IT뉴스모아news terminal

article detail

[빅테크칼럼] “가짜 오픈AI 앱도 진짜처럼”…북한發 Axios 공급망 공격, macOS 인증서까지 영향 미쳐

뉴스스페이스CI/CDRATmacOS공급망공격북한해킹악성코드오픈AI인증서위조
2026. 4. 11. 오후 3:03
[빅테크칼럼] “가짜 오픈AI 앱도 진짜처럼”…북한發 Axios 공급망 공격, macOS 인증서까지 영향 미쳐

AI 요약

오픈AI는 4월 10일 macOS 애플리케이션의 코드 서명·공인에 쓰이던 GitHub Actions 워크플로우가 2026년 3월 31일 발생한 Axios npm 공급망 공격의 영향을 받아 손상된 Axios 업데이트를 내려받았으며, 이로 인해 공격자가 인증서를 위조하거나 서명 과정을 가로채 가짜 오픈AI 앱에 합법 서명을 부여할 가능성이 열렸다고 공식 확인했습니다. 이번 공격은 유지관리자 계정 탈취로 악성 버전(1.14.1, 0.30.4)이 배포되고 설치 과정에서 plain-crypto-js가 크로스플랫폼 RAT를 떨어뜨려 약 3시간 동안 자동 업데이트·CI/CD에 깊숙이 침투해 약 60만 건의 백도어 설치가 추정되는 등 광범위한 영향을 미쳤으며, Microsoft는 이를 북한 지원 해킹조직 ‘사파이어 슬리트’ 소행으로 규정했습니다. 오픈AI와 외부 보안업체들은 현재까지 인증서·키 유출이나 위조 앱 유포, 사용자 데이터·내부 자산 직접 침해를 입증하는 포렌식 증거는 발견하지 못했다고 밝혔고, 오픈AI는 관련 macOS 인증서 전면 취소·교체와 서명·notarization 워크플로우의 비밀키·토큰 로테이션 등 선제적 대응을 시행했습니다.

원문보기
feed://articles/related관련 기사
AI로 해킹코드 짠 북한 ‘김수키’…해킹 자동화 현실화dt.co.kr
2026. 5. 17. 오후 1:58

AI로 해킹코드 짠 북한 ‘김수키’…해킹 자동화 현실화

북한해킹AI악용악성코드백도어취약점분석공급망공격자동화피싱
AI 코딩 도구, 엔터 한 번에 공급망 공격 통로 되나데일리시큐
2026. 5. 8. 오전 9:34

AI 코딩 도구, 엔터 한 번에 공급망 공격 통로 되나

AI코딩보안취약점공급망공격악성코드MCP서버신뢰확인CI/CD원격제어
SNS로 친분 쌓고 AI로 위장 취업…북한 신종 해킹 수법보니v.daum.net
2026. 4. 13. 오전 11:49

SNS로 친분 쌓고 AI로 위장 취업…북한 신종 해킹 수법보니

북한해킹위장취업합성신원AI악용악성코드정보탈취APT37공급망공격
北해킹, ‘AI 자동화’ 진입… 소수 인력으로 대규모 타격 위협v.daum.net
2026. 5. 18. 오전 12:26

北해킹, ‘AI 자동화’ 진입… 소수 인력으로 대규모 타격 위협

AI활용악성코드피싱취약점분석자동화북한해킹LLM사이버공격
AI로 해킹코드 짠 북한 ‘김수키’…해킹 자동화 현실화v.daum.net
2026. 5. 17. 오후 1:59

AI로 해킹코드 짠 북한 ‘김수키’…해킹 자동화 현실화

해킹그룹백도어LLM악성코드피싱공급망공격자동화취약점분석
북한 해커 손에 들어간 AI…사이버 공격 자동화 현실화v.daum.net
2026. 5. 17. 오전 6:12

북한 해커 손에 들어간 AI…사이버 공격 자동화 현실화

AI악용사이버공격북한해킹악성코드제로데이공급망침투가상자산탈취LLM
AI 날개 단 북한 해킹 조직…“정부 겨냥해 인프라 위협” [팩플]v.daum.net
2026. 5. 14. 오후 6:19

AI 날개 단 북한 해킹 조직…“정부 겨냥해 인프라 위협” [팩플]

북한해킹악성코드LLM정부인프라전자인증서APT공격AI보안위협탐지
AI 날개 단 북한 해킹 조직…“정부 겨냥해 인프라 위협” [팩플]중앙일보
2026. 5. 14. 오후 6:17

AI 날개 단 북한 해킹 조직…“정부 겨냥해 인프라 위협” [팩플]

북한해킹악성코드AI공격사이버보안정부인프라전자인증서APT조직방어체계
AI 활용한 북한 해킹조직…정부 시스템 침투 우려 커져v.daum.net
2026. 5. 14. 오전 9:27

AI 활용한 북한 해킹조직…정부 시스템 침투 우려 커져

북한해킹AI악용악성코드백도어정부시스템침투공격스피어피싱전자인증서
“설정 파일 하나로 해킹 가능”…AI 에이전트 보안 취약점 현실화데일리시큐
2026. 5. 1. 오후 12:32

“설정 파일 하나로 해킹 가능”…AI 에이전트 보안 취약점 현실화

AI에이전트보안취약점임의코드실행CI/CD공급망공격인증우회설정파일주입API키탈취
"북한 해킹그룹, 가상자산 탈취 위해 화상회의·AI 악용"디지털데일리
2026. 4. 16. 오후 2:26

"북한 해킹그룹, 가상자산 탈취 위해 화상회의·AI 악용"

북한해킹가상자산악성코드화상회의채용사기클라우드인공지능암호화폐
“앤트로픽 잡는다”⋯오픈AI, 보안 모델 ‘GPT-5.4-사이버’ 출시브릿지경제
2026. 4. 15. 오전 8:15

“앤트로픽 잡는다”⋯오픈AI, 보안 모델 ‘GPT-5.4-사이버’ 출시

AI모델보안사이버악성코드취약점리버스엔지니어링오픈AI앤트로픽