Pwn2Own 아일랜드서 LiteLLM·OpenAI(오픈AI) Codex(코덱스) 제로데이 취약점 공개
LLM 게이트웨이·코드 에이전트도 공격 표적. 사내 AI 스택 패치 및 노출 경로 점검 필요.
요약
아일랜드에서 열린 해킹 대회 Pwn2Own 첫날, Samsung Galaxy S26이 세 차례 원격 해킹 공격에 성공하며 취약점이 노출됐다. 반면 Google Pixel 10은 30만 달러 규모의 해킹 시도를 방어해내는 데 성공했다. 이번 대회에서 연구원들은 32개의 제로데이 취약점을 발견하며 총 38만 8,500달러의 상금을 획득했다. 또한 LiteLLM, Sonos, Philips Hue, Oracle의 Autonomous AI Database, OpenAI Codex 등 다양한 제품 및 서비스의 보안 취약점도 보고되었다. 현재 VinSOC이 9만 7,500달러를 획득하며 선두를 달리는 가운데, 2일 차에는 KAIST 팀이 Pixel 10을 대상으로 USB 기반의 공격을 진행할 예정이다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 @IntCyberDigest: ❗️ Samsung's Galaxy S26 was remotely hacked three times on Day One of Pwn2Own Ireland, while Google's Pixel 10 survived a $300,000
원문 보기 ↗