IT뉴스모아news terminal

article detail

[빅테크칼럼] “가짜 오픈AI 앱도 진짜처럼”…북한發 Axios 공급망 공격, macOS 인증서까지 영향 미쳐

뉴스스페이스CI/CDRATmacOS공급망공격북한해킹악성코드오픈AI인증서위조
2026. 4. 11. 오후 3:03
[빅테크칼럼] “가짜 오픈AI 앱도 진짜처럼”…북한發 Axios 공급망 공격, macOS 인증서까지 영향 미쳐

AI 요약

오픈AI는 4월 10일 macOS 애플리케이션의 코드 서명·공인에 쓰이던 GitHub Actions 워크플로우가 2026년 3월 31일 발생한 Axios npm 공급망 공격의 영향을 받아 손상된 Axios 업데이트를 내려받았으며, 이로 인해 공격자가 인증서를 위조하거나 서명 과정을 가로채 가짜 오픈AI 앱에 합법 서명을 부여할 가능성이 열렸다고 공식 확인했습니다. 이번 공격은 유지관리자 계정 탈취로 악성 버전(1.14.1, 0.30.4)이 배포되고 설치 과정에서 plain-crypto-js가 크로스플랫폼 RAT를 떨어뜨려 약 3시간 동안 자동 업데이트·CI/CD에 깊숙이 침투해 약 60만 건의 백도어 설치가 추정되는 등 광범위한 영향을 미쳤으며, Microsoft는 이를 북한 지원 해킹조직 ‘사파이어 슬리트’ 소행으로 규정했습니다. 오픈AI와 외부 보안업체들은 현재까지 인증서·키 유출이나 위조 앱 유포, 사용자 데이터·내부 자산 직접 침해를 입증하는 포렌식 증거는 발견하지 못했다고 밝혔고, 오픈AI는 관련 macOS 인증서 전면 취소·교체와 서명·notarization 워크플로우의 비밀키·토큰 로테이션 등 선제적 대응을 시행했습니다.

원문보기
feed://articles/related관련 기사
SNS로 친분 쌓고 AI로 위장 취업…북한 신종 해킹 수법보니v.daum.net
2026. 4. 13. 오전 11:49

SNS로 친분 쌓고 AI로 위장 취업…북한 신종 해킹 수법보니

북한해킹위장취업합성신원AI악용악성코드정보탈취APT37공급망공격
“앤트로픽 잡는다”⋯오픈AI, 보안 모델 ‘GPT-5.4-사이버’ 출시브릿지경제
2026. 4. 15. 오전 8:15

“앤트로픽 잡는다”⋯오픈AI, 보안 모델 ‘GPT-5.4-사이버’ 출시

AI모델보안사이버악성코드취약점리버스엔지니어링오픈AI앤트로픽
북한발 SW 공급망 위협…시작은 AI 기반 사회공학적 공격아이티데일리
2026. 4. 6. 오후 5:43

북한발 SW 공급망 위협…시작은 AI 기반 사회공학적 공격

공급망공격사회공학피싱악성코드북한해커암호화폐개발자보안AI악용
‘사이버 공급망’도 공격받았다…美 해킹집단, AI 개발도구에 악성코드 심어포춘코리아
2026. 4. 3. 오후 6:00

‘사이버 공급망’도 공격받았다…美 해킹집단, AI 개발도구에 악성코드 심어

공급망공격오픈소스AI개발도구악성코드데이터유출
오픈AI, 보안 특화 모델 제한 공개…앤트로픽과 ‘AI 방어 전쟁’헤럴드경제
2026. 4. 15. 오전 7:27

오픈AI, 보안 특화 모델 제한 공개…앤트로픽과 ‘AI 방어 전쟁’

AI보안사이버보안취약점탐지역공학악성코드모델공개정부대응AI공격
샘 올트먼 오픈AI CEO 살해 시도 20세 남성 기소…"AI 혐오 동기"디지털데일리
2026. 4. 15. 오전 6:15

샘 올트먼 오픈AI CEO 살해 시도 20세 남성 기소…"AI 혐오 동기"

AI혐오살해시도오픈AICEO테러위협극단주의인공지능
"15분이면 뚫린다…AI 해킹, 1년 새 10배 빨라졌다"뉴시스
2026. 4. 15. 오전 6:00

"15분이면 뚫린다…AI 해킹, 1년 새 10배 빨라졌다"

AI해킹취약점탐지공급망공격제로트러스트자율패치사이버위협보안패러다임해킹민주화
"AI 혐오해" 샘 올트먼 향해 화염병 던진 범인…추가 '살해 계획' 정황 - 머니투데이mt.co.kr
2026. 4. 14. 오후 10:52

"AI 혐오해" 샘 올트먼 향해 화염병 던진 범인…추가 '살해 계획' 정황 - 머니투데이

AI기업CEO테러화염병살해계획AI혐오오픈AI극단주의공공안전
노보노디스크, 오픈AI와 동맹…신약 개발에 AI 도입한국경제
2026. 4. 14. 오후 6:35

노보노디스크, 오픈AI와 동맹…신약 개발에 AI 도입

신약개발AI제약사오픈AIR&D비만약생산유통슈퍼컴퓨터
알트먼 화염병 공격 용의자, 타 AI 기업 CEO도 목표로 삼아AI타임스
2026. 4. 14. 오후 6:49

알트먼 화염병 공격 용의자, 타 AI 기업 CEO도 목표로 삼아

AI기업CEO화염병테러오픈AI반AI폭발물위협
올트먼 자택 화염병 투척범, 다수 기업 노렸다…'AI 증오' 추정v.daum.net
2026. 4. 14. 오후 6:30

올트먼 자택 화염병 투척범, 다수 기업 노렸다…'AI 증오' 추정

AI증오폭력사건테러위협오픈AI기업경영진신변위협극단주의
올트먼 다음 타깃은…AI 거물들 '살해 계획' 문서 발견한국경제
2026. 4. 14. 오후 5:43

올트먼 다음 타깃은…AI 거물들 '살해 계획' 문서 발견

AI기업올트먼테러살해협박화염병오픈AICEO투자자