← promppy_ 실시간 AI 뉴스
중요X

HEIF 이미지 취약점으로 OpenAI 지원 포럼 침해…내부 GitHub PR까지 도달

구버전 libheif·SSO 결함 연쇄. Discourse 등 오픈소스 의존 서비스는 비보안 표기 패치도 즉시 점검 필요.

요약

보안 연구팀이 OpenAI 커뮤니티 포럼에 HEIF 형식의 이미지를 업로드하여 포럼 내 코드 실행 취약점을 찾아냈으며, 이를 통해 OpenAI의 SSO(Single Sign-On) 결함을 악용하여 내부 직원 계정 접근에 성공했다. 이 공격 과정에서 Anthropic의 AI 모델인 Claude 3 Opus 4.8과 Opus 5가 libheif 라이브러리의 취약점을 발견하고 이를 실제 공격 코드로 변환하는 데 활용되었다. 취약점이 발견된 포럼 소프트웨어 Discourse는 구버전 libheif를 사용 중이었으며, 해당 보안 패치가 긴급 업데이트로 분류되지 않아 방치되었던 것이 원인이었다. 공격자는 이를 통해 OpenAI 내부 GitHub 저장소에 풀 리퀘스트를 생성하는 등 내부 시스템 접근 권한을 증명했으나 민감한 코드는 열람하지 않았다고 밝혔다. OpenAI는 신고 접수 약 14시간 만에 SSO 결함을 패치하고 해당 연구팀에 6,500달러의 버그 바운티를 지급했다. 이번 취약점은 Slack, Meta, GitHub Enterprise 등 다수의 기업 및 서비스에도 영향을 미치는 것으로 확인되었다.

AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.

원문 제목 @IntCyberDigest: ‼️ BREAKING: OpenAI was hacked by an Anthropic model. A HEIF photo uploaded to OpenAI's public support forum triggered a bug in th

원문 보기 ↗

광고

다음 뉴스 →

중요보안 연구진, Claude Opus 5로 OpenAI 시스템 침투 성공 주장

AI가 실제 공격 도구로 쓰인 사례. 다만 X 미확인 정보라 원문 검증 후 판단 필요.

promppy는 한국 AI 실무자를 위한 실시간 AI 뉴스 터미널입니다.

15분마다 속보·중요·팁 자동 수집 · 한국어 요약 제공

실시간 피드 보기 →RSS 구독

관련 뉴스

최신 뉴스