OpenAI의 TanStack npm 공급망 공격 대응

TL;DR

OpenAI는 TanStack npm 라이브러리를 대상으로 한 보다 광범위한 "Mini Shai-Hulud" 공급망 공격의 일환인 보안 사고에 대응했습니다. 사용자 데이터나 운영 시스템이 손상되지 않았지만, 탈취된 자격 증명의 잠재적 오용을 방지하기 위해 모든 플랫폼에 대한 코드 서명 인증서를 교체하고 있습니다.

사고 개요 및 영향

OpenAI는 기업 환경 내 두 대의 직원 디바이스가 TanStack npm 라이브러리를 통해 전달된 악성코드에 감염되었음을 확인했습니다. 이 공격은 Mini Shai-Hulud이라 불리는 더 큰 생태계 수준 캠페인의 일부였습니다.

침해 범위

  • Employee Devices: 두 대의 디바이스가 영향을 받았습니다.
  • Internal Repositories: 악성코드는 제한된 내부 소스 코드 저장소에 무단 접근하여 자격 증명 중심의 데이터를 탈취했습니다.
  • Exfiltrated Data: 제한된 자격 증명 자료만 성공적으로 탈취되었으며, 지적 재산권이나 기타 민감 정보는 영향을 받지 않았습니다.
  • User Data: OpenAI는 사용자 데이터, 운영 시스템, 지적 재산권이 손상되었다는 증거를 찾지 못했습니다.

복구 및 보안 대응

OpenAI는 활동을 차단하고 시스템을 보호하기 위해 제3자 디지털 포렌식 및 사고 대응 업체와 협력했습니다.

즉각적인 차단 조치

  • System Isolation: 영향을 받은 시스템과 계정을 격리했습니다.
  • Session Management: 사용자 세션을 취소하고 영향을 받은 저장소의 자격 증명을 교체했습니다.
  • Credential Hardening: 코드 배포 워크플로를 일시적으로 제한하고 자격 증명 동작을 면밀히 검토했습니다.

인증서 교체 및 플랫폼 영향

영향을 받은 저장소에 iOS, macOS, Windows, Android용 서명 인증서가 포함되어 있었기 때문에, OpenAI는 예방 차원에서 모든 코드 서명 인증서를 교체하고 있습니다.

  • macOS Users: 이전 인증서가 폐기된 후 macOS 앱의 이전 버전은 macOS 보안 보호에 의해 차단되고 작동을 멈출 수 있으므로, 2026년 6월 26일까지(6월 12일에서 연장) 애플리케이션을 업데이트해야 합니다.
  • Windows and iOS Users: 별도의 조치가 필요하지 않습니다.
  • Notarization: OpenAI는 플랫폼 제공업체와 협력해 이전 인증서를 사용한 새로운 공증을 차단하여 무단 소프트웨어 서명을 방지하고 있습니다.

영향을 받는 macOS 버전

기능을 유지하려면 다음 버전보다 최신으로 업데이트해야 합니다:

  • ChatGPT Desktop: 1.2026.118
  • Codex App: 26.506.31421
  • Codex CLI: 0.130.0
  • Atlas: 1.2026.119.1

장기 보안 강화

이번 사고는 공급망 공격을 완화하기 위해 설계된 새로운 보안 제어를 단계적으로 배포하던 중에 발생했습니다. 영향을 받은 디바이스는 악성코드 다운로드를 방지할 수 있었던 최신 구성을 갖추고 있지 않았습니다.

새로운 보안 제어

이전 Axios 사고 이후 OpenAI는 다음 조치를 가속화했습니다:

  • CI/CD Hardening: 파이프라인 내 민감한 자격 증명 자료에 대한 보호를 강화했습니다.
  • Package Manager Controls: minimumReleaseAge와 같은 구성을 도입해 새로 공개된 악성 패키지의 즉시 채택을 방지합니다.
  • Package Provenance: 서드파티 구성 요소의 출처를 검증하는 추가 보안 소프트웨어를 배포했습니다.

생태계 위험에 대한 결론

OpenAI는 현재 위협 환경이 공유 소프트웨어 의존성 및 개발 도구를 표적으로 전환하고 있다고 지적합니다. 현대 소프트웨어는 오픈소스 라이브러리와 패키지 매니저의 상호 연결된 생태계에 의존하기 때문에, 상위에서 도입된 취약점이 조직 전반에 빠르게 전파될 수 있습니다.

Sources