비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

해크트론, 오픈AI 내부 저장소 72시간만에 잠입…”AI가 공격 전문성 장벽 낮췄다”

2026.09.22. 18:00:32
조회 수
59
2

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

보안 기업 해크트론(Hacktron)의 연구자들이 오픈AI 내부 코드 저장소에 접근한 과정을 공개하고 AI 산업의 보안 준비가 부족하다고 경고했다고 워싱턴포스트가 현지 시각 9월 20일 보도했다. 해크트론은 앞서 9월 13일 자사 블로그에 기술 보고서 「Hacking OpenAI」를 게시했다. 참여한 연구자는 하르시 자이스왈과 모한 페다파티, 라훌 마이니 세 명이다.

연구진은 취약점 두 건을 연결했다. 출발점은 libheif의 힙 버퍼 오버플로다. libheif는 아이폰이 찍는 HEIC 사진을 열 때 쓰는 공개 소프트웨어 부품이고, 힙 버퍼 오버플로는 프로그램이 확보해 둔 메모리 범위를 넘어 읽고 쓰게 되는 오류를 말한다. 이 결함을 이용하면 서버에서 원하는 코드를 실행할 수 있다. 해당 코드는 앞서 원 개발 프로젝트에서 수정됐지만 보안 수정으로 표시되지 않아 CVE 번호도 부여되지 않았다. CVE는 공개된 보안 취약점에 붙는 국제 식별 번호다. 그 결과 데비안에 수정이 반영되지 않았다. 데비안은 리눅스 서버에서 널리 쓰는 운영체제 배포판으로, 안정성을 위해 검증된 구버전을 유지하다가 보안 문제로 확인된 수정만 따로 가져와 적용한다. 보안 문제라는 표시가 없었으니 가져올 근거도 남지 않았다.

오픈AI 커뮤니티 포럼이 쓰는 디스코스는 HEIF 파일을 이미지매직으로 전달해 처리했다. 디스코스는 기업과 단체가 이용자 게시판과 문의 창구를 운영할 때 쓰는 오픈소스 커뮤니티 소프트웨어로, 오픈AI를 비롯한 여러 기업이 공식 포럼에 쓰고 있다. 이미지매직은 서버에서 사진 형식을 바꾸거나 크기를 조정할 때 쓰는 표준 도구다. 디스코스는 자체 검사 도구가 HEIF 형식을 다루지 못하자 이미지매직에 처리를 맡겼고, 그 경로로 공격자가 만든 파일이 취약한 해석기에 그대로 도달했다. 포럼에서 확보한 계정은 오픈AI 싱글 사인온의 권한 설정 문제와 결합해 챗GPT와 코덱스 계정 접근으로 이어졌다. 싱글 사인온은 한 번 로그인하면 연결된 다른 서비스까지 함께 열어 주는 인증 방식이다. 여기서 연결된 깃허브를 거쳐 내부 코드 저장소 접근까지 이어졌다. 연구진은 “권한 상승을 가능하게 한 취약점은 디스코스 고유의 것이 아니라 포럼 침해를 챗GPT와 코덱스 접근으로 바꾼 오픈AI SSO 문제”라고 적었다.

익스플로잇은 찾아낸 취약점을 실제 공격에 쓸 수 있도록 만든 코드를 말한다. 보고서에는 AI 모델이 이 작업에 얼마나 기여했는지도 적혀 있다. 클로드 오퍼스 4.8은 메모리 주소를 무작위로 배치하는 보호 기능이 켜진 환경에서 여러 세션에 걸쳐 익스플로잇 작성에 실패했다. 같은 날 저녁 앤트로픽이 클로드 오퍼스 5를 공개했고, 연구진은 새 세션에서 약 3시간 만에 맥용 ARM64 환경의 익스플로잇을 확보한 뒤 서버에서 널리 쓰는 x86-64 환경으로 옮겼다. 자율 실행 모드에서는 모델이 원격 인스턴스를 대상으로 한 익스플로잇 작성을 거부해, 연구진이 대상 주소를 보안 경진대회 문제처럼 보이게 우회했다. 최초 발견부터 오픈AI 저장소 접근까지 걸린 시간은 72시간을 넘지 않았다.

