바로AI 이슈 분석
클로드로 오픈AI 뚫었다…직원 계정 넘어 핵심 코드까지 접근
보안업체 핵트론AI 연구원들이 앤트로픽의 AI 모델 ‘클로드’를 활용해 오픈AI 커뮤니티 포럼 운영 외부 서비스(디스코스) 취약점 등을 악용, 오픈AI 직원의 인증 토큰을 확보해 챗GPT 계정과 비공개 깃허브 저장소(모노레포) 일부에 접근했다. 이 시도는 버그 바운티 프로그램의 일환으로 진행됐으며, 연구원들은 접근 사실을 확인한 뒤 중단하고 오픈AI에 즉시 신고해 6500달러 포상금을 받았고 오픈AI는 관련 취약점을 수정했다고 밝혔다.
발행 업데이트

취재 범위
- 뉴시스
- 동아일보
각 언론사의 관점
뉴시스
뉴시스는 보안업체 연구진이 앤트로픽의 AI 모델 ‘클로드’를 활용해 오픈AI 직원 계정 인증토큰을 확보하고 챗GPT 및 비공개 깃허브 저장소(모노레포)까지 제한적으로 접근한 사건을, WSJ 보도를 인용해 경과와 범위를 중심으로 사실적으로 전한다. 논조/관점에서는 버그 바운티 맥락에서 취약점이 발견·신고돼 수정됐다는 점을 함께 강조하면서도, 새 모델(오퍼스 5)에서 공격 성공으로 이어진 사례를 들어 AI의 사이버 공격 역량 향상이 기업 보안 위험을 키운다는 ‘위협 고도화’ 프레이밍을 부각한다.
동아일보
동아일보는 해크트론AI 연구팀이 앤스로픽 ‘클로드’가 생성한 공격 코드를 활용해 오픈AI의 외부 포럼(디스코스) 취약점을 발판으로 직원 인증 토큰을 확보하고, ChatGPT 계정 및 깃허브·내부 저장소(Monorepo) 일부에 제한적으로 접근한 과정을 사실 중심으로 전한다. 동시에 ‘상용 AI가 실제 침투에 쓰일 만큼 공격 문턱을 낮춘다’는 점을 핵심 프레이밍으로 강조하며, 오픈AI가 포상금 지급·취약점 수정·토큰 권한 축소 및 보안 인력 투입 등 대응에 나섰다는 흐름으로 보도한다.
출처 2개
이 이슈를 다룬 기사예요. 눌러서 원문을 확인해 보세요.
AI 생성 고지
- 각 언론사의 관점 요약은 AI가 원문을 분석해 생성했으며, 원문과 차이가 있을 수 있습니다.
- 정확한 내용은 각 기사 원문을 확인해 주세요.
AI 자동 생성 · 원문 충실성 검증 적용


