OpenAI 해킹

38 minutes ago 1

Hacktron이 libheif 원격 코드 실행 취약점과 OpenAI SSO 설정 오류를 결합해 여러 OpenAI 직원의 ChatGPT 계정을 탈취하고, 연결된 Codex로 내부 저장소에 접근함 공격은 포럼 이미지 업로드에서 시작됐지만, 다른 서비스로 접근이 확장된 원인은 OpenAI SSO에 있었음. 같은 SSO를 사용하는 다른 자체 서비스나 외부 서비스가 침해돼도 동일한 접근이 가능했음 Claude Opus 4.8은 ASLR이 활성화된 환경에서 안정적인 익스플로잇을 만들지 못했지만, Opus 5는 수시간 내에 성공함. 다만 전체 공격에는 숙련된 연구자의 지도가 여전히 중요했음 연구팀은 내부 코드를 직접 열람하는 대신 직원의 Codex로 내부 모노레포에 검증용 PR을 생성한 뒤 테스트를 중단함. OpenAI는 최초 신고 약 14시간 뒤 수정 완료를 확인함 자체 호스팅 Discourse는 웹 UI 업데이트만으로 취약한 기반 이미지를 교체하지 못할 수 있어 설치 재빌드가 필요함. 이미지 처리 시스템 전반에서도 보안 패치된 라이브러리와 격리된 처리 환경을 권고함 계정 탈취와 접근 범위 2026년 7월 25일, Hacktron은 두 취약점을 연결해 여러 OpenAI 직원의 ChatGPT 계정을 침해함. 최초 발견부터 OpenAI 내부 저장소 접근까지는 72시간 미만이 걸림 OpenAI 도움말 포럼인 community.openai.com에 로그인하는 일반 사용자와 직원 모두 ChatGPT 및 Codex 계정 탈취 대상이 될 수 있었음 ChatGPT와 Codex에는 GitHub, Slack, 이메일 등 여러 서비스가 연결될 수 있어, 이론적인 접근 범위는 내부 저장소보다 훨씬 넓었음 실제로 확인한 사례에서는 직원의 Codex가 OpenAI의 GitHub 조직에 연결돼 있었음 민감한 정보를 직접 확인하지 않고 접근 권한을 입증하기 위해, 직원의 Codex에 내부 모노레포 openai/openai의 PR #1186742를 생성하도록 요청함 내부 코드는 직접 열람하지 않았으며, 검증 이후 추가 테스트를 중단함 해당 PR 링크는 OpenAI의 요청으로 공개하지 않음 Discourse 이미지 처리 경로의 취약점 OpenAI 포럼은 Discourse를 사용하며, auth.openai.com을 통한 “Sign in with OpenAI” 로그인을 지원함. 연구팀은 포럼 침해가 이 인증 흐름을 통해 다른 OpenAI 서비스로 확장될 ...

Read Entire Article