AI Briefing

Microsoft의 오픈소스 도구가 해킹되어 AI 개발자들의 비밀번호 탈취에 악용됨

·2026.06.10 09:42

GitHub의 Microsoft 소유 오픈소스 프로젝트들이 해킹되어 AI 개발 도구 사용자의 자격 증명을 탈취하는 공급망 공격이 발생했습니다.

GitHub에 호스팅된 수십 개의 오픈소스 프로젝트가 해커에 의해 침해되어, 코드 내에 비밀번호 탈취 악성코드가 주입되었습니다. Microsoft는 해당 프로젝트들에 대한 접근을 차단하고 조사를 진행 중입니다.

영향을 받은 프로젝트들은 Azure 클라우드 서비스 및 Claude Code, Gemini CLI, VS Code 등 AI 코딩 앱을 사용할 때 쓰이는 도구들과 밀접하게 연관되어 있습니다. 사용자가 감염된 도구를 실행할 경우, 비밀번호 및 민감한 자격 증명이 탈취되는 방식으로 동작합니다.

이번 사건은 최근 수개월 사이 발생한 **공급망 공격(Supply Chain Attack)**의 일환으로, Microsoft의 오픈소스 프로젝트가 최근 몇 주 사이 두 번째로 침해된 사례입니다. 해커들은 개발자 장비에 저장된 클라우드 CLI 및 민감한 정보에 접근하기 위해 신뢰도가 높은 오픈소스 프로젝트를 표적으로 삼고 있습니다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.