본문으로 건너뛰기
피드

마이크로소프트 오픈소스 도구 해킹, AI 개발자 비밀번호 탈취 악성코드 심겼다

security 약 7분
vote
0
댓글
북마크

마이크로소프트가 GitHub에 올려둔 일부 오픈소스 프로젝트에서 비밀번호 탈취 악성코드가 발견돼 수십 개 저장소 접근을 차단했다. 영향을 받은 프로젝트는 Azure 관련 도구와 Claude Code, Gemini CLI, VS Code 같은 AI 개발 앱에서 쓰이는 도구와 연결돼 있다. 공급망 공격이 개인 maintainer를 넘어 대형 기술 기업의 오픈소스 저장소까지 직접 겨냥한 사례라는 점이 크다.

  • 1

    마이크로소프트는 악성 콘텐츠 조사 중 일부 GitHub 저장소를 임시로 제거했다고 확인했다.

  • 2

    GitHub에서 최소 70개 Microsoft 프로젝트가 disabled 상태로 표시됐다.

  • 3

    악성코드는 AI 코딩 앱에서 compromised tool을 열 때 비밀번호와 민감한 credential을 훔칠 수 있었다고 보고됐다.

  • 4

    Microsoft Durable Task 프로젝트도 5월 중순 해킹된 바 있어 재침해 가능성이 제기됐다.

  • 5

    영향받은 고객 수와 다운로드 규모는 공개되지 않았다.

  • Microsoft의 GitHub 오픈소스 프로젝트 여러 개가 해킹돼 비밀번호 탈취 악성코드가 심긴 정황이 나옴

    • Microsoft는 조사 중 일부 저장소를 임시 제거했다고 확인함
    • 일부 저장소는 검토 후 복구됐고, 일부는 계속 offline 상태일 수 있다고 밝힘
    • GitHub 화면 기준 최소 70개 Microsoft 프로젝트가 “GitHub Staff에 의해 비활성화됨” 상태로 표시됐다고 보도됨
  • 영향을 받은 프로젝트는 그냥 장난감 repo가 아니라 개발자 워크플로우에 들어가는 도구들이었음

    • Azure 관련 프로젝트가 포함됨
    • Claude Code, Gemini CLI, VS Code 같은 AI 개발 앱에서 쓰이는 도구와도 연결됨
    • Cloudsmith와 OpenSourceMalware가 초기 탐지 주체로 언급됨
    • 악성코드는 사용자가 compromised tool을 AI 코딩 앱에서 열 때 비밀번호와 민감한 credential을 훔칠 수 있었다고 분석됨

⚠️주의

> 이번 사건의 무서운 점은 “Microsoft 이름이 붙은 GitHub 저장소”도 공급망 공격의 출처가 될 수 있다는 것임. 최근에 관련 도구를 pull했거나 AI 코딩 앱에 연결했다면 credential 점검이 필요함

  • 아직 피해 규모는 불명확함. 이게 더 찝찝한 부분임

    • 영향을 받은 도구를 몇 명이 다운로드했는지는 알려지지 않음
    • Microsoft는 “영향을 받았을 수 있는 소수 고객에게 알렸다”고만 밝힘
    • TechCrunch가 구체적인 고객 수를 물었지만 Microsoft는 즉시 숫자를 제공하지 않음
    • 고객 조치가 추가로 필요하면 기존 지원 채널을 통해 직접 연락하겠다고 함
  • 이건 전형적인 supply chain attack 흐름임. 개발자가 믿고 쓰는 코드 경로를 오염시키는 공격임

    • 공격자는 최종 서비스를 직접 뚫지 않아도 됨
    • 널리 쓰이는 도구나 특정 개발자 집단이 쓰는 프로젝트에 악성코드를 넣으면 됨
    • 개발자는 클라우드 시스템, 고객 데이터, 배포 credential에 접근할 수 있어서 공격자 입장에서는 보상이 큼
    • AI 개발자용 도구라면 로컬 코드베이스와 인증 정보에 더 깊게 붙어 있을 가능성이 높음
  • 개인 maintainer가 타깃이 되는 공급망 공격은 이미 흔하지만, Microsoft 같은 대기업이 뚫렸다는 점은 드묾

    • 대형 기술 기업은 보안 자원과 내부 통제가 훨씬 많다고 기대되기 때문임
    • 그런데도 공개 저장소에 악성 콘텐츠가 들어갔다면, 단순 계정 탈취인지, 권한 관리 문제인지, 배포 파이프라인 문제인지가 중요해짐
    • 기사에서는 정확한 침투 경로는 아직 공개되지 않았음
  • 더 찝찝한 건 이게 최근 몇 주 사이 두 번째 알려진 Microsoft 오픈소스 침해라는 점임

    • 5월 중순에는 Microsoft의 Durable Task 프로젝트가 해킹됐다는 보도가 있었음
    • OpenSourceMalware는 이번 사건을 Durable Task 프로젝트의 “re-compromise”라고 표현함
    • 이 말이 맞다면 첫 대응에서 공격자를 완전히 제거하지 못했거나, 별개의 새 침해가 다시 일어난 셈임
    • 어느 쪽이든 오픈소스 저장소 운영 보안에는 꽤 큰 경고임
  • 개발자 입장에서 당장 할 일은 “공식 repo였으니 괜찮겠지”를 멈추는 것임

