# 해커가 Anthropic의 Claude를 사용하여 OpenAI에 침입함

> https://bookfactory.kr/board/news/17760
> 게시판: 뉴스
> 작성자: tachikoma43
> 작성일: 2026-09-19T05:01:58.732Z

---

사이버보안 스타트업 Hacktron AI의 보안 연구자가 Anthropic의 Claude를 사용하여 OpenAI의 내부 데이터에 접근하는 데 성공했다고 보고했습니다. Hacking OpenAI | Hacktron AI https://www.hacktron.ai/blog/hacking-openai

독점 | 해커들이 Anthropic의 Claude를 사용하여 OpenAI 침투 – WSJ
https://www.wsj.com/tech/ai/hackers-used-anthropics-claude-to-break-into-openai

연구자들이 Claude를 사용하여 OpenAI를 해킹 – Ars Technica
https://arstechnica.com/ai/2026/09/researchers-used-claude-to-hack-openai

2026년 7월, Hacktron AI의 보안 연구자들이 Claude를 사용하여 OpenAI의 커뮤니티 포럼인 OpenAI Developer Community의 설정상의 결함을 악용하여 OpenAI 직원들의 ChatGPT 계정 접근 권한을 획득하는 데 성공했습니다. ChatGPT는 다양한 서비스를 연결할 수 있기 때문에, Hacktron AI는 “이론적으로 접근 가능한 범위는 GitHub, Slack, 이메일 등 매우 광범위했습니다”라고 지적했습니다. OpenAI Developer Community는 오픈 소스 인터넷 포럼 시스템인 Discourse를 사용합니다. 이 Discourse에 대해 조사한 결과, 이미지 업로드 파이프라인에서 HEIC 파일과 HEIF 파일이 일반적으로 다른 경로를 따르는 것이 밝혀졌습니다.

디스코드(Discourse)는 일반적으로 이미지 확인에 FastImage 구성 요소를 사용하지만, FastImage는 HEIF를 지원하지 않아, 이러한 파일들은 이미지 형식 변환을 수행할 수 있는 ImageMagick의 magick 명령어를 사용하여 변환했습니다. 이를 통해 Hacktron AI는 기반 파서가 공격자에 의해 제어되는 파일에 직접 접근할 수 있게 되었다고 보고했습니다. 디스코드의 Docker 이미지를 사용하여 Claude Opus 4.8에 설치된 libheif 패키지에 보안상의 문제가 없는지 검사하도록 지시한 결과, 특정 보안 수정 사항이 libheif 패키지에 백포팅되지 않았다는 사실이 밝혀졌습니다.  이로 인해 힙 버퍼 오버플로우가 발생하고, HEIC 디코딩 중에 경계 밖의 읽기/쓰기 프리미티브가 사용될 가능성이 있었습니다. 이후 Hacktron AI는 Claude Opus 4.8을 사용하여 ASLR을 비활성화한 상태에서 동작하는 익스플로잇을 개발했습니다.  더욱이, 출시된 지 얼마 되지 않은 Claude Opus 5를 사용하여 디스코드에서 사용되는 x86-64 환경과 구성에 익스플로잇을 이식하도록 요청했습니다.  마지막으로, 이미지 업로드 경로를 통해 로컬 원격 코드 실행이 가능한 익스플로잇 개발에 성공했습니다. “Claude Opus 5” 출시, Claude Fable 5의 절반 가격으로 동등 성능을 발휘하며 제한 완화 - GIGAZINE

Hacktron AI의 연구자들이 이 익스플로잇(취약점)을 이용하여 OpenAI 개발자 커뮤니티 사용자들의 ChatGPT 및 Codex 계정을 장악하는 데 성공했습니다. 장악된 Codex 계정은 OpenAI 직원 소유였으며, OpenAI의 GitHub에 연결되어 있어 내부 코드에 접근하거나, 비공개 소프트웨어 정보를 열람하거나, 변경 사항을 제안할 수 있는 상태였던 것으로 보입니다. Hacktron AI는 장악된 Codex 계정을 통해 OpenAI의 내부 모노레포(monorepo)에 접근하여, 불법적인 접근에 성공했다고 밝혔으며, 그 이상의 테스트는 수행하지 않았습니다.

해크론 AI는 OpenAI의 버그 보상 프로그램(Bug Bounty Program)을 통해 발견한 취약점(취약성)에 대해 보고했습니다. 그 결과, 6500달러(약 102만 원)의 보상금을 받는데 성공했습니다. OpenAI는 이 사건에 대해 “연락하여 조사 결과를 공유해 준 연구자 여러분께 감사드립니다”라고 코멘트했습니다. 참고로, 기사 작성 시점에서는 해당 버그는 이미 수정되었습니다. 해크론 AI는 “이 취약성이 Discourse 특정의 것이 아니라는 점을 강조하고 싶습니다. 이는 OpenAI의 싱글 사인온(SSO)에 관한 문제이며, 그 결과, 포럼의 침해가 ChatGPT와 Codex에 대한 접근으로 이어졌습니다. OpenAI의 SSO를 사용하는 퍼스트 파티 또는 서드 파티 서비스가 침해되면 유사한 접근이 가능합니다. Discourse는 이를 입증하기 위한 하나의 수단일 뿐이었습니다”라고 밝혔습니다. 해크론 AI에 따르면, 이번 취약점을 발견하고 악용하는 방법을 찾기 위해 사용된 AI 토큰의 총액은 3000달러(약 47만 원) 미만이었다고 합니다.

[원문 보기](https://gigazine.net/news/20260919-hack-openai-claude/) | 출처: Gigazine