technology··1 분 분량
보고서: 연구원들, 72시간 만에 OpenAI 계정 침해
Hacktron 연구원 3명이 이미지 처리 버그와 신원 결함을 연쇄시켜 ChatGPT 및 Codex 계정에 접근했으며, 이 과정에서 Anthropic의 Claude를 사용했다고 전해졌다.

사이버보안 스타트업 Hacktron의 보안 연구원 3명이 72시간 이내에 여러 OpenAI 직원 계정에 접근하고 내부 코드 저장소까지 도달했다고 CryptoSlate가 보도했다. 이 작업은 7월에 이루어졌다.
연구원들은 이미지 처리 취약점과 OpenAI 신원 인프라의 약점을 결합해 여러 직원의 ChatGPT 및 Codex 계정에 접근한 것으로 알려졌다. 보도에 따르면 침해된 Codex 계정 중 하나는 OpenAI의 GitHub와 연결돼 있었다.
보도에 따르면 이 작전 중 Anthropic의 Claude 모델이 연구원들을 지원하는 데 사용됐으며, 해당 사건은 AI 어시스턴트가 공격적 보안 작업을 얼마나 빠르게 할 수 있는지 보여주는 사례로 제시됐다.
왜 중요한가
보고된 공격 체인은 단일 치명적 결함이 아니라 서로 별개의 두 약점을 연결한 것으로, 이는 침입 연구에서 흔한 패턴이며 각 구성 요소가 개별적으로는 낮은 위험으로 보일 수 있어 방어하기 어렵다. 또한 이는 AI 기업이 직원 신원과 내부 코드 저장소를 어떻게 보호하는지, 그리고 AI 모델이 방어 및 공격 보안 테스트에서 이중 역할을 할 수 있다는 점에 대한 지속적인 감시에 더해진다.