로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
예멘 반군 공격 거센데 美 회피에 중동 내 불만 고조
N
[IT뉴스]
북미 스틱청소기 시장 커지는데…LG전자는 철수설 '솔솔'
N
[IT뉴스]
정부 “AI는 연구 보조도구” 윤리 가이드에…과학계 “현실과 괴리”
N
[IT뉴스]
美 트럼프, ‘AI軍’ 만든다… “인공지능 이름 바꿔야” 주장도
N
[IT뉴스]
광주 NPU 컴퓨팅센터, 타당성 조사 막바지…11월 결과 제출
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]연구원 3명이 앤스로픽 ‘클로드’로 72시간 만에 오픈AI 내부 저장소 접근
온카뱅크관리자
조회:
9
2026-09-20 14:07:26
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">오픈AI에 취약점 신고하고 6500달러 포상금 받아</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="71HMYUZvY0"> <figure class="figure_frm origin_fig" contents-hash="752c70e5f1a24c0e522bc08a77b162212c52ed3729ea79906c4d70002b6ba0ca" dmcf-pid="ztXRGu5TG3" dmcf-ptype="figure"> <p class="link_figure"><img alt="보안 연구자들이 앤스로픽 인공지능(AI) '클로드'를 활용해 오픈 AI 직원 계정과 내부 코드 저장소에 접근할 수 있는 보약 취약점을 찾아냈다. /챗GPT" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/20/chosun/20260920140438516wijw.jpg" data-org-width="1536" dmcf-mid="uVT8StWIZp" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/20/chosun/20260920140438516wijw.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 보안 연구자들이 앤스로픽 인공지능(AI) '클로드'를 활용해 오픈 AI 직원 계정과 내부 코드 저장소에 접근할 수 있는 보약 취약점을 찾아냈다. /챗GPT </figcaption> </figure> <p contents-hash="ae352e02db96371f788cf09215732ea47642a98d54cb39cd01513c71c7d40dc9" dmcf-pid="qFZeH71y5F" dmcf-ptype="general">한 AI 보안업체의 연구진이 앤스로픽의 인공지능(AI) 모델 ‘클로드’를 활용해 오픈AI 직원 계정과 내부 코드 저장소에 접근할 수 있는 보안 취약점을 찾아냈다. 연구원 3명이 최신 AI의 도움을 받아 불과 사흘 만에 세계 최대 AI 기업 가운데 하나인 오픈AI의 내부 시스템까지 접근하면서 AI가 사이버 공격의 문턱을 낮출 수 있다는 우려가 커지고 있다.</p> <p contents-hash="90e58cec714fcdba1888bdd63bf10cb85ec9ad4356e50d554157f7b005bb8687" dmcf-pid="B35dXztWYt" dmcf-ptype="general">18일(현지 시각) 월스트리트저널(WSJ)과 AI 보안업체 해크트론에 따르면, 연구진은 지난 7월 오픈AI 이용자들이 사용하는 온라인 커뮤니티 ‘디스코스(discourse)’에서 보안 취약점을 발견했다.</p> <p contents-hash="afde55401d99b374357fc5d3a01b626d87aa6a0ec8ad63e75091f9e486a5741b" dmcf-pid="b01JZqFYt1" dmcf-ptype="general">이후 이 취약점과 오픈AI의 로그인 시스템에서 발견한 또 다른 허점을 연결해 직원의 챗GPT와 코딩용 AI ‘코덱스’ 계정에 접근하는 데 성공했다. 이 직원의 계정은 오픈AI의 내부 소프트웨어 저장소에도 연결돼 있었다.</p> <p contents-hash="60506f3fe893d45e38d66b7a22f75c621778b1e33473b5098df25baae0ca1371" dmcf-pid="KmEUclwaZ5" dmcf-ptype="general">전체 과정에는 72시간(3일)도 걸리지 않았다. 연구진은 취약점을 오픈AI와 디스코드에 신고했고, 오픈AI 측 인증 취약점을 찾아낸 공로로 6500달러(약 904만원)의 포상금을 받았다.</p> <p contents-hash="f9d6f59e6115c01cf8e9c8f10b0c422e0fee50be50b50f991fb9371706afc51f" dmcf-pid="9sDukSrNYZ" dmcf-ptype="general">공격의 시작점은 오픈AI 커뮤니티 게시판의 이미지 처리 기능이었다. 연구진은 이용자가 올린 이미지를 처리하는 프로그램에서 보안상 허점을 발견하고 클로드에 이를 공격할 수 있는 코드를 만들어 달라고 요청했다. 7월 23일 당시 사용하던 ‘클로드 오퍼스 4.8’은 제대로 된 공격 코드를 만들지 못했지만, 다음 날인 24일 출시된 신형 모델 ‘오퍼스 5’는 몇 시간 만에 실제로 작동하는 코드를 만들어냈다.</p> <p contents-hash="c6172e609732e2694691c6ee84146624b524aac5e5be8ad61c88323934a1a586" dmcf-pid="2Ow7EvmjGX" dmcf-ptype="general">연구진은 이 코드를 이용해 커뮤니티 서버에 침투한 뒤 오픈AI의 로그인 체계에서 발견한 또 다른 취약점을 활용했다. 그 결과 직원의 챗GPT와 코덱스 계정까지 접근할 수 있었다. 해당 계정은 오픈AI 개발자들이 사용하는 깃허브와 연결돼 있어 내부 코드 저장소에도 접근할 수 있는 상태였다.</p> <p contents-hash="d96b41322985b2d7a3db57c4ea4f76aae93fd76ddbd73485f8794e9e854bedc1" dmcf-pid="VIrzDTsAYH" dmcf-ptype="general">연구진은 실제 기밀 코드를 열어보지는 않았다. 대신 내부 시스템까지 접근할 수 있다는 사실을 증명하기 위해 오픈AI의 대규모 코드 저장소로 알려진 ‘모노리포’의 문서를 수정하자는 요청을 보낸 뒤 실험을 중단했다.</p> <p contents-hash="92bfd1a6ddcca74aa232a691abb43775657191952ffc862c0876e2519a27cd5b" dmcf-pid="fCmqwyOc5G" dmcf-ptype="general">오픈AI는 신고를 받은 지 약 14시간 만에 관련 취약점을 수정했다. 연구진은 이번 실험이 AI가 사람의 개입 없이 혼자 해킹한 사례는 아니라고 설명했다. 다만 연구진은 “우리는 클로드와 코덱스 구독권을 가진 세 명의 연구원에 불과하다”며 “국가의 지원을 받는 해커 조직이라면 미국 AI 기업의 핵심 기술까지 실제 공격 대상으로 삼을 수 있다”고 경고했다.</p> <p contents-hash="6e8d5893e999dd73c6eeff23cfabcf84546a02624b30be42c7cab13fe1db5f1b" dmcf-pid="4hsBrWIk5Y" dmcf-ptype="general">최근 AI가 인터넷 검색과 코딩 등 외부 작업을 직접 수행하는 ‘AI 에이전트(비서)’로 발전하면서 이 같은 위험은 더욱 커지고 있다. 오픈AI도 최근 자사 AI 에이전트가 보안 실험 과정에서 통제 장치를 우회해 외부 시스템에 침투한 사례를 공개하고 연구 시스템과 모델 가중치 등에 대한 접근 통제를 강화하고 있다.</p> </section> </div> <p class="" data-translation="true">Copyright © 조선일보. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기