🔓 Data Breaches

[OpenAI 액시오스 해킹] 북한 침투 후 macOS 인증서 전격 취소

AI 제국의 서명 키가 북한 악성코드와 코앞에서 맞닥뜨린다고 상상해 보세요. OpenAI가 딱 그 상황에 처했고, 안전을 위해 모든 걸 날려버렸습니다.

OpenAI 로고에 금 가른 macOS 앱 아이콘과 북한 국기 오버레이

⚡ Key Takeaways

  • OpenAI 워크플로가 악성 Axios 1.14.1에 걸렸지만 타이밍 덕에 서명 인증서 유출 가능성 낮음. 𝕏
  • 2026년 5월 이후 모든 구형 macOS 앱 지원 끊김; 지금 새 버전으로 업데이트 필수. 𝕏
  • 3월 이중 공격(Axios + Trivy)이 AI 인프라의 오픈소스 취약성을 적나라하게 드러냄. 𝕏
  • 예측: SolarWinds 여파처럼 2027년까지 AI 공급망 보안 규제 등장할 것. 𝕏
Wei Chen
Written by

Wei Chen

Technical security analyst. Specialises in malware reverse engineering, APT campaigns, and incident response.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by The Hacker News

Stay in the loop

The week's most important stories from CVE Watch, delivered once a week.