AI Briefing

AI 에이전트, OpenAI 내부 저장소 접근 권한 확보... Opus 5, ASLR 환경서 3시간 만에 익스플로잇 생성

·2026.09.13 09:00

핵심 내용

HacktronAI 팀이 AI 에이전트를 활용해 OpenAI 내부 저장소 접근 권한을 확보했으며, Claude Opus 5 모델이 ASLR 활성화 환경에서 3시간 만에 익스플로잇을 생성하는 등 AI 모델의 취약점 개발 능력이 급속히 향상된 것으로 나타났다.

1 / 3

자세히 보기

HacktronAI 팀이 AI 에이전트를 활용해 OpenAI의 ChatGPT 및 Codex 계정과 내부 저장소에 접근하는 데 성공했다. 이번 공격은 libheif 이미지 디코더 취약점부터 OpenAI SSO 설정 오류까지 이어지는 **공격 체인(Exploit Chain)**을 통해 이루어졌다.

AI 모델의 취약점 개발 능력

공격 과정에서 사용된 AI 모델의 성능 차이가 두드러졌다. Claude Opus 4.8은 ASLR(Address Space Layout Randomization)이 활성화된 환경에서 취약점 개발에 어려움을 겪었으나, Claude Opus 5는 출시 당일 3시간 만에 ARM64 환경용 익스플로잇을 생성했다. 이후 GPT-5.6 Sol로 전환했을 때 타겟 시스템 정보 없이도 취약점을 활용하는 능력이 급증한 것으로 보고됐다.

공격 경로 및 영향

공격자는 community.openai.com의 Discourse 환경에서 RCE(Remote Code Execution)를 획득한 후, OpenAI SSO의 취약점을 이용해 직원 계정을 탈취했다. 이를 통해 OpenAI 내부 모노레포(openai/openai)에 Pull Request를 생성하며 접근 권한을 증명했다. HacktronAI는 이 취약점이 Discourse 특정이 아닌 OpenAI SSO 설정 문제에 기인하며, SSO를 사용하는 다른 서비스에서도 유사한 침투가 가능하다고 경고했다.

보안 시사점 및 대응

과거에는 복잡한 취약점 개발에 희소 전문성과 시간이 필요했으나, AI가 이를 컴퓨팅 자원으로 대체하면서 공격 준비 시간이 압축되는 추세를 보였다. HacktronAI는 HEIF/AVIF 이미지 처리 앱 전반에 걸친 취약점을 추적하고 있으며, 최신 libheif 버전 업데이트 및 이미지 디코딩 샌드박스화를 권장했다. OpenAI는 보고 후 약 14시간 만에 취약점을 수정하고 $6,500의 바운티를 지급했다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.