오픈AI 맥OS 앱 6월 12일까지 업데이트 필수 — npm 공급망 공격(Supply Chain Attack) 전말
오픈AI가 TanStack npm 패키지를 통한 소프트웨어 공급망 공격(Supply Chain Attack)에 대응해 코드 서명 인증서를 교체합니다. macOS 사용자는 2026년 6월 12일까지 ChatGPT·Codex 앱을 반드시 업데이트해야 합니다.
무슨 일이 일어났나
2026년 5월 11일(UTC), 광범위하게 사용되는 오픈소스 라이브러리 TanStack npm이 'Mini Shai-Hulud'로 불리는 소프트웨어 공급망 공격(Supply Chain Attack)에 감염됐습니다. 오픈AI 직원 2명의 기기가 해당 악성 패키지에 노출되었고, 오픈AI는 즉시 영향받은 시스템을 격리하고 자격 증명(credentials)을 전면 교체했습니다.
오픈AI는 "고객 데이터, 제품, 지적 재산에 침해 증거는 없다"고 밝혔지만, 침해된 내부 소스 코드 저장소(repository)에 **iOS·macOS·Windows 앱의 코드 서명 인증서(code-signing certificate)**가 포함되어 있었습니다. 이에 따라 예방 조치로 인증서를 교체하게 되었습니다.
macOS 사용자가 지금 해야 할 일
6월 12일까지 앱을 업데이트하지 않으면 macOS 보안 정책에 의해 앱이 차단될 수 있습니다.
업데이트 대상 앱과 기준 버전은 다음과 같습니다.
| 앱 | 업데이트 필요 기준 버전 |
|---|---|
| ChatGPT Desktop | 1.2026.125 이하 |
| Codex App | 26.506.31421 이하 |
| Codex CLI | 0.130.0 이하 |
| Atlas | 1.2026.119.1 이하 |
업데이트는 앱 내 자동 업데이트 기능 또는 공식 웹페이지를 통해서만 진행하세요. 이메일·SNS 링크, 서드파티 다운로드 사이트를 통한 설치는 절대 금물입니다. Windows·iOS 사용자는 별도 조치가 필요 없습니다.
왜 즉시 인증서를 폐기하지 않나요?
오픈AI는 이미 기존 인증서로는 새로운 공증(notarization)을 할 수 없도록 차단했습니다. macOS는 공증 없는 앱을 기본적으로 실행 거부하므로, 가짜 앱이 이 인증서를 악용하더라도 사용자 기기에서는 실행되지 않습니다. 오픈AI는 사용자가 정상적인 업데이트 채널을 통해 이전하도록 6월 12일까지 유예 기간을 부여한 것입니다.
공급망 공격이란 무엇인가
이번 사건은 현대 소프트웨어 생태계의 구조적 취약점을 드러냅니다. **소프트웨어 공급망 공격(Software Supply Chain Attack)**이란 최종 타깃을 직접 해킹하는 대신, 타깃이 의존하는 오픈소스 라이브러리나 패키지 관리자(npm, PyPI 등)를 먼저 감염시켜 피해를 확산시키는 방식입니다.
- npm 생태계에는 수백만 개의 패키지가 존재하며, 하나의 패키지가 수천 개 프로젝트에 사용됩니다.
- TanStack처럼 신뢰받는 라이브러리가 감염되면 보안 점검을 통과하기 쉽습니다.
- 오픈AI뿐 아니라 동일 패키지를 사용하는 모든 조직이 잠재적 피해자입니다.
오픈AI는 이번 사고 이후 CI/CD(지속적 통합·배포) 파이프라인에 minimumReleaseAge 같은 패키지 관리 통제를 강화하고, 신규 패키지의 출처 검증 보안 소프트웨어를 추가 배포했다고 밝혔습니다.
AI 인프라 규모화와 보안의 교차점
같은 시기, AWS와 HuggingFace는 대규모 AI 모델 학습·추론을 위한 인프라 아키텍처를 상세히 공개했습니다. NVIDIA H100·H200·B200 GPU 클러스터, EFA(Elastic Fabric Adapter) 네트워크, 분산 스토리지(FSx for Lustre)로 구성된 4계층 구조가 핵심입니다. 이처럼 AI 인프라가 복잡해질수록 — PyTorch, JAX, Slurm, Kubernetes, 수백 개의 오픈소스 라이브러리가 맞물리는 구조에서 — 공급망 보안은 AI 시스템 보안의 핵심 과제가 됩니다. 오픈AI 사건은 단순한 앱 업데이트 이슈가 아니라, AI 시대 소프트웨어 개발의 구조적 리스크를 보여주는 사례입니다.
개발자 지망생·학생을 위한 시사점
1. 의존성 관리(Dependency Management)는 보안이다
npm install로 손쉽게 가져다 쓰는 외부 라이브러리 하나가 전체 시스템을 위험에 빠뜨릴 수 있습니다. npm audit, pip audit 같은 취약점 검사 도구를 프로젝트 루틴에 포함하세요.
2. 서명 인증서의 의미를 이해하라
코드 서명(Code Signing)은 소프트웨어가 신뢰할 수 있는 개발자로부터 왔으며 변조되지 않았음을 보증하는 메커니즘입니다. macOS의 Gatekeeper, Windows의 SmartScreen이 이를 검증합니다. 공식 채널 외 경로로 소프트웨어를 설치하면 이 보호막이 무너집니다.
3. 최소 릴리즈 연령(minimumReleaseAge) 전략
오픈AI가 도입한 minimumReleaseAge 정책은 새로 게시된 패키지를 일정 기간(예: 72시간) 자동으로 차단하는 방식입니다. 신규 악성 패키지가 즉시 확산되는 것을 막는 실용적인 방어 수단으로, 학습해두면 현업에서 바로 적용할 수 있습니다.
학생 활용법
ChatGPT를 학습·과제 보조 도구로 사용하는 학생이라면 지금 바로 macOS ChatGPT Desktop 앱을 공식 경로로 업데이트하세요. 보안 뉴스를 개인 실천으로 연결하는 것이 사이버 보안 감각을 기르는 첫걸음입니다.
출처
관련 글
NPM 공급망 해킹부터 OpenAI AWS 상륙까지 — 개발자 필독 이슈
Red Hat 공식 NPM 계정이 해킹되어 30개 이상의 패키지에 자격증명 탈취 악성코드가 심어졌으며, 같은...
ChatGPT, 장시간 자율 에이전트(Agent)로 진화
OpenAI가 ChatGPT를 단순 대화 도구에서 앱과 파일을 넘나들며 수 시간 동안 작업을 완수하는 자율...
GPT-5.5 헬스 AI 강화·배포 시뮬레이션·다국어 데이터셋 공개
OpenAI가 GPT-5.5 Instant의 건강 답변 정확도를 대폭 높이고, AI 배포 전 안전성 시뮬레이...
ChatGPT 비영어권 사용자 과반 돌파·구글 신규 AI 모델 출시
ChatGPT 활성 사용자 중 비영어권 이용자가 처음으로 절반을 넘어섰습니다. 구글은 4초 이미지 생성 모델...
AI 에이전트 시대 개막: Gemini 컴퓨터 조작·OpenAI 전용 칩
Google DeepMind이 Gemini 3.5 Flash에 컴퓨터 직접 조작(Computer Use) 기...
댓글
불러오는 중...