기타 Lobsters · 2026-09-20

"사진 한 장 올렸을 뿐인데..." 오픈AI·슬랙 다 털릴 뻔한 초대형 보안 취약점 터짐

핵심 요약
  • 보안 연구팀 Hacktron이 HEIF·AVIF 이미지 디코딩 라이브러리 취약점으로 서버를 장악할 수 있는 공격 경로 'HEIF Heist'를 발표했습니다.
  • 조작된 이미지 업로드만으로 OpenAI 비공개 저장소 탈취, 슬랙 및 메타 RCE, Next.js 침투 등이 가능했으며 AI 도구로 익스플로잇 개발 기간이 1~3일로 단축되었습니다.
  • 연구진은 최신 패치(libheif v1.23.2 이상) 적용과 함께 이미지 디코딩 파이프라인을 격리된 샌드박스에 둘 것을 권고했습니다.
요약 보안 연구팀 'Hacktron'이 HEIF, HEIC, AVIF 등 최신 이미지 포맷을 디코딩하는 오픈소스 라이브러리(libheif, libde265)의 치명적인 취약점들을 묶어 'HEIF Heist'라는 이름의 대규모 보안 보고서를 공개했습니다. 이번 연구에 따르면 공격자가 조작된 이미지 파일을 업로드하는 것만으로 백엔드 서버의 메모리 손상을 유도하고, 원격 코드 실행(RCE)이나 민감 데이터 유출로 이어질 수 있는 것으로 드러났습니다. Hacktron 연구팀은 이 공격 경로를 통해 OpenAI의 비공개 저장소 덤프, 슬랙(Slack)에서의 RCE 및 파일 유출, 메타(Meta) 핵심 제품군의 이미지 업로드를 통한 RCE, GitHub Enterprise 및 Next.js 이미지 최적화 기능의 RCE 등 광범위한 침투가 가능했음을 시연했습니다. 이 취약점이 특히 치명적인 이유는 애플리케이션 개발 언어나 프레임워크와 무관하게 밑단에 깔린 C/C++ 네이티브 파서에서 발생하는 문제이기 때문입니다. ImageMagick, libvips, Sharp 같은 유명 라이브러리나 리눅스 배포판 및 컨테이너 베이스 이미지에 간접적으로 번들링되어 널리 쓰이고 있어 전 세계 수많은 웹 서비스가 무방비로 노출되었습니다. 공격 과정은 정교한 핑거프린팅을 거칩니다. 조작된 .avif나 .heic 파일을 업로드해 서버가 사용하는 libheif 버전대를 파악한 뒤, 해당 버전에 맞춘 제로데이 및 n-day 페이로드를 주입하는 방식입니다. 비록 수천 번의 업로드 시도가 필요한 경우도 있었지만, 연구진은 GPT-5.6 Sol과 Opus 5 같은 최신 AI 에이전트를 활용해 초기 정찰부터 RCE 성공까지의 익스플로잇 개발 기간을 단 1~3일 수준으로 대폭 단축시켰다고 밝혔습니다. 연구진은 피해를 막기 위해 libheif v1.23.2 이상 및 최신 libde265로 즉시 패치할 것을 권고했습니다. 아울러 이미지 파싱 포맷의 복잡성을 고려할 때 향후에도 유사한 메모리 안전 결함이 발생할 가능성이 높으므로, 불필요한 HEIF/AVIF 디코딩을 비활성화하거나 이미지 처리 파이프라인을 격리된 샌드박스 환경에 둘 것을 강력히 당부했습니다.
Sponsored · 광고