2026.04.11 (토)

  • 맑음동두천 17.7℃
  • 맑음강릉 20.1℃
  • 연무서울 15.8℃
  • 맑음대전 19.8℃
  • 구름많음대구 24.3℃
  • 구름많음울산 24.2℃
  • 구름많음광주 19.3℃
  • 구름많음부산 18.8℃
  • 구름많음고창 17.8℃
  • 연무제주 17.6℃
  • 맑음강화 10.2℃
  • 맑음보은 19.3℃
  • 맑음금산 19.0℃
  • 구름많음강진군 19.7℃
  • 맑음경주시 24.2℃
  • 구름많음거제 18.3℃
기상청 제공

빅테크

[빅테크칼럼] “가짜 오픈AI 앱도 진짜처럼”…북한發 Axios 공급망 공격, macOS 인증서까지 영향 미쳐

 

[뉴스스페이스=김정영 기자] 오픈AI가 macOS용 챗GPT·Codex·Atlas 앱의 인증서 서명 과정이 북한 연계 해커의 소프트웨어 공급망 공격에 노출됐다고 공식 확인하면서, 글로벌 개발 생태계를 뒤흔든 Axios npm 사태의 파급력이 한층 구체적으로 드러나고 있다.

 

Microsoft Security Blog, axios, SANS Institute, Snyk, dunyanews.tv에 따르면, 오픈AI는 4월 10일(현지시간) macOS 애플리케이션의 인증서 서명에 사용되는 GitHub Actions 워크플로우가 2026년 3월 31일 발생한 Axios npm 공급망 공격의 영향을 받았다고 공개했다. 이 침해 사고는 구글과 마이크로소프트에 의해 북한 국가 지원 해커들의 소행으로 지목되고 있다. 오픈AI에 따르면, 해당 워크플로우가 널리 사용되는 Axios 자바스크립트 라이브러리의 손상된 버전에서 악성 업데이트를 내려받았으며, 이로 인해 공격자들이 위조 인증서를 만들어 가짜 오픈AI 앱을 정상 앱처럼 위장할 수 있는 가능성이 생겼다.


이번 공개는 Axios 침해 사고가 처음 탐지된 지 약 2주 만에 이루어진 것으로, 역대 최대 규모의 npm 공급망 공격 중 하나로 꼽히는 이번 사건의 광범위한 피해 여파에 대한 새로운 의문을 불러일으키고 있다.
 

3월 31일(현지시간), 자바스크립트 HTTP 라이브러리 ‘Axios’의 메인 유지관리자 npm 계정이 소셜 엔지니어링을 통해 탈취되면서 사건은 시작됐다. 공격자는 가짜 Microsoft Teams 회의 링크를 미끼로 원격접근 트로이목마(RAT)를 심은 뒤, 탈취한 자격 증명으로 악성 버전 두 개(1.14.1, 0.30.4)를 npm에 직접 올렸다.

 

표면적인 Axios 코드에는 변화가 없었지만, 눈에 띄지 않는 신규 의존성 ‘plain-crypto-js’가 추가됐고, 이 패키지는 설치 과정(postinstall)에서 곧바로 크로스플랫폼 RAT를 떨어뜨려 macOS·Windows·Linux를 모두 노렸다. 악성 버전 배포 기간은 약 3시간에 불과했지만, 자동 업데이트와 CI/CD 파이프라인에 깊숙이 들어가 있던 탓에 그 사이 약 60만 건의 백도어 설치가 이뤄졌다는 추정도 나왔다.

 

Microsoft는 이번 공격 인프라와 악성 Axios 버전을 북한 국가 지원 해킹조직 ‘사파이어 슬리트(Sapphire Sleet)’의 소행으로 공식 규정했다. 구글 위협인텔리전스(GTIG)는 같은 그룹을 UNC1069로 명명하고, 암호화폐 기업·개발 환경을 노려온 금전 동기형 북한 위협그룹과 전술·인프라가 겹친다고 분석했다. Axios는 자바스크립트 생태계에서 가장 많이 의존되는 패키지 중 하나로, 일부 연구자들은 “수백만 개발 프로젝트가 잠재적으로 노출됐다”고 경고했다.

 

이번 사건의 핵심은 Axios가 단순 라이브러리를 넘어, 주요 기업들의 자동화된 빌드·서명 체인 안에 깊이 박혀 있었다는 점이다. 오픈AI는 금요일 공개한 보안 공지에서 “macOS 애플리케이션의 코드 서명과 공인(notarization)에 사용하던 GitHub Actions 워크플로우가 3월 31일 손상된 Axios 업데이트를 내려받아 실행했다”고 밝혔다.

