OpenAI는 2024년 6월 20일(현지시간) 맥용 ChatGPT 데스크톱 앱에서 보안 침해 시도가 있었음을 공식 확인했다. 그러나 해당 사건과 관련해 사용자 데이터가 유출되었거나 접근된 증거는 없다고 밝혔다.
회사 측은 ‘공격자는 악용 가능한 취약점을 발견했으나, 데이터 접근 권한을 획득하지 못했다’고 설명했다. 현재 보안 감사 및 시스템 강화 작업을 진행 중이며, 추가적인 피해 발생은 확인되지 않았다고 전했다.
이번 보안 침해 시도는 맥용 데스크톱 앱의 로컬 파일 시스템 접근 권한을 노린 것으로 추정된다. OpenAI는 사용자들에게 최신 버전으로의 업데이트를 권장하며, 보안 경보 알림을 설정할 것을 권고했다.
보안 사고 발생 경과
- 6월 18일(현지시간): 보안 연구자에 의해 취약점 신고 접수
- 6월 19일: OpenAI 보안 팀이 침해 시도 확인 및 대응 시작
- 6월 20일: 공식 발표 및 보안 강화 조치 착수
사용자 안내 사항
OpenAI는 이번 사건을 계기로 다음과 같은 보안 강화 조치를 시행했다.
- 맥용 데스크톱 앱의 보안 프로토콜 강화
- 취약점 스캐닝 자동화 시스템 도입
- 사용자 알림 시스템 개선
또한, 사용자들은 ‘설정 > 업데이트’ 메뉴에서 최신 버전으로 업데이트하고, 알 수 없는 출처의 파일 다운로드 및 링크 클릭을 자제할 것을 당부했다.
“사용자 보안은 최우선 과제입니다. 이번 사건을 통해 시스템을 한층 더 견고하게 개선할 계획입니다.” – OpenAI 보안팀
출처:
Engadget