사이버 학대 누명으로 OpenAI 계정 영구 정지당함. 경고 배너도 없고, 스팸 메일 4통이 전부라니.
Permanently banned by OpenAI for "Cyber Abuse" I didn’t commit. No blocked prompts, no in app banners, just 4 silent emails to my spam folder.
핵심 요약
OpenAI가 아무런 인앱 경고 없이 스팸 메일만 보내고 2년 된 계정을 영구 정지시킨 사건.
- 계정 정지 사유 — '사이버 학대'라는 모호한 이유로 2년 된 유료 계정이 차단됨.
- 부실한 경고 시스템 — 인앱 알림 없이 스팸으로 분류되는 이메일만 4통 발송함.
- 무책임한 고객 지원 — AI 챗봇 수준의 답변만 반복하며 구체적인 증거 제시를 거부함.
- 보안 침해 의심 — OAuth 토큰 탈취 가능성을 제기했으나 OpenAI는 조사조차 하지 않음.
저는 2년 넘게 매달 20달러를 내는 Plus 구독자였고, 업무와 개발 프로젝트에 ChatGPT를 매일 사용해 왔습니다. 지난주, 제 계정이 '사이버 학대'(GPT 이용 약관상 피싱, 악성코드 등을 의미)라는 이유로 비활성화되었습니다. 저는 그런 것과 관련된 행동을 한 적이 전혀 없지만, OpenAI의 처리 방식은 정말 악몽 그 자체였습니다.
OpenAI의 전체 경고 시스템은 자체 문서에서도 인정하듯 스팸 필터에 자주 걸리는 이메일에 의존하고 있습니다.
타임라인: 모든 알림이 스팸 메일함으로 들어감
5월 7일 - 5월 12일: OpenAI가 3차례에 걸쳐 '이용 정책 위반 및 비활성화 경고' 이메일을 보냈습니다. 전부 Outlook 스팸 메일함으로 바로 들어갔습니다. 저는 전혀 보지 못했습니다.
5월 13일: 'OpenAI - 계정 비활성화' 이메일이 왔습니다. 이것 역시 스팸으로 들어갔습니다. 모든 GPT 세션에서 강제로 로그아웃되고 다시 로그인할 수 없게 되어서야 계정이 잠겼다는 사실을 알게 되었습니다...
계정이 삭제되었거나 비활성화되어 계정을 사용할 수 없습니다. 오류라고 생각되시면 help.openai.com의 고객 센터를 통해 문의해 주세요.
5월 13일: 웹 양식을 통해 이의 제기를 제출했고, 약 1시간 만에 답변이 왔습니다. "귀하의 계정을 신중하게 검토한 결과, 비활성화 결정을 유지하기로 했습니다. 이 건에 대한 추가적인 이의 제기는 더 이상 고려하지 않겠습니다."
OpenAI는 6일 동안 4번의 경고를 보냈는데, 전부 스팸으로 들어갔습니다. 매일 앱을 사용했음에도 인앱 배너, 팝업, 차단된 프롬프트는 단 하나도 없었습니다. 그들은 실시간으로 '위반' 행동을 차단하는 대신, 스스로도 신뢰할 수 없다고 인정한 전달 방식을 통해 영구 정지를 내렸습니다. 저는 대응할 기회는커녕, 계정이 완전히 잠기기 전까지 경고를 확인할 기회조차 전혀 없었습니다.
해킹당한 걸까요?
저는 개발자이고 기술 분야에서 일합니다. 새로운 VPS에서 Codex OAuth를 통해 OpenClaw를 실행하고 있었습니다. 아직 보안을 강화하는 중이었기에 공격 표면이 노출된 상태였습니다. 저는 5월 7일경 제 OAuth 토큰이 탈취당했을 가능성이 점점 더 확실하다고 생각합니다.
OpenAI는 침해를 감지하고 저를 보호하기 위해 계정을 잠그는 대신, 그냥 조용한 이메일만 보냈습니다. 그들은 충성스러운 고객을 악의적인 해커 취급하며 2년 된 계정을 아무 생각 없이 날려버렸습니다.
고객 지원의 악몽 (놀랍지도 않음)
- 이의 제기 후 받은 첫 번째 답변은 AI 지원팀이 보낸 것으로, 첫 번째 이의 제기가 이미 최종 결정으로 종결되었음에도 불구하고 더 자세한 내용을 담아 다시 이의 제기를 하라는 것이었습니다.
- 이후 인간 상담원이 보낸 답변은 다음과 같습니다: "이전에 보내드린 이메일에 관련 세부 정보가 포함되어 있으니 해당 내용을 참고하시기 바랍니다." 그 이메일에는 "사이버 학대"라고만 적혀 있었습니다. 그게 전부입니다. 구체적인 내용도, 예시도, 증거도 없습니다.
- 위반 사항, 프롬프트, IP/지리적 위치 등 제가 해킹당했는지 조사할 수 있는 구체적인 정보를 요청했을 때, 그들은 이렇게 답했습니다: "보안 및 개인정보 보호상의 이유로, 공개할 수 있는 특정 계정 세부 정보 및 내부 보안 정보에 제한이 있습니다."
제가 요구하는 것:
- 실제 사람이 검토할 것! 2년 넘게 Plus 요금을 냈다면 AI 지원팀의 엉터리 답변이 아니라 사람의 검토 정도는 받을 자격이 있다고 생각합니다.
- 이메일이 아니라 프롬프트를 차단하거나 인앱 위반 알림을 보낼 것!! - 침해가 의심된다면 계정을 비활성화하지 말고, 사용자를 보호하기 위해 계정을 잠그십시오!

