해 구별하기 어려울 수 있습니다. 그러나 정상적인 채용 제안은 대체로 시간을 두고 진행하는 심사 절차에 맞춰져 있으며, 확인 가능한 직무명, 신뢰할 만한 고용주 정보, 시장 수준에 부합하는 합리적인 보수 범위, 실제 채용 공고 링크를 포함합니다. 요컨대, 믿기 어려울 만큼 좋은 제안이라면 사실이 아닐 가능성이 높습니다.