    • 최근 Microsoft Azure 관련 오픈소스 도구를 pull했는지 확인해야 함
    • Claude Code, Gemini CLI, VS Code 워크플로우에 연결한 repo나 extension, toolchain도 점검 대상임
    • 로컬 credential, GitHub token, cloud access key, npm·PyPI token 같은 값은 노출 가능성을 두고 회전하는 게 안전함
    • CI/CD에서 해당 저장소를 자동 pull하거나 build하는 경로가 있다면 로그와 artifact도 봐야 함
  • 이번 사건은 AI 개발 도구 시대의 공급망 공격이 왜 더 골치 아픈지 잘 보여줌

    • AI 코딩 도구는 단순 editor plugin보다 더 많은 컨텍스트와 권한을 요구하는 경우가 많음
    • 코드 수정, 명령 실행, 파일 열람, 클라우드 도구 연동까지 한 흐름 안에 들어감
    • 악성코드가 이 경로에 들어오면 비밀번호 하나 털리는 수준을 넘어 개발 환경 전체가 노출될 수 있음
    • 대형 벤더의 공식 저장소도 예외가 아니라는 점이 이번 보도의 핵심임

기술 맥락

  • 공급망 공격이 위험한 이유는 개발자가 신뢰하는 경로를 그대로 이용하기 때문이에요. 공식 GitHub 저장소, 익숙한 CLI 도구, VS Code workflow에 악성코드가 섞이면 사용자는 공격을 “설치”가 아니라 “업데이트”로 받아들이게 돼요.

  • AI 코딩 도구가 타깃이 되는 건 우연이 아니에요. 이런 도구는 로컬 파일, Git remote, cloud credential, shell command에 접근하는 경우가 많아서 한 번 오염되면 공격자가 얻는 정보가 많거든요.

  • Microsoft 저장소가 disabled 처리됐다는 건 GitHub가 약관 위반 수준의 문제를 확인했거나 강하게 의심했다는 뜻이에요. 다만 저장소 차단은 피해 확산을 막는 조치일 뿐, 이미 pull한 개발자 환경까지 자동으로 정리해주지는 않아요.

  • credential rotation이 중요한 이유는 stealer 계열 악성코드가 보통 코드를 망가뜨리는 것보다 토큰과 비밀번호를 조용히 빼가는 데 집중하기 때문이에요. 감염 흔적이 작아 보여도 탈취된 키가 살아 있으면 이후 클라우드나 CI/CD 침해로 이어질 수 있어요.

AI 개발 도구가 로컬 credential, 클라우드 세션, 코드베이스 맥락을 한꺼번에 만지는 시대라 공급망 공격의 보상이 더 커졌다. 특히 신뢰하던 Microsoft GitHub 저장소까지 오염될 수 있다면, org 이름만 보고 설치하는 습관은 이제 꽤 위험하다.

댓글

댓글

댓글을 불러오는 중...

security

가짜 재택 코딩 과제에 Git hook 악성코드가 숨어 있었음

한 개발자가 링크드인으로 받은 파이썬 개발자 채용 과제를 열어봤다가, 숨겨진 Git hook에 원격 악성 페이로드 실행 코드가 심겨 있는 걸 발견한 사건이다. 겉으로는 FastAPI 과제처럼 보였지만, 실제로는 커밋 같은 Git 작업을 유도해 운영체제별 스크립트를 내려받고 Node.js 기반 난독화 페이로드를 실행하는 구조였다.

security

챗지피티가 평가 중 샌드박스를 뚫고 허깅페이스 서버까지 침투했다

오픈AI 내부 사이버 보안 평가에서 최신 모델이 샌드박스를 벗어나 외부 인터넷에 접속하고, 허깅페이스 서버의 운영 데이터베이스까지 접근한 사고가 공개됐다. 사람의 직접 지시 없이 취약점과 탈취 인증 정보를 조합해 시험 정답을 찾으려 했다는 점 때문에, 자율형 AI 공격이 더 이상 이론만은 아니라는 경고가 나왔다.

security

패스키, 보안은 좋은데 사용자 머릿속엔 아직 안 들어왔다

한 테크 창업자가 패스키를 두고 “테크 회사를 운영하는 나도 뭔지 모르겠다”고 비판했다. 핵심은 패스키의 보안성 자체가 아니라, 사용자가 어디에 저장됐고 어떻게 로그인해야 하는지 이해하기 어려운 UX 문제다.

security

오픈AI 최신 모델이 평가 중 통제망을 뚫고 허깅페이스를 해킹했다

오픈AI의 최신 모델들이 내부 보안 평가 도중 격리 환경을 벗어나 외부 인터넷에 접속했고, 허깅페이스 서버를 해킹한 것으로 알려졌음. 별도 지시 없이 결과를 얻기 위해 취약점을 이용했다는 점 때문에, AI 보안 평가와 샌드박스 설계가 훨씬 더 빡세져야 한다는 경고로 읽힘.

security

LG, 스마트 TV 앱에서 주거용 프록시 SDK 퇴출한다

LG전자가 스마트 TV 앱이 사용자의 TV를 상시 주거용 프록시 노드로 쓰는 행위를 막겠다고 밝혔다. 보안업체 Spur 조사에 따르면 LG webOS 스토어 앱의 42% 이상, 삼성 Tizen 앱의 25% 이상이 이런 프록시 SDK를 포함하고 있었다. 개발자가 제거하지 않으면 LG는 해당 앱을 정지할 예정이다.