OpenAI, 악성 Axios 공급망 사고 이후 macOS 앱 인증서 회수
(dev.to)
OpenAI가 Axios 라이브러리를 통한 공급망 공격으로 macOS 앱 인증서를 회수하며 보안 조치에 나선 이번 사건은, 외부 오픈소스 오염이 글로벌 AI 리더의 핵심 보안 자산까지 침해할 수 있는 치명적인 위협임을 시사합니다.
이 글의 핵심 포인트
- 1북한 해킹 그룹(UNC1069)이 Axios 라이브러리에 WAVESHAPER.V2 백도어 주입
- 2OpenAI의 macOS 앱 서명용 GitHub Actions 워크플로우가 오염된 버전 다운로드
- 3ChatGPT Desktop, Codex, Codex CLI, Atlas 등 주요 앱의 서명 인증서 노출