중요X
"Claude·Codex 구독자 3명이 OpenAI 인증 토큰·모노레포 쓰기 권한 탈취" 주장 확산
미출시 모델명 등 신빙성 의심 정황 있으니 검증 전 확산 주의, AI 에이전트 권한·시크릿 관리 재점검.
요약
X 사용자 @justanotherlaw의 제보에 따르면, 7월 말 세 명의 개인이 Claude와 Codex 구독을 활용해 OpenAI의 인증 토큰을 탈취하는 사건이 발생했다. 이들은 Opus 5 모델을 이용해 OpenAI의 모노레포인 openai/openai에 대한 쓰기 권한까지 획득하는 데 성공했다. 해당 공격은 이틀이라는 짧은 기간 동안 이루어졌으며, 보안 취약점이 드러난 심각한 사례로 평가받는다. 현재 이 사건은 AI 모델의 보안 안전성에 대한 업계의 경각심을 불러일으키고 있다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 @justanotherlaw: This is crazy. In late July, "three guys with Claude and Codex subscriptions" were able to use Opus 5 to access OAI auth tokens an
원문 보기 ↗