Hacktron AI 연구진은 Anthropic의 Claude를 통해 Discourse의 취약점을 악용하여 OpenAI 직원의 ChatGPT 계정과 GitHub 토큰에 접근함으로써 Monorepo 코드 저장소에 침입했습니다. OpenAI는 해당 취약점에 대한 패치를 적용하고 6,500달러의 현상금을 지급했습니다. 이 팀은 핵심 모델 가중치를 훔치지 않고도 민감한 알고리즘 데이터에 접근하는 데 성공함으로써, AI 구독 서비스를 이용하는 소규모 그룹조차도 주요 기술 기업의 시스템을 침해할 수 있음을 입증했습니다. 이번 사건은 독점 소프트웨어 인프라를 대상으로 한 AI 지원 공격의 위험이 점점 커지고 있음을 여실히 보여줍니다.





집
