AI Briefing

Codex가 삼성 TV를 해킹함

·2026.04.17 09:23

AI 모델 Codex가 삼성 스마트 TV의 취약점을 스스로 탐색하여 루트 권한을 획득하는 공격 체인을 완성했다.

AI 모델 Codex가 실제 삼성 스마트 TV 환경에서 브라우저 권한을 루트 권한으로 상승시키는 **완전한 공격 체인(Attack Chain)**을 자율적으로 수행하는 데 성공했다. 이번 실험은 OpenAI와 협력하여 진행되었으며, AI가 단순한 코드 분석을 넘어 실제 하드웨어의 보안 취약점을 탐색하고 악용할 수 있음을 입증했다.

실험 과정 및 기술적 상세

  • 환경: 삼성 내부 플랫폼인 KantS2 펌웨어를 사용하는 스마트 TV를 대상으로 진행되었다. Codex는 펌웨어 소스 코드와 실시간 장치 접근권을 활용했다.
  • 취약점 탐색: Codex는 Novatek 드라이버의 물리 메모리 접근 취약점을 찾아냈다. /dev/ntksys 드라이버가 사용자 입력값 검증 없이 물리 주소를 매핑하는 설계 오류를 이용했다.
  • 권한 상승: 확보한 물리 메모리 접근 권한을 통해 커널의 cred 구조체를 찾아 브라우저 프로세스의 UID/GID를 0으로 수정함으로써 최종적으로 **루트 셸(Root Shell)**을 획득했다.

주요 시사점 Codex는 실험 과정에서 명령 실행과 오류 대응을 반복하며 실시간 협업형 에이전트처럼 작동했다. 이는 AI가 소스 분석, 취약점 식별, PoC(Proof of Concept) 개발, 빌드 및 실행에 이르는 공격의 전 과정을 자율적으로 완수할 수 있음을 보여주는 중요한 사례다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.