🤖 기술·AI4분 읽기

오픈AI 맥OS 앱 6월 12일까지 업데이트 필수 — npm 공급망 공격(Supply Chain Attack) 전말

오픈AI가 TanStack npm 패키지를 통한 소프트웨어 공급망 공격(Supply Chain Attack)에 대응해 코드 서명 인증서를 교체합니다. macOS 사용자는 2026년 6월 12일까지 ChatGPT·Codex 앱을 반드시 업데이트해야 합니다.

GSEEK AI조회 3

무슨 일이 일어났나

2026년 5월 11일(UTC), 광범위하게 사용되는 오픈소스 라이브러리 TanStack npm이 'Mini Shai-Hulud'로 불리는 소프트웨어 공급망 공격(Supply Chain Attack)에 감염됐습니다. 오픈AI 직원 2명의 기기가 해당 악성 패키지에 노출되었고, 오픈AI는 즉시 영향받은 시스템을 격리하고 자격 증명(credentials)을 전면 교체했습니다.

오픈AI는 "고객 데이터, 제품, 지적 재산에 침해 증거는 없다"고 밝혔지만, 침해된 내부 소스 코드 저장소(repository)에 **iOS·macOS·Windows 앱의 코드 서명 인증서(code-signing certificate)**가 포함되어 있었습니다. 이에 따라 예방 조치로 인증서를 교체하게 되었습니다.

macOS 사용자가 지금 해야 할 일

6월 12일까지 앱을 업데이트하지 않으면 macOS 보안 정책에 의해 앱이 차단될 수 있습니다.

업데이트 대상 앱과 기준 버전은 다음과 같습니다.

업데이트 필요 기준 버전
ChatGPT Desktop1.2026.125 이하
Codex App26.506.31421 이하
Codex CLI0.130.0 이하
Atlas1.2026.119.1 이하

업데이트는 앱 내 자동 업데이트 기능 또는 공식 웹페이지를 통해서만 진행하세요. 이메일·SNS 링크, 서드파티 다운로드 사이트를 통한 설치는 절대 금물입니다. Windows·iOS 사용자는 별도 조치가 필요 없습니다.

왜 즉시 인증서를 폐기하지 않나요?

오픈AI는 이미 기존 인증서로는 새로운 공증(notarization)을 할 수 없도록 차단했습니다. macOS는 공증 없는 앱을 기본적으로 실행 거부하므로, 가짜 앱이 이 인증서를 악용하더라도 사용자 기기에서는 실행되지 않습니다. 오픈AI는 사용자가 정상적인 업데이트 채널을 통해 이전하도록 6월 12일까지 유예 기간을 부여한 것입니다.

공급망 공격이란 무엇인가

이번 사건은 현대 소프트웨어 생태계의 구조적 취약점을 드러냅니다. **소프트웨어 공급망 공격(Software Supply Chain Attack)**이란 최종 타깃을 직접 해킹하는 대신, 타깃이 의존하는 오픈소스 라이브러리나 패키지 관리자(npm, PyPI 등)를 먼저 감염시켜 피해를 확산시키는 방식입니다.

  • npm 생태계에는 수백만 개의 패키지가 존재하며, 하나의 패키지가 수천 개 프로젝트에 사용됩니다.
  • TanStack처럼 신뢰받는 라이브러리가 감염되면 보안 점검을 통과하기 쉽습니다.
  • 오픈AI뿐 아니라 동일 패키지를 사용하는 모든 조직이 잠재적 피해자입니다.

오픈AI는 이번 사고 이후 CI/CD(지속적 통합·배포) 파이프라인에 minimumReleaseAge 같은 패키지 관리 통제를 강화하고, 신규 패키지의 출처 검증 보안 소프트웨어를 추가 배포했다고 밝혔습니다.

AI 인프라 규모화와 보안의 교차점

같은 시기, AWS와 HuggingFace는 대규모 AI 모델 학습·추론을 위한 인프라 아키텍처를 상세히 공개했습니다. NVIDIA H100·H200·B200 GPU 클러스터, EFA(Elastic Fabric Adapter) 네트워크, 분산 스토리지(FSx for Lustre)로 구성된 4계층 구조가 핵심입니다. 이처럼 AI 인프라가 복잡해질수록 — PyTorch, JAX, Slurm, Kubernetes, 수백 개의 오픈소스 라이브러리가 맞물리는 구조에서 — 공급망 보안은 AI 시스템 보안의 핵심 과제가 됩니다. 오픈AI 사건은 단순한 앱 업데이트 이슈가 아니라, AI 시대 소프트웨어 개발의 구조적 리스크를 보여주는 사례입니다.

개발자 지망생·학생을 위한 시사점

1. 의존성 관리(Dependency Management)는 보안이다

npm install로 손쉽게 가져다 쓰는 외부 라이브러리 하나가 전체 시스템을 위험에 빠뜨릴 수 있습니다. npm audit, pip audit 같은 취약점 검사 도구를 프로젝트 루틴에 포함하세요.

2. 서명 인증서의 의미를 이해하라

코드 서명(Code Signing)은 소프트웨어가 신뢰할 수 있는 개발자로부터 왔으며 변조되지 않았음을 보증하는 메커니즘입니다. macOS의 Gatekeeper, Windows의 SmartScreen이 이를 검증합니다. 공식 채널 외 경로로 소프트웨어를 설치하면 이 보호막이 무너집니다.

3. 최소 릴리즈 연령(minimumReleaseAge) 전략

오픈AI가 도입한 minimumReleaseAge 정책은 새로 게시된 패키지를 일정 기간(예: 72시간) 자동으로 차단하는 방식입니다. 신규 악성 패키지가 즉시 확산되는 것을 막는 실용적인 방어 수단으로, 학습해두면 현업에서 바로 적용할 수 있습니다.

학생 활용법

ChatGPT를 학습·과제 보조 도구로 사용하는 학생이라면 지금 바로 macOS ChatGPT Desktop 앱을 공식 경로로 업데이트하세요. 보안 뉴스를 개인 실천으로 연결하는 것이 사이버 보안 감각을 기르는 첫걸음입니다.

#보안#공급망 공격#오픈AI#npm#ChatGPT#AI 인프라#개발자 필독

출처

공유

관련 글

댓글

댓글은 관리자 승인 후 공개됩니다. 닉네임과 비밀번호를 입력해주세요. 비밀번호는 수정/삭제 시 필요합니다 (10자 이내).

불러오는 중...

0/500