소규모 연구팀이 Anthropic의 Claude Opus 5를 이용해 세 가지 버그를 연쇄적으로 악용한 결과, OpenAI의 비공개 코드 저장소에 침투하는 데 성공했습니다. 이 작업은 총 72시간도 채 걸리지 않았으며, OpenAI는 이에 대해 6,500달러를 지급했습니다.
화이트햇 해커들이 앤트로픽의 ‘클로드’를 활용해 72시간 만에 오픈AI 시스템에 침투했다

주요 내용
- Hacktron AI는 2026년 7월 25일 Bugcrowd를 통해 OpenAI의 체인 공격 사례를 보고하고 6,500달러의 현상금을 수령했다.
- Claude Opus 5는 Opus 4.8이 동일한 작업에 실패한 지 몇 시간 만에 작동하는 ARM64 익스플로잇을 생성해 냈습니다.
- Chainalysis에 따르면, 공개 모델이 확산됨에 따라 일일 악성 온체인 쓰기 건수가 2.06건에서 11.1건으로 증가했습니다.
체인, 링크별 분석
포럼 소프트웨어인 Discourse 내부의 취약한 'libheif' 라이브러리로 인해 포럼 자체에서 원격 코드 실행(RCE)이 가능해졌습니다. 이를 계기로 연구팀은 OpenAI의 단일 로그인(SSO) 흐름의 결함을 통해 공격 경로를 전환하고, 직원의 ChatGPT 계정을 장악한 뒤 OpenAI의 GitHub 조직에 연결된 Codex 환경에 접근했습니다.
이를 통해 openai/openai 모노레포에 접근할 수 있게 되었으며, 보안 스타트업 Hacktron AI 소속 연구원들은 내부에 진입했음을 증명하기 위해 무해한 풀 리퀘스트를 제출했을 뿐, 민감한 소스 코드를 조사하는 단계까지는 나아가지 않았습니다.
이 작업은 7월 말에 이루어졌으며, 연구팀은 7월 25일 OpenAI의 Bugcrowd 프로그램을 통해 해당 사안을 보고했고, 취약점은 같은 날 수정되었습니다. 디스코스(Discourse)는 7월 28일 CVSS(Common Vulnerability Scoring System) 심각도 8.8로 해당 권고문을 발표했으나, 이 모든 사실은 9월 17일 월스트리트저널이 보도하면서 비로소 공개되었다.
모델 변경만으로도 충분했다
흥미로운 점은 OpenAI에 버그가 있었다는 사실이 아닙니다. 모든 소프트웨어 기업은 때때로 버그를 마주치기 마련이기 때문입니다. 중요한 것은 버그를 발견한 것과 이를 악용 가능한 공격 수단으로 전환하는 사이의 간극을 무엇이 메웠느냐는 점입니다.
팀은 처음에 Claude Opus 4.8을 시도했으나 해당 작업에는 신뢰성이 부족하다는 것을 확인했다. 이후 7월 24일에 출시된 Claude Opus 5로 전환하여 몇 시간 만에 작동하는 ARM64 익스플로잇을 제작한 뒤, 이를 x86-64 및 jemalloc 환경에 맞게 수정했다. 메모리 손상 익스플로잇 개발은 전문적인 작업으로, 과거에는 숙련된 전문가가 수 주일이 걸리곤 했지만, 이번 경우에는 일련의 모든 과정이 3일도 채 걸리지 않았습니다.
암호화폐에 미치는 시사점
암호화폐 분야는 이러한 디지털 전문성이 단순한 풀 리퀘스트가 아닌 실제 수익으로 이어질 수 있는 곳입니다. 수치적으로 보면, 체인애널리시스(Chainalysis)는 이번 주 전 세계 공격자들이 1년 전보다 440% 더 빈번하게 공개 블록체인에 악성코드 지침을 게시하고 있으며, 일일 온체인 악성 쓰기 건수가 2.06건에서 11.1건으로 증가했다고 보고했다.
이 회사는 이러한 급증을 2025년 중반으로 거슬러 올라가, 악성 코드 작성을 방지할 의미 있는 안전장치 없이 공개된 중국 모델들이 출시된 시점과 연관 지었으며, 이 기법을 ‘블록체인 데드 드롭(dead drops)’이라 명명했다. 즉, 누구도 압수하거나 오프라인으로 전환할 수 없는 원장에 저장된 명령 및 제어 지침을 의미한다. 2026년 2분기까지 북한과 이란의 국가 연계 운영자들이 신규 활동의 약 3분의 2와 전체 활동의 약 절반을 차지했다.
북한의 ‘김수키(Kimsuky)’를 추적하던 연구원들은 올라마(Ollama), GPT4All, Msty 등 현지 대규모 언어 모델(LLM) 플랫폼이 가상자산 및 금융 투자 대상을 겨냥한 AI 생성 피싱 미끼와 함께 해당 그룹의 인프라에 설치된 것을 발견했다. 블록에이드(Blockaid)는 AI 및 지갑 공격이 가속화되면서 11억 달러 상당의 온체인 공격 사례 212건을 집계했으며, 디파이라마(Defillama)는 2026년 4월을 30건의 사건이 발생한 암호화폐 역사상 가장 해킹이 많이 발생한 달로 기록했습니다.
이러한 공격으로부터 스스로를 방어해야 하는 이들은 점점 더 큰 압박을 받고 있으며, 코인베이스는 최근 AI가 공개 프로그램에 노이즈를 쏟아부음에 따라 버그 보고 건수가 가까운 시일 내에 3배로 늘어날 수 있다고 경고했다. 이는 6,500달러의 현상금만으로도 주요 연구소로 이어지는 3단계 체인을 드러내기에 충분하다는 사실에서 비롯된 어쩔 수 없는 결과다.
어쨌든, 취약점 악용 코드 개발은 주요 상품화 서비스로 자리 잡고 있으며, 통계 수치를 믿는다면 그 확산세는 계속해서 증가할 것으로 보인다.
이 기사는 AI를 사용하여 영어에서 번역되었습니다. 영어 원본이 권위 있는 출처이며, 자동 번역에는 특히 법률 및 규제 용어에서 부정확한 내용이 포함될 수 있습니다.