 

이론적으로는 공격자가 이 워크플로우를 통해 서명용 인증서를 탈취하거나, 서명 과정을 가로채 위조 앱에 합법 서명을 부여할 수 있는 길이 열린 셈이다. 이 경우 악성 오픈AI 앱이 정식 앱처럼 보안 검증을 통과하고, 사용자·기업 환경에 자연스럽게 배포될 수 있다.

 

다만 오픈AI와 외부 보안업체들은 현재까지 ▲인증서·키가 실제로 외부로 유출됐다는 포렌식 증거, ▲서명 체인을 악용한 위조 오픈AI 앱 유포 정황, ▲사용자 데이터, 내부 코드·모델 자산에 대한 직접 접근 흔적같은 ‘부정 징후’는 발견하지 못했다고 강조한다. 

 

오픈AI는 “현 시점에서 사용자 데이터 유출이나 지식재산 침해는 확인되지 않았다”고 선을 그었지만, 동시에 최악의 시나리오(인증서 탈취 가능성)를 가정해 선제적 조치에 나섰다고 설명한다.

 

Axios 공급망 공격의 잠재 영향 범위는 수치만 놓고 봐도 이례적이다. Microsoft와 기타 분석에 따르면 Axios는 주간 7000만~1억회 다운로드, 일부 보고서는 “클라우드 및 개발 환경의 약 80%에서 사용된다”고 추산한다. 사태가 벌어진 3시간 동안 최소 수십만 건의 악성 설치 시도가 있었고, SANS·Huntress 등은 실제 감염 장비만도 수백 대 이상을 확인했다고 전했다.

 

여기에 3월 내내 이어진 다른 공급망 공격이 겹치면서 ‘복합 리스크’가 현실화되고 있다. TeamPCP로 불리는 또 다른 위협그룹은 Aqua Security의 Trivy GitHub Action과 BerriAI의 LiteLLM 파이썬 패키지를 연달아 침해해, 최소 1,000개 이상의 엔터프라이즈 SaaS 환경에 악성 코드를 흘려 보냈다는 분석이 나왔다. LiteLLM은 월 다운로드 약 9,700만회에 달하는 LLM 프록시 게이트웨이로, LLM 기반 애플리케이션 상당수가 이 패키지를 통해 여러 모델 API에 접속한다.

 

구글 위협 인텔리전스 그룹의 존 헐트퀴스트 수석 애널리스트는 “북한 해커들은 이미 암호화폐 탈취를 위해 공급망 공격을 광범위하게 활용해 왔고, Axios 사건의 전체 피해 규모는 아직 가늠조차 어렵다”며 “패키지의 인기와 확산 속도를 고려하면 파급 효과는 글로벌 개발 생태계 전반으로 번질 것”이라고 경고했다.

 

오픈AI는 이번 이슈를 계기로 macOS 앱 생태계를 전면 재정비하고 있다. 회사는 Axios 연쇄공격과 관련된 모든 macOS 인증서를 취소·교체하고, 서명·notarization 워크플로우에 사용되는 비밀키·토큰을 전면 로테이션했다고 밝혔다.

 

이는 오픈AI가 추진해 온 데스크톱 ‘슈퍼앱’ 전략에도 직간접적 영향을 줄 수 있다. 월스트리트저널 등 외신에 따르면 오픈AI는 macOS에서 챗GPT 앱, Codex 코딩 플랫폼, Atlas 브라우저를 하나의 통합 데스크톱 애플리케이션으로 묶는 프로젝트를 진행 중이다. 이런 상황에서 서명 체인 자체에 대한 신뢰가 흔들리면, 통합앱 출시 일정과 보안 설계 전반에 대한 재검토가 불가피해진다.

 

오픈AI 사례는 지금까지 상대적으로 ‘블랙박스’처럼 여겨졌던 빌드·서명 자동화 영역에 대한 전면적인 재검증을 촉구하고 있다. macOS에서 “이 앱은 개발자가 신뢰할 수 있는 출처에서 배포했습니다”라는 문구가 더 이상 최종답이 아닌 시대, 개발사·플랫폼·사용자 모두가 서명 체인의 신뢰 모델을 다시 설계해야 할 시점이다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


