- The Atlantic 편집장이 2025년 3월 15일 예멘 내 후티 표적 공습 약 2시간 전 Signal 단체방에서 공격 계획을 받았고, 메시지에는 무기·표적·시간 정보가 포함돼 있었음
- “Houthi PC small group”에는 Michael Waltz, Pete Hegseth, JD Vance, Marco Rubio, John Ratcliffe 등으로 식별되는 계정들이 참여해 고위 국가안보 논의를 이어감
- 대화는 Suez 무역 비중, 유럽 부담, 유가 상승 가능성, 작전 보안, 후티 대응 시점 같은 정책 판단과 예정된 군사작전 정보를 함께 담고 있었음
- National Security Council 대변인은 해당 Signal 대화가 진짜로 보인다고 답했고, 의도치 않은 번호가 어떻게 추가됐는지 검토 중이라고 밝힘
- Signal은 기밀 공유용 승인 채널이 아니며, 사라지는 메시지 설정은 연방 기록법 문제까지 만들 수 있어 보안과 기록 보존 모두에 논란이 생김
Signal 단체방에 잘못 들어간 The Atlantic 편집장
- 2025년 3월 11일, The Atlantic 편집장은 Signal에서 “Michael Waltz”로 표시된 사용자에게 연결 요청을 받음
- Signal은 기자 등 더 높은 사생활 보호가 필요한 사람들이 쓰는 오픈소스 암호화 메시징 서비스로 소개됨
- 그는 실제 국가안보보좌관 Michael Waltz일 가능성과, 언론인을 함정에 빠뜨리려는 위장 계정일 가능성을 모두 고려함
- 3월 13일 오후 4시 28분, “Houthi PC small group”이라는 Signal 단체방에 포함됐다는 알림을 받음
- “Michael Waltz” 계정은 후티 관련 조율을 위한 “principles group”을 만든다며, 향후 72시간과 주말 동안 각 팀의 연락 담당자를 요청함
단체방 구성과 고위급 참여 정황
- “principals committee”는 일반적으로 국방장관, 국무장관, 재무장관, CIA 국장 등 최고위 국가안보 관계자 그룹을 뜻함
- 대화에서는 여러 계정이 각 부처 또는 조직 담당자를 지정함
- “MAR”는 State 담당자로 Mike Needham을 지정함
- “JD Vance”는 VP 담당자로 Andy Baker를 지정함
- “TG”는 DNI 담당자로 Joe Kent를 지정함
- “Scott B”는 Treasury 담당자로 Dan Katz를 지정함
- “Pete Hegseth”는 DoD 담당자로 Dan Caldwell을 지정함
- “John Ratcliffe”는 CIA 관계자 이름을 올렸고, 해당 이름은 현직 정보요원이라는 이유로 공개되지 않음
- 단체방에는 총 18명이 표시됐고, National Security Council 관계자들, Steve Witkoff, Susie Wiles, “S M” 등이 포함돼 있었음
- 편집장은 자신의 화면에서 “JG”로 보였으며, 다른 참가자들이 그의 존재를 알아차린 흔적은 없었음
공습 전 정책 논의와 작전 정보
- 3월 14일 오전, “Michael Waltz” 계정은 대통령 지침에 따른 결론과 과제가 high side 받은편지함에 있을 것이라고 알림
- “high side”는 정부 용어로 기밀 컴퓨터·통신 시스템을 뜻함
- State와 DOD가 지역 동맹 및 파트너 통보 목록을 만들고, Joint Staff가 향후 일정의 더 구체적 순서를 보낼 것이라고 함
- “JD Vance” 계정은 공습 추진에 우려를 표함
- 미국 무역의 3%가 Suez를 지나고, 유럽 무역의 40%가 Suez를 지난다고 씀
- 대중이 필요성을 이해하지 못할 위험과 유가가 중간에서 심각한 수준으로 오를 위험을 언급함
- 한 달 미뤄 메시지 작업을 하고 경제 상황을 보자는 논리도 있다고 함
- “Joe Kent”로 표시된 계정은 현재 일정에 시간 민감성이 없고 한 달 뒤에도 같은 선택지가 있다고 씀
- “Pete Hegseth” 계정은 기다릴 경우 누출로 우유부단해 보일 위험, Israel이 먼저 행동하거나 Gaza 휴전이 무너질 위험을 거론함
- 작전 목적은 항행의 자유 회복과 억지력 재확립으로 정리함
- 중단도 가능하며, 그 경우 작전 보안(OPSEC)을 100% 지키기 위해 할 수 있는 일을 다 하겠다고 씀
- “Michael Waltz” 계정은 유럽 해군의 제한된 역량과 무역 수치를 언급하며, 시점과 관계없이 미국이 항로를 다시 열어야 한다고 함
- “JD Vance” 계정은 “유럽을 또 구제하는 것”을 싫어한다고 썼고, “Pete Hegseth” 계정은 유럽의 무임승차를 “PATHETIC”이라고 표현함
- “S M” 계정은 대통령이 승인을 분명히 했으며, Egypt와 Europe에 미국이 기대하는 대가를 명확히 해야 한다고 씀
3월 15일 공습 계획과 실제 폭발
