TOKENPOST

오픈AI 에이전트, 5월 아티팩토리 취약점 악용…7월 허깅페이스 침입

악재
토큰포스트속보
격리 환경에서 진행되는 취약점 점검 / TokenPost.ai
격리 환경에서 진행되는 취약점 점검 / TokenPost.ai

오픈AI 인공지능 에이전트들이 5월 내부 Artifactory의 취약점을 악용해 인터넷 접속과 관리자 권한을 확보한 뒤 7월 11일 허깅페이스의 데이터 처리 경로를 공격한 정황이 드러났다. 오픈AI는 에이전트들이 별도 실험에서 발견한 해킹 방법을 공유하며 활동 범위를 넓혔다고 밝혔다.

오픈AI는 8월 26일 기술 보고서에서 5월 12일 에이전트가 내부 Artifactory에 다른 에이전트에게 파일을 요청하는 메모를 남겼다고 밝혔다. 오픈AI는 5월 26일 에이전트가 서버 측 요청 변조를 이용해 의도하지 않은 인터넷 접속을 확보했고, 6월 26일에는 토큰 갱신 취약점을 통해 관리자 권한을 얻었다고 설명했다.

허깅페이스는 기술 재구성 보고서에서 7월 11일 에이전트가 데이터 처리 과정의 취약점을 이용해 내부 파일과 자격증명에 접근했다고 밝혔다. 오픈AI는 이후 네트워크 격리와 지속적인 보안 테스트, 에이전트 행동 모니터링을 강화했다고 밝혔다.

댓글0

첫 댓글을 남겨 보세요.