[빅테크칼럼] 엔비디아 독주에 칼 빼든 앤트로픽…‘3.5GW 동맹’ 넘어 자체 AI 칩까지 노린다

[뉴스스페이스=김정영 기자] 미국 AI 스타트업 앤트로픽(Anthropic)이 자체 AI 칩 개발을 검토하고 있다고 로이터 통신은 9일(현지시간) 복수의 소식통을 인용해 보도했다. 전 세계적인 AI 수요 폭증으로 고성능 반도체 품귀와 가격 급등이 이어지자, 중장기적으로 안정적인 연산 인프라를 확보하기 위한 전략의 하나라는 해석이 나온다. 다만 논의는 극초기 단계로, 아직 전담 조직도 꾸려지지 않았고 구체적인 칩 아키텍처 설계 역시 착수하지 않은 상태라며, 상황에 따라 프로젝트가 전면 백지화될 수 있다는 점을 소식통들은 분명히 했다. 로이터는 첨단 AI 칩 설계·생산 체제를 구축하는 데 숙련 공학자 확보와 제조 파트너십까지 감안하면 약 5억달러(약 7400억원) 안팎의 초기 비용이 들어갈 수 있다고 전했다. GPU 의존도와 ‘멀티 벤더’ 전략의 한계 앤트로픽은 현재 엔비디아 GPU뿐 아니라 아마존웹서비스(AWS)의 ‘트레이니엄(Trainium)’, 구글 클라우드의 텐서 처리 장치(TPU) 등 빅테크의 전용 AI 칩을 폭넓게 사용하는 ‘멀티 벤더’ 구조를 구축해 왔다. AWS는 앤트로픽의 초기 핵심 파트너이자 주요 AI 고객사로, 자사 고성능 칩과 슈퍼컴퓨팅 인

[빅테크칼럼] 구글 CEO "AI가 거의 모든 SW 무너뜨릴 것"... 순다르 피차이의 경고가 가리키는 사이버 보안의 ‘급변점’

[뉴스스페이스=이현주 기자] 구글 CEO 순다르 피차이가 “AI 모델이 세상에 존재하는 사실상 모든 소프트웨어를 무너뜨리게 될 것”이라고 공개 경고하면서, AI 확산의 숨은 뇌관으로 사이버 보안 리스크가 다시 전면에 부상하고 있다. nytimes, Techmeme, searchenginejournal, securityaffairs에 따르면, 그는 최근 스트라이프 공동창업자 존 콜리슨과 투자자 엘라드 길이 진행하는 팟캐스트 ‘Cheeky Pint’에 출연해, 메모리·전력·웨이퍼 등 하드웨어 공급 병목과 더불어 보안 취약성이 AI 산업의 성장 속도를 제약할 수 있는 핵심 변수라고 지목했다. 특히 AI가 제로데이(0day) 취약점의 ‘발견 비용’을 극단적으로 낮추면서, 소프트웨어 생태계 전반에 걸친 구조적 충격이 도래할 수 있다는 점을 수치로 뒷받침한 셈이다. “이미 무너지고 있을지도 모른다”는 피차이의 문제의식 피차이는 해당 팟캐스트에서 “이 모델들은 분명히 세상에 존재하는 사실상 모든 소프트웨어를 무너뜨리게 될 것이다. 어쩌면 이미 그렇게 되고 있는지도 모른다, 아직 모를 뿐”이라고 말했다. 진행자가 SSH 같은 기초 프로토콜까지 위험해지는 것이냐고 되묻자 그

[빅테크칼럼] “매출은 폭발, 이익은 실종”…IPO 앞둔 오픈AI·앤트로픽, ‘슈퍼 컴퓨트 베팅’의 명암

[뉴스스페이스=이종화 기자] IPO를 앞둔 오픈AI와 앤트로픽 재무 자료 분석결과 두 회사 모두 수익성 없는 것으로 나타났다. 실리콘밸리에서 가장 가치 있는 두 인공지능 스타트업이 역사상 최대 규모의 기업공개를 향해 경쟁하고 있지만, 기밀 재무 문서에 따르면 오픈AI와 앤트로픽 모두 수익을 내는 단계와는 거리가 먼 것으로 밝혀졌다. 월스트리트저널 보도는 두 회사의 재무 상황에 대한 내부 분석을 제공하며, 공통된 취약점을 부각시켰다. AI 모델 구축 및 운영에 드는 비용이 급증하면서 빠르게 성장하는 매출을 계속 앞지르고 있다는 분석이다. 폭발하는 매출, 더 빠르게 치솟는 비용 월스트리트저널(WSJ)이 입수한 투자자용 기밀 재무자료에 따르면, 오픈AI는 2030년이 돼서야 손익분기점에 도달할 것으로 예상하고 있으며, 앤트로픽은 2028년 흑자 전환을 목표로 하고 있다. 두 회사 모두 AI 붐의 중심에 서 있지만 ‘언제 돈을 버느냐’라는 질문에 대한 답은 상당히 다르다. 두 회사 간의 격차는 AI 붐을 헤쳐나가는 극명하게 다른 전략을 반영하며, 두 회사 모두 2026년 4분기 IPO 가능성을 준비하고 있다. 오픈AI는 이미 매출 규모에서 시장을 선도하고 있다. 2