---
title: 해킹팀, OpenAI 접근을 가능하게 한 취약점 발견
url: https://www.dataloco.com/ko/openai-2
published: 2026-09-22T05:27:00+00:00
language: ko
section: 보안
source: https://habr.com/ru/news/1084066/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1084066
organizations: Hacktron, OpenAI, ChatGPT, Codex, GitHub, Anthropic
publisher: Dataloco
---

# 해킹팀, OpenAI 접근을 가능하게 한 취약점 발견

해킹팀 Hacktron은 HEIC/HEIF 처리에서 발견된 두 가지 버그 체인을 발견했다. 첫 번째 버그는 포럼에 특별히 제작된 파일을 업로드할 경우 원격 코드 실행을 허용했다. 이는 기본적으로 서버에서 자신의 명령을 실행할 수 있게 했다.

두 번째 버그는 SSO, 즉 통합 로그인 시스템에 있었다. 포럼의 세션은 ChatGPT와 Codex에 접근할 수 있는 경로를 열었다. 이를 통해 연구자들은 Codex가 GitHub에 연결된 OpenAI 직원의 계정에 로그인할 수 있었다.

해커들은 화이트 해커였으며, OpenAI의 GitHub에 PR을 남겨 해킹을 증명했다.

이 과정은 72시간도 걸리지 않았으며, 대부분의 작업은 경쟁사인 Anthropic의 모델인 Claude Opus 4.8이 수행했다. 이 모델은 취약점을 찾아 익스플로잇을 구성했고, Opus 5는 이를 작동 가능한 상태로 만들었다.

Hacktron의 추정에 따르면, HEIF Heist라는 두 달 간의 프로젝트는 Slack, Meta 및 기타 목표를 포함하여 토큰에 3000 달러 이하의 비용이 들었다.

## This story in other languages

- [Bahasa Indonesia](https://www.dataloco.com/id/kerentanan-dalam-pengolahan-gambar-membuka-akses-ke-openai)
- [日本語](https://www.dataloco.com/ja/hacktronopenai)
