HEIF 이미지 취약점으로 OpenAI 지원 포럼 침해…내부 GitHub PR까지 도달
구버전 libheif·SSO 결함 연쇄. Discourse 등 오픈소스 의존 서비스는 비보안 표기 패치도 즉시 점검 필요.
요약
보안 연구팀이 OpenAI 커뮤니티 포럼에 HEIF 형식의 이미지를 업로드하여 포럼 내 코드 실행 취약점을 찾아냈으며, 이를 통해 OpenAI의 SSO(Single Sign-On) 결함을 악용하여 내부 직원 계정 접근에 성공했다. 이 공격 과정에서 Anthropic의 AI 모델인 Claude 3 Opus 4.8과 Opus 5가 libheif 라이브러리의 취약점을 발견하고 이를 실제 공격 코드로 변환하는 데 활용되었다. 취약점이 발견된 포럼 소프트웨어 Discourse는 구버전 libheif를 사용 중이었으며, 해당 보안 패치가 긴급 업데이트로 분류되지 않아 방치되었던 것이 원인이었다. 공격자는 이를 통해 OpenAI 내부 GitHub 저장소에 풀 리퀘스트를 생성하는 등 내부 시스템 접근 권한을 증명했으나 민감한 코드는 열람하지 않았다고 밝혔다. OpenAI는 신고 접수 약 14시간 만에 SSO 결함을 패치하고 해당 연구팀에 6,500달러의 버그 바운티를 지급했다. 이번 취약점은 Slack, Meta, GitHub Enterprise 등 다수의 기업 및 서비스에도 영향을 미치는 것으로 확인되었다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 @IntCyberDigest: ‼️ BREAKING: OpenAI was hacked by an Anthropic model. A HEIF photo uploaded to OpenAI's public support forum triggered a bug in th
원문 보기 ↗