보안기업 해크트론 AI 소속 연구진 3명이 앤트로픽 '클로드'를 활용해 오픈AI 직원 계정에 침입하고 비공개 깃허브 저장소 '모노리포'에 접근하는 데 성공했다고 월스트리트저널이 17일 보도했다. 공격은 지난 7월 오픈AI 커뮤니티 포럼 호스팅 업체 디스커스의 이미지 처리 취약점에서 출발했으며, '클로드 오퍼스 5' 출시 직후 이 모델이 취약점을 우회하는 익스플로잇 코드 작성에 성공하면서 실제 침투로 이어졌다. 연구진은 유출된 인증 토큰으로 모노리포 내부 파일을 읽고 증거용 풀 리퀘스트까지 보내 침입 사실을 증명했으며, 오픈AI는 토큰 권한 축소와 세션 취소로 대응하고 버그 바운티 6500달러를 지급했다. 그렉 브록먼 오픈AI 사장은 사건 후 프로덕션 엔지니어 25%를 투입한 긴급 보안 감사로 여러 심각한 문제를 추가로 발견해 수정했다고 밝혔다.
- •해크트론 AI 연구진 3명, 클로드 오퍼스 5로 디스커스 이미지 처리 취약점 공략 익스플로잇 작성
- •유출 인증 토큰으로 오픈AI 직원 계정·비공개 저장소 '모노리포' 접근
- •모델 가중치 직접 접근은 없었으나 PR 등록으로 침입 증명
- •오픈AI, 토큰 권한 축소·세션 취소 대응, 버그 바운티 6500달러 지급
- •브록먼 사장, 엔지니어 25% 투입 긴급 보안 감사로 추가 문제 발견·수정
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
오픈AI, 앤트로픽 '클로드'에 뚫렸다...핵심 코드 저장소까지 노출

- 1.보안연구진 3명이 앤트로픽 '클로드'를 활용해 오픈AI 직원 계정 침입, 비공개 저장소 '모노리포' 접근
- 2.7월23일 오픈AI 포럼 호스팅업체 디스커스의 이미지 처리 취약점서 시작, '클로드 오퍼스 5' 출시 직후 익스플로잇 성공
- 3.유출된 인증 토큰으로 챗GPT뿐 아니라 직원 계정·비공개 저장소까지 접근, 알고리즘 기밀 문서 열람
- 4.오픈AI는 토큰 권한 축소·세션 취소 후 버그바운티 6500달러 지급, 생산 엔지니어 25%를 보안 점검에 투입
왜 중요한가?
AI 모델의 능력이 발전할수록 숙련도가 낮은 소수 인력도 실제 기업의 핵심 시스템을 뚫을 수 있음을 실증한 사례로, AI 에이전트 시대의 사이버보안 위협이 이론이 아닌 현실임을 보여준다.
앤트로픽 '클로드'를 활용한 오픈AI 내부 시스템 침투 사건은 AI 시대의 사이버 보안 위협이 얼마나 정교해질 수 있는지를 명확히 보여줍니다. 국내 기업들은 AI 모델 자체의 보안뿐만 아니라 AI 서비스를 둘러싼 전체 생태계, 특히 서드파티 서비스의 취약점에 대한 철저한 검토와 방어 전략 마련이 시급함을 인지해야 합니다.
본문 미리보기
독립 보안 연구진이 앤트로픽의 '클로드'를 활용해 오픈AI 직원의 계정에 침입하고 비공개 코드 저장소에 접근한 사건이 발생했다.월스트리트저널은 17일(현지시간) 보안 전문 기업 해크트론 AI(Hacktron AI) 소속 연구진 3명이 앤트로픽의 클로드를 이용해 오픈AI의 내부 소프트웨어 시스템에 침입했다고 보도했다.이번 공격은 지난 7월23일 오픈AI의 커뮤니티 토론 포럼을 호스팅하는 제3자 서비스 디스커스(Discourse)의 이미지 파일 처리 방식에서 보안 취약점을 발견하면서 시작됐다. 연구진은 사이버 보안 전문가용으로 제공된
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안

