AI Briefing

Microsoft의 오픈 소스 도구들이 AI 개발자의 비밀번호를 탈취하기 위해 해킹됨

·2026.06.09 16:33

Microsoft의 오픈 소스 프로젝트들이 해킹되어 AI 개발 도구 사용자의 자격 증명을 탈취하는 악성코드가 유포되었습니다.

Microsoft가 GitHub에 호스팅된 자사의 오픈 소스 프로젝트 수십 개에 주입된 악성코드를 조사하기 위해 해당 리포지토리들에 대한 접근을 차단했습니다.

이번 공격은 **공급망 공격(Supply Chain Attack)**의 일환으로, 해커들이 코드에 비밀번호 탈취용 악성코드를 삽입하여 사용자의 민감한 자격 증명을 훔치는 방식을 사용했습니다. 영향을 받은 프로젝트에는 다음과 같은 AI 개발 관련 도구들이 포함됩니다:

  • Claude Code 관련 도구
  • Gemini 명령줄 인터페이스(CLI)
  • VS Code 관련 도구
  • 기타 Azure 클라우드 서비스 관련 프로젝트

현재 약 70개 이상의 프로젝트가 GitHub 서비스 약관 위반으로 인해 비활성화된 상태입니다. Microsoft는 일부 리포지토리를 검토 후 복구했으며, 피해를 입은 것으로 추정되는 소수의 고객에게는 직접 통보를 진행 중이라고 밝혔습니다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.