- 3월 15일 오전 11시 44분, “Pete Hegseth” 계정은 “TEAM UPDATE”를 올림
- 해당 메시지에는 예멘에 대한 예정된 공습의 작전 세부사항이 들어 있었음
- 표적 정보
- 미국이 사용할 무기
- 공격 순서
- 편집장은 이 정보가 미국의 적대자에게 읽혔다면 Middle East와 Central Command 책임구역의 미국 군·정보 인력에 해를 줄 수 있다고 보고, 구체 내용은 인용하지 않음
- “JD Vance”로 표시된 사용자는 승리를 위해 기도하겠다고 답했고, 다른 두 사용자는 기도 이모지를 추가함
- Hegseth 메시지상 첫 폭발은 동부시간 오후 1시 45분으로 예정돼 있었고, 편집장은 오후 1시 55분쯤 X에서 예멘을 검색해 Sanaa 전역의 폭발음 정보를 확인함
- 이후 Signal 방에서 “Michael Waltz”는 작전을 “amazing job”이라고 했고, “John Ratcliffe”는 “A good start”라고 씀
- 여러 참가자가 축하 메시지와 이모지를 보냈으며, 사후 논의에는 피해 평가와 특정 인물의 사망 가능성이 포함됨
- 후티가 운영하는 예멘 보건부는 공습으로 최소 53명이 사망했다고 발표했지만, 해당 수치는 독립적으로 확인되지 않음
실제 대화 확인과 행정부 답변
- 편집장은 공습이 실제로 일어난 뒤 Signal 단체방이 거의 확실히 실제라고 판단하고 방에서 나감
- Signal 방을 나가면 방 생성자인 “Michael Waltz”에게 자동 알림이 가지만, 이후 아무도 왜 나갔는지 또는 누구였는지 묻지 않음
- 편집장은 Waltz, Hegseth, Ratcliffe, Gabbard 등에게 이메일과 Signal 메시지로 질의함
- “Houthi PC small group”이 진짜 Signal 스레드인지
- 자신이 포함된 사실을 알고 있었는지
- 의도적으로 포함했는지
- 아니라면 누구로 생각했는지
- 고위 Trump 행정부 관계자들이 민감한 논의에 Signal을 정기적으로 쓰는지
- 이런 채널 사용이 미국 인력을 위험하게 할 수 있다고 보는지
- National Security Council 대변인 Brian Hughes는 약 2시간 뒤 해당 메시지 체인이 진짜로 보인다고 답함
- 의도치 않은 번호가 어떻게 추가됐는지 검토 중이라고 함
- 해당 스레드는 고위 관계자들의 깊고 신중한 정책 조율을 보여준다고 함
- 후티 작전의 지속적 성공은 병력이나 국가안보에 위협이 없었다는 점을 보여준다고 함
- Vance 대변인 William Martin은 부통령이 대통령과 완전히 같은 입장이라고 답함
- 부통령의 최우선 과제는 대통령 보좌진이 내부 논의의 실질을 충분히 보고하도록 하는 것이라고 함
- Vance는 행정부 외교정책을 명확히 지지한다고 함
Signal 사용이 만든 보안·법적 문제
- 국가안보 관계자들이 Signal을 쓰는 일 자체는 드물지 않지만, 주로 회의 일정과 물류 같은 일상적 사안에 쓰인다고 정리됨
- 대기 중인 군사행동의 상세하고 민감한 논의를 상업용 메시징 앱에서 하는 것은 일반적 사용 범위를 벗어남
- Shane Harris가 인터뷰한 여러 국가안보 법률가들은, 고위 미국 관리가 현역 군사작전 정보를 내각 관계자들과 공유하려고 Signal 스레드를 만드는 가정 자체에 문제가 있다고 봄
- 현역 작전 정보는 “national defense” 정보 정의에 들어갈 가능성이 있음
- Signal은 기밀 정보 공유용으로 정부 승인을 받은 앱이 아님
- 군사활동 논의는 SCIF 같은 특수 시설이나 승인된 정부 장비에서 해야 함
- 일부 고위 당국자는 정보 비밀해제 권한을 가질 수 있지만, 법률가들은 Signal이 그런 민감한 정보 공유 장소로 승인된 곳이 아니어서 그 논리가 약하다고 봄
- Waltz가 일부 Signal 메시지를 1주 뒤 또는 4주 뒤 사라지도록 설정한 점은 기록 보존 문제를 만듦
- Maryland 대학 교수이자 전 National Archives and Records Administration 소송 책임자인 Jason R. Baron은 정부 직원이 Signal 같은 전자 메시징 앱을 공식 업무에 쓰려면 메시지를 즉시 공식 정부 계정으로 전달하거나 복사해야 한다고 함
- 전직 미국 관리들은 해외 출장 중 정부 시스템 접근이 어려울 때 Signal로 비기밀 정보와 일상 사안을 논의한 적은 있지만, 기밀 또는 민감 정보는 공유하지 않았다고 함
- 기자가 실수로 principals committee 대화에 추가되면서, 승인받지 않은 수신자에게 정보가 전송되는 누출 문제가 생김
- Hegseth는 예정된 후티 표적 공격 내용을 쓰면서 “We are currently clean on OPSEC”라고 했지만, 당시 대화방에는 편집장이 포함돼 있었음