연구진은 7월 25일 새벽 접근을 확인한 뒤 같은 날 오전 취약점 신고를 중개하는 플랫폼 버그크라우드를 통해 신고했고, 오픈AI 내부 저장소에는 README 파일을 대상으로 한 무해한 코드 수정 제안만 남긴 채 오후에 모든 테스트를 중단했다. 오픈AI는 같은 날 밤 수정을 마쳤고, 최초 제출에서 약 14시간이 걸렸다. 9월 1일 지급된 버그 바운티는 6,500달러(약 900만 원)다. 오픈AI는 디스코스가 호스팅하는 커뮤니티 포럼이 바운티 범위에서 명시적으로 제외돼 있었고 이 보상은 오픈AI 측 발견에 대한 것이라고 설명했으며, 별도로 “커뮤니티 로그인 토큰의 권한을 좁히고 해당 토큰과 세션을 폐기했다”고 밝혔다.

연구진은 보고서 끝에서 공격 비용이 달라진 점을 경고했다. 이들은 소프트웨어가 오랫동안 복잡성에 기대 보안을 유지해 왔는데 AI가 그 보호막을 걷어내고 있다며, “잘 갖춰진 팀과 몇 달의 노력이 필요하던 작업이 이제 며칠로 압축될 수 있다”고 적었다. 슬랙과 메타 등으로 대상을 넓힌 2개월치 연구 전체에 쓴 토큰 비용은 3,000달러(약 415만 원) 미만이었다. 연구진은 수천 장의 이미지를 보내고 이미지 처리기가 반복해 중단됐는데도 이 활동을 탐지한 기업은 쇼피파이뿐이었다고 밝혔다. 해크트론은 2026년 5월 프리시드 290만 달러(약 40억 원)를 유치한 샌프란시스코 소재 기업으로, 코드 변경마다 공격자 관점의 보안 시험을 자동 수행하는 플랫폼을 개발한다.

자세한 내용은 해크트론에서 확인할 수 있다.

이미지 출처: 해크트론




AI Matters 뉴스레터 구독하기

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
1/1
델 테크놀로지스, 한국벤처투자에 고성능 GPU 서버 공급 AI matters
알리바바, 칩·클라우드·모델·에이전트 아우르는 AI 풀스택 로드맵 공개 AI matters
벡터, 최대 100m 충전 케이블 지원하는 통신 컨트롤러 보드 ‘vSECC.InPlug’ 공개 AI matters
일레븐랩스, 클로드·챗GPT 대화창에서 음성부터 영상까지…커넥터 하나로 50개 넘는 모델 연결 AI matters
마이크로소프트 “20만 명에게 라이선스를 줘도 일하는 방식은 바뀌지 않았다”…자사 AI 전환 기록 공개 AI matters
샤오미, 강화학습 훈련 6일간 생중계하고 미모-V2.6 공개…코드까지 개방 AI matters
“페이스 ID 다시 시도” 눌렀더니 아이폰 18 프로가 꺼졌다…재시동 신고 잇따라 (1) AI matters
AI 노트북 구글북 5종 사전 주문 시작, 124만 원부터…10월 4일 미국 출시, 한국 출시는 미정 AI matters
인디 자율주행 챌린지, 로드코스 첫 추월 성사…9개 대학팀 AI 드라이버 1대 1 대결 AI matters
보스턴 다이나믹스, 현대차 조지아 공장에 아틀라스 훈련센터 개소…2030년 부품 조립에도 투입 (1) AI matters
중국 당국, 휴머노이드 로봇 기업 상장에 제동…6곳 대기·사모 시장 기업가치 최대 50% 하향 AI matters
오픈AI 로보틱스 채용 연봉 최고 6억 9,000만 원…공고 4개월 만에 두 배 이상 증가 AI matters
메타 AI 비서 뮤즈 맥OS 앱에서 제로데이 취약점 발생…받아쓰기 주소서 권한 탈취 AI matters
오픈AI·앤트로픽, 서로의 모델을 시험하는 계약 협상…출시 모델만 대상, 데이터는 보관 안 해 AI matters
엔비디아 칩 사용 배출량 최대 2,100만 톤 추정…공개하지 않는 항목에 감축 목표만 걸려 있다 AI matters
해크트론, 오픈AI 내부 저장소 72시간만에 잠입…”AI가 공격 전문성 장벽 낮췄다” AI matters
20개국과 EU 집행위, AI 통제 선언에 서명…미국·중국·영국은 명단에 없어 AI matters
산체스 스페인 총리 “자율규제는 작동하지 않는다”…AI 기가팩토리에 7조 8,000억 원 AI matters
AI 능력을 ‘시간’으로 재는 곳, METR…설립자는 벤지오가 아니라 베스 반스다 AI matters
구글 에이전트 오케스트레이터 AX 0.3.0…작업 상태를 쿠버네티스에서 레디스로 이전 AI matters
이 시간 HOT 댓글!
1/4