Claude Opus 5, 연쇄 취약점으로 OpenAI 직원 계정 장악

Claude Opus 5, 연쇄 취약점으로 OpenAI 직원 계정 장악

Claude Opus 5, 연쇄 취약점으로 OpenAI 직원 계정 장악

  • Hacktron 연구진 3명은 Anthropic의 Claude Opus 5를 이용해 Discourse 포럼 취약점과 OpenAI 로그인 약점을 연쇄해 ChatGPT·Codex 계정을 탈취했다. 그 뒤 내부 코드 저장소 접근까지 확인하고 실험을 멈췄다.
  • 침투 경로는 Discourse의 HEIC·HEIF 이미지 처리와 libheif의 메모리 결함이었다. 특수 제작 이미지는 서버 메모리를 훼손했고, 연구진은 AI 도움으로 이를 코드 실행으로 바꿔 계정 장악에 연결했다.
  • OpenAI 포럼의 ‘Sign in with OpenAI’는 직원이 쓰는 SSO와 같아, 포럼 서버 장악이 곧 직원 계정 장악으로 이어졌다. 같은 로그인 체계를 쓰는 GitHub·Slack·이메일도 이론상 같은 경로에 노출됐다.
  • Hacktron은 내부 접근을 72시간 이내에 확보했고, OpenAI는 보고 후 14시간쯤 지나 수정했다. 2026년 9월 1일 보상금은 6,500달러였으며, libheif 취약점은 2026.7.0 등 패치판과 1.22.0에서 해소됐다.
  • 이 사건은 공개 포럼의 웹 취약점이 직원 SSO와 연결되면 협력사·외주 운영망까지 이어질 수 있음을 보여준다. 한국의 AI·클라우드 운영기관도 포럼, 인증, 협업도구를 분리 설계해야 한다.
  • Claude Opus 5는 7월 24일 출시 직후 몇 시간 만에 작동 익스를 만들었고, 이전 버전 Opus 4.8은 수차례 세션에서도 막혔다. 한국은 생성형 AI 활용 허용 범위와 테스트 환경 통제를 분리해 보안 실험을 관리해야 한다.

공공·민간 AI 도입 정책은 모델 성능보다 계정·인증·협업도구의 결합 위험을 먼저 점검해야 한다. 포럼과 SSO 분리, 자가호스팅 이미지 패치 검증, AI 보조 보안시험 절차를 즉시 표준화할 필요가 있다.

주요 용어: SSO(하나의 계정으로 여러 서비스를 쓰는 통합 로그인), ASLR(메모리 위치를 매번 바꿔 공격을 어렵게 하는 보호기법)

출처: The Hacker News