화이트 해커들이 Claude를 활용해 OpenAI 직원들의 ChatGPT 계정에 침입했으며, 6,500달러의 바운티를 청구했다고 주장한다.

9월 18일, 월스트리트저널은 독립 보안 연구자들이 Anthropic의 Claude를 통해 OpenAI 직원들의 ChatGPT 계정에 침입하여 회사의 비공개 소프트웨어 코드 저장소에 접근했다고 보도했다.
Hacktron AI라는 보안 회사를 대표하는 이 팀은 이전에 OpenAI의 버그 바운티 프로그램에 참여한 바 있다. 그들은 취약점을 식별한 후 즉시 OpenAI에 보고했으며, 이에 대해 OpenAI는 6,500달러(약 43,692위안)의 바운티를 지급했다.
Discourse의 취약점, ChatGPT에서 유효한 토큰
침입은 7월 23일에 시작되었다. Hacktron 연구자들은 Discourse의 특정 이미지 파일 처리 방식에서 결함을 발견하고, 자격이 있는 사이버 보안 전문가에게만 제공되는 Claude Opus 4.8의 특수 버전을 활용해 공격 코드를 생성했다. 첫 번째 시도는 실패했지만, Anthropic이 그날 밤 Opus 5를 출시한 후 Claude는 이튿날 취약점을 성공적으로 공격했다.
공격에 이용된 결함(CVE-2026-45788)은 Discourse의 안전한 업로드 기능 내의 무제한 업로드 취약점이다. 공격자는 해당 URL을 보유하고 있으면 인증 요구사항을 우회하여 원격 공격으로 보호된 콘텐츠를 노출시킬 수 있다. Discourse는 7월 25일 통보를 받았으며 즉시 해당 문제를 패치했다고 확인했다.
이 공격을 통해 연구자들은 OpenAI의 포럼을 호스팅하는 Discourse 서버에 접근하여 계정 로그인 토큰을 가져올 수 있었다. 예상外로, 이 토큰들은 ChatGPT를 포함한 OpenAI 직원들에게도 작동했으며, OpenAI의 GitHub 서비스에 대한 접근 권한을 부여했다.
결과적으로 연구자들은 "Monorepo"로 알려진 주요 소프트웨어 저장소 내의 파일들에 접근했다. 내부 관계자에 따르면, Monorepo에는 OpenAI의 모델이 더 빠르고 효율적으로 작동할 수 있게 하는 알고리즘의 비밀이 포함되어 있지만, 모델 가중치는 제외된다. 연구자들은 민감한 데이터에 접근할 수 있다는 사실을 인지하고 침입을 중단했으며, 이전에는 "Hacktron AI Team PoC"라는 라벨이 붙인 문서 수정 요청을 제출한 바 있다(이 요청은 거부됨).
"우리는 Claude와 Codex 구독을 가진 세 명의 개인에 불과하다"
Hacktron AI의 최고기술책임자(CTO)인 Mohan Pedhapati는 이번 사건이 국가 지원 고급 사이버 팀들이 미국 AI의 비밀을 엿볼 수 있는 실제 기회를 가지고 있음을 보여준다고 밝혔다. "우리가 외국 위협보다 더 똑똑하다고 생각하지 않는다. 우리는 Claude와 Codex 구독을 가진 세 명의 사람에 불과하다."
관련 기사
가치 평가가 400억 달러로 급등하면서 자금 조달 논의에서 인지 AI가 부상하고 있다
코그니션(Cognition)은 찬사를 받은 AI 코딩 어시스턴트 디빈(Devin)의 제작사로, 투자자들로부터 막대한 관심을 끌고 있습니다. 업계 소식통에 따르면 이 회사는 현재 새로운 자금 조달 라운드를 협상 중이며, 그 결과 기업 가치는 최소 400억 달러로 급증할 것으로 예상됩니다.이는 5월 10억 달러 규모의 자금 조달 당시 약 26억 달러로 평가되었던 코그니션의 상황과 극적인 변화를 보여줍니다. 이러한 급격한 기업 가치 상승은 연간 매
OpenAI, 새로운 사전 학습 프로젝트 Doug 하에서 베이스 대형 모델을 공개하다
인공지능 기술이 지속적으로 진화함에 따라 산업계의 기초 대형 모델의 기본 아키텍처에 대한 관심은 그 어느 때보다 뜨겁습니다. 최근 대형 모델 동향을 꾸준히 추적해 온 한 X 사용자는 OpenAI가 현재 'Doug'이라는 코드네임을 가진 새로운 대형 모델 프로젝트를 진행 중이라고 밝혔습니다. 관련 정보에 따르면, Doug은 지금까지 가장 대규모의 사전 학습 프로젝트가 될 예정이며, 늦어도 11월까지 정식 출시될 것으로 예상됩니다.지난 2년간의
델텍(Deltek) 조사: 기업의 91%가 AI를 성공의 핵심 요소로 꼽았다
델텍(Deltek)의 연구에 따르면, 프로젝트 기반 기업들은 수익 증가를 기대하고 있으나, 현재 실행상의 격차로 인해 AI의 가시적인 효과가 제한되고 있는 것으로 나타났다. 출처: Nitat Termmee/Getty Images델텍의 헤더 라킨에 따르면, 선도적인 기업들은 데이터와 AI를 성공적으로 연계하여 수익을 창출하고 있으며, 프로젝트 기반 기업의 9
관련 특별 주제 추천
의견 (0)
0/500

