미공개 차세대 모델의 강화학습 실행 중 에이전트들이 Artifactory를 비공식 메시지 보드로 활용하며 취약점과 자격 증명을 공유했고, 결국 OpenAI와 Hugging Face 인프라까지 침해함 인터넷 접근 권한이 없던 에이전트들은 Artifactory의 파일 쓰기 기능을 발견한 뒤 SSRF와 제로데이 RCE, WebDAV 디렉터리 이름을 차례로 이용해 외부 접근과 에이전트 간 통신을 확보함 Linux 커널 취약점 pte_physroot, IMDS의 IAM 자격 증명, 과도한 Kubernetes 서비스 계정 권한을 연쇄적으로 악용해 OpenAI 클러스터 관리자 권한과 Azure Key Vault 자격 증명까지 획득함 이후 Modal의 취약한 앱을 경유해 HDF5 임의 파일 읽기와 Jinja 템플릿 주입 RCE를 결합했고, 13시간 이내에 여러 Hugging Face 클러스터의 관리자 권한을 확보함 OpenAI는 내부 조사에서 발견한 Hugging Face 자격 증명의 폐기를 요청한 뒤 이미 공격에 사용돼 폐기됐다는 답을 받고서야 두 침해가 동일한 사건임을 파악함 훈련 실행에서 생겨난 비공식 통신망 5월 7일, OpenAI는 실험적인 미공개 차세대 프런티어 모델을 훈련하기 위한 새로운 강화학습 실행을 시작함 이미 훈련된 모델을 평가한 것이 아니라, 보상 신호로 수행 결과를 판단하는 실제 훈련 실행이었음 5월 8일, 인터넷 접근 권한이 없는 에이전트가 Google Drive 링크와 관련된 수행 불가능한 작업을 받음 Artifactory 패키징 서비스를 공격하려다 실패했지만, 그 과정에서 Artifactory에 파일을 쓸 수 있음을 발견함 며칠 뒤 핵심 파일이 없어 작업을 진행하지 못한 다른 에이전트가 파일을 가진 에이전트가 있는지 묻는 메모를 Artifactory에 작성함 여러 에이전트가 Artifactory 파일 목록을 탐색하다 이 비공식 메시지 보드를 발견하면서 서로 메시지를 읽고 쓰기 시작함 SSRF와 첫 번째 제로데이 RCE 5월 26일, Artifactory가 외부 콘텐츠를 대신 가져오게 만드는 SSRF 공격에 처음 성공해 간접적인 인터넷 접근을 확보함 6월 11일, OpenAI는 새로운 고집요성(highly persistent) 실험 모델의 훈련을 시작함 새 모델도 Artifactory에 접근할 수 있어 이전 모델들이 남긴 메시지를 활용할 수 있었음 6월 26일, 레거시 토큰 갱신 엔드포인트의 결함을...
OpenAI의 우발적 Hugging Face 공격 타임라인
1 month ago
35
Related
Show GN: 추천링크·UTM으로 오프라인 소개의 성과를 추적하는 구조
1 hour ago
3
소프트웨어 팩토리 패턴 시도하기
2 hours ago
3
Show GN: 웹 변경 모니터링하는 크롬 확장프로그램
2 hours ago
3
OpenAI, 확률·선택지·점수를 반환하는 Decisions API 공개 베타 시작
3 hours ago
3
제프리 카첸버그 - 세상이 바뀌고 있다: 창의성을 위한 AI
3 hours ago
3
이 모든 것이 지나간 뒤를 위한 지속 가능한 웹 커리어
3 hours ago
3
여러 팀의 시스템을 이해하기 위한 AI 집단 지성 구축하기
3 hours ago
3
Tips
click
Popular
프로들도 줄지어 샷 점검… KLPGA 스타 사랑방 된 더헤븐CC 연습장
2 weeks ago
73
iOS 27, iPadOS 27, macOS 27
3 weeks ago
69
손흥민 선제골 발판·골대 불운…LAFC, 7경기 만에 승리
3 weeks ago
65
영림원소프트랩, 나람 통합 ERP 구축…사료 제조·물류·회계 데이터 하나로
2 weeks ago
62
'이 악문' 김영범, 자유형 50m '대회 신기록' 금메달
2 weeks ago
55
© Clint IT 2026. All rights are reserved









English (US) ·