중요X
연구자 3명, Claude Opus 5로 OpenAI 직원 계정 탈취·내부 PR까지…비용 3천 달러 미만
AI 기반 공격이 저렴·강력해짐. 공격용 최신 모델 역량을 방어 관점에서 재점검 필요.
요약
최근 3명의 연구원이 Claude Opus 5를 활용하여 OpenAI의 이미지 업로드 버그를 계정 탈취 공격으로 발전시키는 데 성공했다. 공격자들은 탈취한 OpenAI 직원의 계정을 통해 내부 모노레포에 코덱스(Codex)로 풀 리퀘스트(PR)를 생성하는 과정까지 진행했다. 전체 해킹 과정에 소요된 비용은 토큰 비용 기준 3,000달러 미만으로 매우 저렴했다. 이전 버전인 Opus 4.8로는 공격 수행에 어려움을 겪었으나, Opus 5는 출시 직후 몇 시간 만에 해당 취약점을 공략해 냈다. 이번 사례는 AI를 활용한 사이버 공격이 현실화되고 비용 효율적으로 변화하고 있음을 시사한다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 @Yuchenj_UW: OK, this is a big deal: 3 researchers used Claude Opus 5 to turn an image upload bug into an OpenAI employee account takeover, the
원문 보기 ↗