AI Briefing

GitHub 내부 저장소 무단 접근 조사

·2026.05.21 06:07

핵심 내용

GitHub가 내부 저장소 무단 접근 정황을 확인하고 사고 대응에 나섰다.

자세히 보기

5월 18일(월), GitHub는 제3자 배포 poisoned VS Code extension 때문에 직원 기기 하나가 침해된 사실을 탐지했다. 악성 확장 버전을 제거하고 엔드포인트를 격리한 뒤 즉시 사고 대응에 들어갔다.

현재 조사 결과 유출 대상은 GitHub 내부 저장소뿐으로 보이며, 공격자가 주장한 약 3,800개 저장소라는 수치도 대체로 일치한다. 고객의 자체 기업 계정, 조직, 저장소 정보가 영향을 받았다는 증거는 아직 없다.

다만 일부 내부 저장소에는 고객 지원 대화 일부 같은 고객 정보가 포함돼 있을 수 있다. GitHub는 위험을 낮추기 위해 다음 조치를 진행했다.

  • critical secrets를 월요일부터 화요일까지 우선순위대로 회전
  • 로그 분석과 비밀정보 검증 지속
  • 인프라의 후속 활동 모니터링 강화

추가 영향이 확인되면 기존 사고 대응 및 통지 채널로 고객에게 알릴 예정이며, 조사 완료 후 더 자세한 보고서를 공개할 계획이다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.