앤트로픽의 보안 특화 모델 ‘미토스’로 찾아낸 취약점이 공개 다음 날 실제 공격에 사용됐다. 현지 시각 10월 3일 더레지스터에 따르면, 보안 기업 호라이즌3의 잭 핸리 연구원은 9월 30일 미토스를 활용해 오픈소스 웹 파일 서버 ‘레제토 HFS’에서 인증 우회 취약점을 찾았다고 공개했다. 이 취약점(CVE-2026-61500)을 악용하면 관리자 권한을 얻어 원격으로 코드를 실행할 수 있다.
취약점 정보 기업 벌른체크의 패트릭 개리티 연구원은 다음 날인 10월 1일 저녁부터 공격을 탐지했다고 링크드인에 포스팅했다. 첫 공격은 중국의 IP 주소 한 곳에서 미국과 일본의 취약한 서버를 대상으로 이뤄졌다. 10월 2일에는 같은 대역에 속한 미국 IP 주소들에서 4건의 공격이 확인됐다. 개리티 연구원은 이 주소들이 프록시를 거친 것으로 보인다고 더레지스터에 설명했다. 프록시는 실제 접속 위치를 감추려고 중간에 거치는 서버를 말한다.
개리티 연구원의 집계에 따르면 미토스와 ‘프로젝트 글래스윙’으로 찾아낸 취약점은 286건이며, 실제 공격이 확인된 것은 이번이 두 번째다. 프로젝트 글래스윙은 앤트로픽이 일부 협력사에만 미토스 접근을 허용하는 프로그램으로, 호라이즌3는 7월에 합류했다.
핸리 연구원은 미토스의 수학 능력이 이번 발견을 가능하게 했다고 설명했다. HFS는 자바스크립트의 Math.random() 함수로 만든 값을 세션 쿠키 서명 키로 사용한다. 그런데 V8 엔진의 Math.random()은 출력값으로 내부 상태를 역산할 수 있는 알고리즘을 쓰고, HFS는 별도 경로로 이 난수 출력을 외부에 노출하고 있었다. 미토스는 두 사실을 연결해, 마이크로소프트가 개발한 SMT 솔버 ‘Z3’로 난수의 초깃값을 복원할 수 있다고 제시했다. SMT 솔버는 여러 수학적 조건을 동시에 만족하는 값을 찾아 주는 프로그램이다. 핸리 연구원은 실제 애플리케이션의 인증을 우회하는 데 SMT 솔버를 쓴 사례를 본 기억이 없다고 밝혔다.
HFS는 2024년에도 美 사이버보안·인프라보안청(CISA)의 ‘실제 악용된 취약점’ 목록에 오른 적이 있다. 더레지스터는 HFS 이용자에게 이번 취약점을 포함한 보안 결함이 수정된 3.2.1 이후 버전으로 업데이트하라고 권고했다.
자세한 내용은 더레지스터(The Register)에서 확인할 수 있다.
이미지 출처: 호라이즌3
AI Matters 뉴스레터 구독하기











