Axios 개발자 도구 침해에 대한 OpenAI 대응
OpenAI는 서드파티 개발자 라이브러리 Axios에 대한 공급망 공격 이후 macOS 코드 서명 인증서를 교체했습니다. OpenAI는 사용자 데이터가 접근되었거나 시스템이 침해되었다는 증거를 찾지 못했지만, 악성 소프트웨어를 정식 OpenAI 애플리케이션으로 가장해 서명하는 것을 방지하기 위해 영향을 받은 인증서를 사전적으로 폐기하고 있습니다.
사건 개요 및 근본 원인
2026년 3월 31일(UTC)에 Axios 라이브러리(버전 1.14.1)의 침해가 발생하여 소프트웨어 공급망 공격이 이루어졌습니다. OpenAI가 macOS 앱 서명을 위해 사용한 GitHub Actions 워크플로가 이 악성 버전의 라이브러리를 다운로드하고 실행했습니다.
기술적 근본 원인
이 사건은 GitHub Actions 워크플로의 잘못된 구성으로 인해 발생했습니다. 구체적으로, 워크플로는:
- 특정 커밋 해시 대신 부동 태그를 사용했습니다.
- 새 패키지에 대해
minimumReleaseAge가 설정되지 않았습니다.
macOS 애플리케이션에 대한 영향
침해된 워크플로는 여러 macOS 애플리케이션을 서명하는 데 사용된 인증서와 공증 자료에 접근할 수 있었으며, 이를 통해 사용자는 소프트웨어가 OpenAI에서 제공된 것임을 확신하게 됩니다. 영향을 받은 제품은 다음과 같습니다:
- ChatGPT Desktop
- Codex
- Codex-cli
- Atlas
OpenAI의 분석에 따르면 페이로드 실행 시점, 작업 순서 및 인증서 주입 방식 때문에 서명 인증서가 성공적으로 유출되지 않았을 가능성이 높습니다. 그러나 예방 차원에서 인증서를 침해된 것으로 간주하고 있습니다.
조치 및 일정
OpenAI는 제3자 디지털 포렌식 및 사고 대응 업체와 협력해 시스템을 검증했으며, 교체된 인증서를 사용해 모든 영향을 받은 macOS 제품의 새로운 빌드를 공개했습니다.
주요 마감일 및 버전 요구 사항
2026년 5월 8일부터, 오래된 macOS 데스크톱 앱은 더 이상 지원되지 않으며 업데이트를 받지 못하고 작동이 중단될 수 있습니다. 기능을 유지하려면 사용자는 최소 다음 버전으로 업데이트해야 합니다:
| 애플리케이션 | 최소 요구 버전 |
|---|---|
| ChatGPT Desktop | 1.2026.051 |
| Codex App | 26.406.40811 |
| Codex CLI | 0.119.0 |
| Atlas | 1.2026.84.2 |
인증서 폐기 전략
OpenAI는 사용자 불편을 최소화하기 위해 단계적 폐기를 시행합니다:
- 즉각적인 조치: OpenAI는 Apple과 협력해 이전 인증서를 사용한 새로운 소프트웨어 공증을 차단했습니다. 이는 이전 인증서로 서명된 사기성 앱이 macOS 보안 보호에 의해 기본적으로 차단됨을 의미합니다.
- 유예 기간: 사용자가 내장 메커니즘을 통해 소프트웨어를 업데이트할 수 있도록 30일 기간을 제공합니다.
- 전체 폐기: 2026년 5월 8일에 인증서가 완전히 폐기되어 macOS가 이전 인증서로 서명된 앱의 새로운 다운로드 및 최초 실행을 차단합니다.
보안 검증
OpenAI는 사건 범위와 관련해 다음을 확인했습니다:
- 사용자 데이터: OpenAI 사용자 데이터가 접근되거나 노출된 증거가 없습니다.
- 지적 재산권: OpenAI 시스템이나 지적 재산이 침해된 증거가 없습니다.
- 소프트웨어 무결성: 배포된 소프트웨어가 변경되었거나 잠재적으로 노출된 공증 자료가 악용된 증거가 없습니다.
- 계정 보안: 비밀번호와 OpenAI API 키는 영향을 받지 않았습니다.
- 플랫폼 범위: 이번 사건은 macOS 애플리케이션에만 국한되며, iOS, Android, Linux, Windows 및 웹 버전의 OpenAI 소프트웨어는 영향을 받지 않습니다.