OpenAI의 TanStack npm 공급망 공격 대응
TL;DR
OpenAI는 TanStack npm 라이브러리를 대상으로 한 보다 광범위한 "Mini Shai-Hulud" 공급망 공격의 일환인 보안 사고에 대응했습니다. 사용자 데이터나 운영 시스템이 손상되지 않았지만, 탈취된 자격 증명의 잠재적 오용을 방지하기 위해 모든 플랫폼에 대한 코드 서명 인증서를 교체하고 있습니다.
사고 개요 및 영향
OpenAI는 기업 환경 내 두 대의 직원 디바이스가 TanStack npm 라이브러리를 통해 전달된 악성코드에 감염되었음을 확인했습니다. 이 공격은 Mini Shai-Hulud이라 불리는 더 큰 생태계 수준 캠페인의 일부였습니다.
침해 범위
- Employee Devices: 두 대의 디바이스가 영향을 받았습니다.
- Internal Repositories: 악성코드는 제한된 내부 소스 코드 저장소에 무단 접근하여 자격 증명 중심의 데이터를 탈취했습니다.
- Exfiltrated Data: 제한된 자격 증명 자료만 성공적으로 탈취되었으며, 지적 재산권이나 기타 민감 정보는 영향을 받지 않았습니다.
- User Data: OpenAI는 사용자 데이터, 운영 시스템, 지적 재산권이 손상되었다는 증거를 찾지 못했습니다.
복구 및 보안 대응
OpenAI는 활동을 차단하고 시스템을 보호하기 위해 제3자 디지털 포렌식 및 사고 대응 업체와 협력했습니다.
즉각적인 차단 조치
- System Isolation: 영향을 받은 시스템과 계정을 격리했습니다.
- Session Management: 사용자 세션을 취소하고 영향을 받은 저장소의 자격 증명을 교체했습니다.
- Credential Hardening: 코드 배포 워크플로를 일시적으로 제한하고 자격 증명 동작을 면밀히 검토했습니다.
인증서 교체 및 플랫폼 영향
영향을 받은 저장소에 iOS, macOS, Windows, Android용 서명 인증서가 포함되어 있었기 때문에, OpenAI는 예방 차원에서 모든 코드 서명 인증서를 교체하고 있습니다.
- macOS Users: 이전 인증서가 폐기된 후 macOS 앱의 이전 버전은 macOS 보안 보호에 의해 차단되고 작동을 멈출 수 있으므로, 2026년 6월 26일까지(6월 12일에서 연장) 애플리케이션을 업데이트해야 합니다.
- Windows and iOS Users: 별도의 조치가 필요하지 않습니다.
- Notarization: OpenAI는 플랫폼 제공업체와 협력해 이전 인증서를 사용한 새로운 공증을 차단하여 무단 소프트웨어 서명을 방지하고 있습니다.
영향을 받는 macOS 버전
기능을 유지하려면 다음 버전보다 최신으로 업데이트해야 합니다:
- ChatGPT Desktop: 1.2026.118
- Codex App: 26.506.31421
- Codex CLI: 0.130.0
- Atlas: 1.2026.119.1
장기 보안 강화
이번 사고는 공급망 공격을 완화하기 위해 설계된 새로운 보안 제어를 단계적으로 배포하던 중에 발생했습니다. 영향을 받은 디바이스는 악성코드 다운로드를 방지할 수 있었던 최신 구성을 갖추고 있지 않았습니다.
새로운 보안 제어
이전 Axios 사고 이후 OpenAI는 다음 조치를 가속화했습니다:
- CI/CD Hardening: 파이프라인 내 민감한 자격 증명 자료에 대한 보호를 강화했습니다.
- Package Manager Controls:
minimumReleaseAge와 같은 구성을 도입해 새로 공개된 악성 패키지의 즉시 채택을 방지합니다. - Package Provenance: 서드파티 구성 요소의 출처를 검증하는 추가 보안 소프트웨어를 배포했습니다.
생태계 위험에 대한 결론
OpenAI는 현재 위협 환경이 공유 소프트웨어 의존성 및 개발 도구를 표적으로 전환하고 있다고 지적합니다. 현대 소프트웨어는 오픈소스 라이브러리와 패키지 매니저의 상호 연결된 생태계에 의존하기 때문에, 상위에서 도입된 취약점이 조직 전반에 빠르게 전파될 수 있습니다.