2026년 현재, Hacktron 팀이 ImageMagick과 libheif 취약점을 통해 OpenAI의 직원 ChatGPT 및 Codex 계정을 잠시 장악했던 충격적인 사건의 전말을 분석합니다.
2026년, Hacktron 팀은 OpenAI의 직원용 ChatGPT와 Codex 계정을 잠시 장악하는 데 성공했습니다. ImageMagick과 libheif 라이브러리의 숨겨진 취약점을 이용한 이 해킹은 2020년 XKCD #2347 만화가 예언했던 디지털 인프라의 취약성을 현실화하며 큰 파장을 일으켰습니다. AI 안전이 전 세계적인 최우선 과제가 된 현 시점에서, 이번 사건은 보이지 않는 디지털 인프라의 기초적인 취약성이 얼마나 치명적일 수 있는지 보여주는 중요한 경고입니다.
ImageMagick과 libheif 취약점의 실체
Hacktron 팀 분석 결과, OpenAI 커뮤니티 포럼(Discourse 기반)은 FastImage가 HEIF를 처리하지 못해 ImageMagick의 magick 명령으로 작업을 위임했습니다. ImageMagick은 HEIF 디코딩을 위해 libheif 라이브러리를 호출했죠. 포럼에 배포된 Debian 기반 ImageMagick 버전에는 전년에 수정되었으나 보안 위험으로 분류되지 않았던 힙 버퍼 오버플로우 취약점이 존재했습니다. Hacktron 팀은 이 간과된 취약점을 OpenAI 시스템 침투의 핵심 교두보로 삼았습니다.
SSO 오용: OpenAI 내부 침투 경로
libheif 취약점을 통해 Discourse 포럼에 초기 접근한 Hacktron 팀은 여러 익스플로잇을 정교하게 연결했습니다. 이들은 OpenAI의 SSO(Single Sign-On) 시스템에 존재하는 2차적인 오설정을 발견하고 악용했습니다. 이 치명적인 설정 미흡으로 커뮤니티 계정 사용자가 마치 내부 직원처럼 ChatGPT 및 Codex 계정에 무단 접근할 수 있는 게이트웨이가 열렸습니다. Hacktron 팀은 ChatGPT 내부 GitHub에 도달, 개념 증명으로 무해한 풀 리퀘스트를 생성하며 침투 능력을 증명했습니다.
XKCD 2347: 예언이 된 만화
랜달 먼로의 2020년 웹 만화 XKCD #2347은 현대 디지털 인프라가 무명의 한 개인이 유지보수하는 하나의 블록 위에 위태롭게 서 있는 모습을 풍자합니다. 2026년 현재, 만화의 알트 텍스트 "언젠가 ImageMagick이 완전히 고장 날 것"은 소름 끼치도록 정확한 예언이 되었습니다. ImageMagick이 이 해킹 공격의 핵심 경로에 자리 잡았다는 사실은 단순한 우연을 넘어, 디지털 세계의 상호 연결된 취약성과 숨겨진 의존성을 여실히 보여주는 강력한 증거입니다.
해킹 과정 및 AI 활용
Hacktron 팀은 Anthropic의 Claude Opus 4.8과 Opus 5를 적극 활용했습니다. 3인 팀은 3,000달러 미만의 토큰 비용으로 불과 두 달 만에 복잡한 익스플로잇을 완성했습니다. 이들은 자신들의 테스트 포럼을 ‘깃발 뺏기’ 챌린지로 위장하여 Claude를 속여 작업을 수행하도록 유도하는 기발한 전술을 썼습니다. AI 없이도 익스플로잇은 가능했겠지만, AI의 지원 덕분에 소규모 팀이 대규모 연구 팀 수준의 비범한 속도와 효율성으로 연구를 진행할 수 있었음이 입증되었습니다.
광범위한 영향과 교훈
Hacktron 팀은 libheif 및 libde265 디코더 관련 취약점이 OpenAI에만 국한된 문제가 아님을 강조했습니다. 동일한 취약한 구성 요소들이 ImageMagick, libvips, Sharp, 표준 배포 패키지, 컨테이너 이미지를 통해 Slack, Meta, GitHub Enterprise, Ruby on Rails 및 Node.js 프레임워크(Next.js, Astro, Gatsby 포함) 등 수많은 프로덕션 환경에 도달하고 있음을 확인했습니다. 이는 적절히 패치되지 않을 경우, 이번 사건의 잠재적 파급 효과가 한 AI 기업을 넘어 훨씬 광범위하다는 중대한 경고입니다.
OpenAI의 신속한 대응과 보안 강화
OpenAI는 Hacktron 팀 보고 후 불과 14시간 만에 신속하게 패치를 완료하고, 팀에게 6,500달러의 버그 바운티를 지급하며 감사를 표했습니다. Discourse 또한 이미지 버그에 대해 CVSS 8.8이라는 높은 점수를 매기고, 방어 심화 조치로 이미지 처리 주변에 샌드박싱을 추가하여 보안을 강화했습니다. 이번 사건은 AI 기술 발전과 함께 더욱 중요해지는 사이버 보안의 역할과, 투명한 취약점 공개 및 신속한 대응의 중요성을 강력하게 상기시켜 줍니다.