9월 18일, 월스트리트저널은 독립 보안 연구자들이 Anthropic의 Claude를 통해 OpenAI 직원들의 ChatGPT 계정에 침입하여 회사의 비공개 소프트웨어 코드 저장소에 접근했다고 보도했다.
Hacktron AI라는 보안 회사를 대표하는 이 팀은 이전에 OpenAI의 버그 바운티 프로그램에 참여한 바 있다. 그들은 취약점을 식별한 후 즉시 OpenAI에 보고했으며, 이에 대해 OpenAI는 6,500달러(약 43,692위안)의 바운티를 지급했다.
Discourse의 취약점, ChatGPT에서 유효한 토큰
침입은 7월 23일에 시작되었다. Hacktron 연구자들은 Discourse의 특정 이미지 파일 처리 방식에서 결함을 발견하고, 자격이 있는 사이버 보안 전문가에게만 제공되는 Claude Opus 4.8의 특수 버전을 활용해 공격 코드를 생성했다. 첫 번째 시도는 실패했지만, Anthropic이 그날 밤 Opus 5를 출시한 후 Claude는 이튿날 취약점을 성공적으로 공격했다.
공격에 이용된 결함(CVE-2026-45788)은 Discourse의 안전한 업로드 기능 내의 무제한 업로드 취약점이다. 공격자는 해당 URL을 보유하고 있으면 인증 요구사항을 우회하여 원격 공격으로 보호된 콘텐츠를 노출시킬 수 있다. Discourse는 7월 25일 통보를 받았으며 즉시 해당 문제를 패치했다고 확인했다.
이 공격을 통해 연구자들은 OpenAI의 포럼을 호스팅하는 Discourse 서버에 접근하여 계정 로그인 토큰을 가져올 수 있었다. 예상外로, 이 토큰들은 ChatGPT를 포함한 OpenAI 직원들에게도 작동했으며, OpenAI의 GitHub 서비스에 대한 접근 권한을 부여했다.
결과적으로 연구자들은 "Monorepo"로 알려진 주요 소프트웨어 저장소 내의 파일들에 접근했다. 내부 관계자에 따르면, Monorepo에는 OpenAI의 모델이 더 빠르고 효율적으로 작동할 수 있게 하는 알고리즘의 비밀이 포함되어 있지만, 모델 가중치는 제외된다. 연구자들은 민감한 데이터에 접근할 수 있다는 사실을 인지하고 침입을 중단했으며, 이전에는 "Hacktron AI Team PoC"라는 라벨이 붙인 문서 수정 요청을 제출한 바 있다(이 요청은 거부됨).
"우리는 Claude와 Codex 구독을 가진 세 명의 개인에 불과하다"
Hacktron AI의 최고기술책임자(CTO)인 Mohan Pedhapati는 이번 사건이 국가 지원 고급 사이버 팀들이 미국 AI의 비밀을 엿볼 수 있는 실제 기회를 가지고 있음을 보여준다고 밝혔다. "우리가 외국 위협보다 더 똑똑하다고 생각하지 않는다. 우리는 Claude와 Codex 구독을 가진 세 명의 사람에 불과하다."
가치 평가가 400억 달러로 급등하면서 자금 조달 논의에서 인지 AI가 부상하고 있다
코그니션(Cognition)은 찬사를 받은 AI 코딩 어시스턴트 디빈(Devin)의 제작사로, 투자자들로부터 막대한 관심을 끌고 있습니다. 업계 소식통에 따르면 이 회사는 현재 새로운 자금 조달 라운드를 협상 중이며, 그 결과 기업 가치는 최소 400억 달러로 급증할 것으로 예상됩니다.이는 5월 10억 달러 규모의 자금 조달 당시 약 26억 달러로 평가되었던 코그니션의 상황과 극적인 변화를 보여줍니다. 이러한 급격한 기업 가치 상승은 연간 매
OpenAI, 새로운 사전 학습 프로젝트 Doug 하에서 베이스 대형 모델을 공개하다
인공지능 기술이 지속적으로 진화함에 따라 산업계의 기초 대형 모델의 기본 아키텍처에 대한 관심은 그 어느 때보다 뜨겁습니다. 최근 대형 모델 동향을 꾸준히 추적해 온 한 X 사용자는 OpenAI가 현재 'Doug'이라는 코드네임을 가진 새로운 대형 모델 프로젝트를 진행 중이라고 밝혔습니다. 관련 정보에 따르면, Doug은 지금까지 가장 대규모의 사전 학습 프로젝트가 될 예정이며, 늦어도 11월까지 정식 출시될 것으로 예상됩니다.지난 2년간의
델텍(Deltek) 조사: 기업의 91%가 AI를 성공의 핵심 요소로 꼽았다
델텍(Deltek)의 연구에 따르면, 프로젝트 기반 기업들은 수익 증가를 기대하고 있으나, 현재 실행상의 격차로 인해 AI의 가시적인 효과가 제한되고 있는 것으로 나타났다. 출처: Nitat Termmee/Getty Images델텍의 헤더 라킨에 따르면, 선도적인 기업들은 데이터와 AI를 성공적으로 연계하여 수익을 창출하고 있으며, 프로젝트 기반 기업의 9





집






