[뉴스] 해크트론, 클로드로 오픈AI 내부망 72시간 침투
AI 보안 연구업체 해크트론(Hacktron)의 연구원 3명이 앤트로픽의 클로드 오퍼스5(Claude Opus 5)를 써서 오픈AI 내부 시스템에 접근하는 데 성공했다고 2026년 9월 18일 공개했습니다. 첫 취약점 발견부터 내부 코드 저장소(모노레포) 접근까지 걸린 시간이 72시간이 채 되지 않았다고 합니다. 실제 공격이 아니라 오픈AI 버그바운티 프로그램 안에서 진행한 화이트햇 연구였고, 접근이 가능하다는 것만 증명한 뒤 소스 코드는 열람하거나 내려받지 않고 멈췄습니다.
침투 경로가 개발자 입장에서 눈여겨볼 만합니다. 단계는 이렇습니다.
- 오픈AI 공개 포럼(community.openai.com)은 오픈소스 게시판 소프트웨어 디스코스(Discourse) 위에서 돌아가는데, 이미지 디코딩 라이브러리 libheif의 취약점(CVE-2026-32882)이 출발점이었습니다. 이 결함은 HEIC/HEIF 이미지를 처리할 때 발생하는 경계 밖 읽기(out-of-bounds read)로, 소프트웨어를 죽이거나 인접 메모리를 유출시킬 수는 있어도 그 자체로 코드를 실행시키는 종류는 아닙니다. 연구팀은 이 메모리 결함을 AI의 도움으로 이어붙여 디스코스가 도는 서버에서 원격 코드 실행까지 끌어냈습니다.
- 여기서 확보한 접근을 발판으로 "Sign in with OpenAI" SSO 설계 결함을 악용해 직원들의 ChatGPT와 코덱스(Codex) 계정을 탈취했습니다. 공개 포럼과 내부 도구가 같은 SSO를 공유한 탓에 피해자의 별도 조작 없이도 계정 탈취가 가능했다고 합니다.
- 그 계정으로 오픈AI의 내부 깃허브 저장소까지 도달했습니다.
연구팀은 처음에 클로드 오퍼스4.8로 익스플로잇 작성을 시도했지만, ASLR 같은 메모리 보호가 켜진 상태에서는 안정적으로 동작하는 코드를 만들지 못했다고 합니다. 오퍼스5로 바꾸자 몇 시간 만에 동작하는 익스플로잇을 만들어냈다는 점이 이번 사례의 핵심입니다. 오픈AI는 보고를 받고 약 14시간 만에 패치를 확인했고, 9월 1일 6,500달러의 포상금을 지급했습니다.
이 소식이 운영자와 개발자에게 주는 시사점은 두 가지로 보입니다. 하나는 최신 AI 모델이 취약점 발견과 익스플로잇 작성 속도를 눈에 띄게 끌어올리고 있다는 점입니다. 예전 모델로는 실행 코드로 엮어내지 못하던 메모리 결함을 새 모델이 몇 시간 만에 무기화했으니, 방어 쪽도 같은 속도를 전제로 대응해야 합니다. 다른 하나는 진입점이 자체 코드가 아니라 디스코스와 libheif 같은 외부 오픈소스 의존성이었다는 점입니다. 커뮤니티 포럼처럼 본체와 별개로 취급하기 쉬운 부속 서비스와 그 안에 딸려 오는 라이브러리 취약점 관리가 결국 내부망으로 가는 길목이 될 수 있다는 것을 다시 확인시켜 줍니다.
🔗 https://thehackernews.com/2026/09/claude-opus-5-helped-researchers-take.html
로그인 후 답글을 남길 수 있습니다.