Categories: News

Claude Opus 5, 연쇄 취약점으로 OpenAI 직원 계정 장악

Claude Opus 5, 연쇄 취약점으로 OpenAI 직원 계정 장악

  • Hacktron 연구진 3명은 Anthropic의 Claude Opus 5를 이용해 Discourse 포럼 취약점과 OpenAI 로그인 약점을 연쇄해 ChatGPT·Codex 계정을 탈취했다. 그 뒤 내부 코드 저장소 접근까지 확인하고 실험을 멈췄다.
  • 침투 경로는 Discourse의 HEIC·HEIF 이미지 처리와 libheif의 메모리 결함이었다. 특수 제작 이미지는 서버 메모리를 훼손했고, 연구진은 AI 도움으로 이를 코드 실행으로 바꿔 계정 장악에 연결했다.
  • OpenAI 포럼의 ‘Sign in with OpenAI’는 직원이 쓰는 SSO와 같아, 포럼 서버 장악이 곧 직원 계정 장악으로 이어졌다. 같은 로그인 체계를 쓰는 GitHub·Slack·이메일도 이론상 같은 경로에 노출됐다.
  • Hacktron은 내부 접근을 72시간 이내에 확보했고, OpenAI는 보고 후 14시간쯤 지나 수정했다. 2026년 9월 1일 보상금은 6,500달러였으며, libheif 취약점은 2026.7.0 등 패치판과 1.22.0에서 해소됐다.
  • 이 사건은 공개 포럼의 웹 취약점이 직원 SSO와 연결되면 협력사·외주 운영망까지 이어질 수 있음을 보여준다. 한국의 AI·클라우드 운영기관도 포럼, 인증, 협업도구를 분리 설계해야 한다.
  • Claude Opus 5는 7월 24일 출시 직후 몇 시간 만에 작동 익스를 만들었고, 이전 버전 Opus 4.8은 수차례 세션에서도 막혔다. 한국은 생성형 AI 활용 허용 범위와 테스트 환경 통제를 분리해 보안 실험을 관리해야 한다.

공공·민간 AI 도입 정책은 모델 성능보다 계정·인증·협업도구의 결합 위험을 먼저 점검해야 한다. 포럼과 SSO 분리, 자가호스팅 이미지 패치 검증, AI 보조 보안시험 절차를 즉시 표준화할 필요가 있다.

주요 용어: SSO(하나의 계정으로 여러 서비스를 쓰는 통합 로그인), ASLR(메모리 위치를 매번 바꿔 공격을 어렵게 하는 보호기법)

출처: The Hacker News

ajken

Recent Posts

RapidFort, Billington 사이버보안 서밋 골드 스폰서로 공급망 위협 대응 부각

RapidFort, Billington 사이버보안 서밋 골드 스폰서로 소프트웨어 공급망 방어 전략 부각RapidFort는 17회 Billington CyberSecurity Summit에서…

4시간 ago

CodeSupply, 오픈소스 소프트웨어 보안 R&D 보조금 공고

EU 지원 코드서플라이, 오픈소스 소프트웨어 공급망 보안 R&D 보조금 신설CodeSupply는 NLnet Foundation이 주관하는 EU 자금…

4시간 ago

악성 npm 패키지, 런타임 악성코드로 설치 스크립트 방어 우회

npm 공급망 공격, 런타임 악성코드로 설치 스크립트 차단 우회Checkmarx가 분석한 ‘indexed-btree’ npm 패키지 캠페인은 정상…

4시간 ago

Cisco, ‘Secure Email Gateway’ 0-day 악용 패치

사칭 이메일로 Cisco Secure Email Gateway의 0-day가 악용되다Cisco는 Secure Email Gateway의 'CVE-2026-76461' 0-day가 실제 악용됐다고…

4시간 ago

연구진, OpenAI ‘Codex’ 샌드박스 탈출로 호스트 명령 실행 취약점 노출

보안 연구진, OpenAI 'Codex' 샌드박스 두 가지 방식으로 탈출해 호스트 명령 실행 취약점 노출Accomplish AI…

4시간 ago

AI·디지털 프라이버시·암호화폐 거버넌스 강화 노력 부각

AI·디지털 프라이버시·암호화폐를 둘러싼 초국적 빅테크 지배 구조가 민주적 거버넌스와 공적 주권을 약화시키는 구조적 위협으로 부각되며,…

4시간 ago