AI Briefing

GitHub 내부 저장소 무단 접근 조사

·2026.05.21 06:07

GitHub가 내부 저장소 무단 접근 정황을 확인하고 사고 대응에 나섰다.

5월 18일(월), GitHub는 제3자 배포 poisoned VS Code extension 때문에 직원 기기 하나가 침해된 사실을 탐지했다. 악성 확장 버전을 제거하고 엔드포인트를 격리한 뒤 즉시 사고 대응에 들어갔다.

현재 조사 결과 유출 대상은 GitHub 내부 저장소뿐으로 보이며, 공격자가 주장한 약 3,800개 저장소라는 수치도 대체로 일치한다. 고객의 자체 기업 계정, 조직, 저장소 정보가 영향을 받았다는 증거는 아직 없다.

다만 일부 내부 저장소에는 고객 지원 대화 일부 같은 고객 정보가 포함돼 있을 수 있다. GitHub는 위험을 낮추기 위해 다음 조치를 진행했다.

  • critical secrets를 월요일부터 화요일까지 우선순위대로 회전
  • 로그 분석과 비밀정보 검증 지속
  • 인프라의 후속 활동 모니터링 강화

추가 영향이 확인되면 기존 사고 대응 및 통지 채널로 고객에게 알릴 예정이며, 조사 완료 후 더 자세한 보고서를 공개할 계획이다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.