마이크로소프트 오픈소스 프로젝트 해킹 당해, AI 개발 도구에 비밀번호 탈취 악성코드 감염
마이크로소프트는 최근 해커들이 GitHub의 수십 개 오픈소스 저장소에 침투해 사용자 비밀번호를 탈취하기 위한 악성 코드를 삽입한 사건 이후, 해당 저장소들을 삭제했습니다. 이 조치에 대해 개발자 커뮤니티 전반에서 거센 반응이 쏟아졌습니다.

AI 개발자를 정밀 타겟으로 삼은 공격
보안 기업 클라우드스미스(Cloudsmith)와 악성코드 분석 플랫폼 오픈소스멀웨어(OpenSourceMalware)가 이 이상 현상을 가장 먼저 감지했습니다. 보고서에 따르면, 피해를 입은 프로젝트들은 주로 마이크로소프트 애저(Azure) 클라우드 서비스와 클로드 코드(Claude Code), 제미니 CLI(Gemini CLI), VS 코드(VS Code)와 같은 AI 코딩 애플리케이션 관련 구성 요소를 포함한 여러 인기 AI 개발 도구와 연관되어 있었습니다.
공격자들은 이러한 도구들에 악성 코드를 삽입하여 표적형 소프트웨어 공급망 공격을 수행했습니다. 개발자들이 AI 코딩 애플리케이션을 통해 감염된 도구를 로컬에서 실행하면, 악성코드가 은밀하게 실행되어 로컬 비밀번호 및 기타 민감한 인증 정보를 탈취하려 시도했습니다.
위험 조사를 위한 긴급 조치
마이크로소프트는 이후 잠재적인 악성 콘텐츠를 조사하는 동안 보안 조치로 최소 70개의 관련 코드 저장소를 일시적으로 중단했음을 확인했습니다. 일부는 보안 검토를 거쳐 복구되었으나, 다른 일부는 지속적인 위험으로 인해 여전히 비활성화된 상태입니다.
내부 조사 과정에서 마이크로소프트는 영향을 받은 콘텐츠를 다운로드했을 가능성이 있는 소수의 고객에게 보안 알림을 보냈습니다. 마이크로소프트의 강력한 보안 자원과 보호 조치에도 불구하고, 최근 몇 주 동안 자사의 오픈소스 프로젝트가 침해된 것은 이번이 두 번째로, 이는 현재 AI 개발 생태계가 직면한 심각한 보안 문제를 여실히 드러내고 있습니다.
관련 기사
딥마인드 CEO 하사비스: 하루 6시간 수면, 보통 오후 1시경에 활력을 느낍니다
Fortune는 최근 Google DeepMind의 CEO인 데미스 하사비스와의 인터뷰를 소개하며, 그의 비전통적인 휴식 및 생산성 접근 방식을 공개했다. 하사비스는 자신이 매우 적게 잠을 자며, 깨어 있는 시간을 두 개의 명확한 업무 블록으로 구조화한다고 밝혔다.그의 수면 습관에 대해 하사비스는 "6시간을 목표로 하지만, 제 습관은 비정형적입니다. 하루 종일 효과적으로 기능할 수 있습니다."라고 언급했다. 그는 6시간 미만의 수면이 뇌 건강
OpenAI와 Anthropic, 매출 부진 속에서도 시장 점유율 확보 경쟁
최근 OpenAI가 매출 목표를 달성하지 못했다는 보도가 나오면서 이번 주 화요일 기술주에 압박이 가해졌음에도 불구하고, 민간 AI 연구소 투자자들은 여전히 탄탄한 모습을 보이고 있다. 노련한 투자자들은 부정적인 언론 보도에도 불구하고 투자 규모를 줄이지 않을 것이라고 밝혔다.분석가들은 현재의 AI 경쟁이 초기 단계에 불과하다고 보고, “승자 독식” 식의
캘리포니아 자율주행차 규정 준수: 과태료, 지오펜스, 100만 마일의 새로운 시대
Guident는 남부 플로리다에서 AuveTech 셔틀을 운영하며, 자사의 원격 모니터링 기술을 활용해 웨스트 팜비치에서 4마일 구간과 보카 라톤에서 1마일 구간의 노선을 관리하고 있다. | 출처: Guident캘리포니아주는 자율주행차에 대한 규제 환경을 재정의하며, 기술 업계의 “빠르게 움직이고 실패를 감수하라(move fast and break thin
관련 특별 주제 추천
의견 (0)
0/500
마이크로소프트는 최근 해커들이 GitHub의 수십 개 오픈소스 저장소에 침투해 사용자 비밀번호를 탈취하기 위한 악성 코드를 삽입한 사건 이후, 해당 저장소들을 삭제했습니다. 이 조치에 대해 개발자 커뮤니티 전반에서 거센 반응이 쏟아졌습니다.

AI 개발자를 정밀 타겟으로 삼은 공격
보안 기업 클라우드스미스(Cloudsmith)와 악성코드 분석 플랫폼 오픈소스멀웨어(OpenSourceMalware)가 이 이상 현상을 가장 먼저 감지했습니다. 보고서에 따르면, 피해를 입은 프로젝트들은 주로 마이크로소프트 애저(Azure) 클라우드 서비스와 클로드 코드(Claude Code), 제미니 CLI(Gemini CLI), VS 코드(VS Code)와 같은 AI 코딩 애플리케이션 관련 구성 요소를 포함한 여러 인기 AI 개발 도구와 연관되어 있었습니다.
공격자들은 이러한 도구들에 악성 코드를 삽입하여 표적형 소프트웨어 공급망 공격을 수행했습니다. 개발자들이 AI 코딩 애플리케이션을 통해 감염된 도구를 로컬에서 실행하면, 악성코드가 은밀하게 실행되어 로컬 비밀번호 및 기타 민감한 인증 정보를 탈취하려 시도했습니다.
위험 조사를 위한 긴급 조치
마이크로소프트는 이후 잠재적인 악성 콘텐츠를 조사하는 동안 보안 조치로 최소 70개의 관련 코드 저장소를 일시적으로 중단했음을 확인했습니다. 일부는 보안 검토를 거쳐 복구되었으나, 다른 일부는 지속적인 위험으로 인해 여전히 비활성화된 상태입니다.
내부 조사 과정에서 마이크로소프트는 영향을 받은 콘텐츠를 다운로드했을 가능성이 있는 소수의 고객에게 보안 알림을 보냈습니다. 마이크로소프트의 강력한 보안 자원과 보호 조치에도 불구하고, 최근 몇 주 동안 자사의 오픈소스 프로젝트가 침해된 것은 이번이 두 번째로, 이는 현재 AI 개발 생태계가 직면한 심각한 보안 문제를 여실히 드러내고 있습니다.
딥마인드 CEO 하사비스: 하루 6시간 수면, 보통 오후 1시경에 활력을 느낍니다
Fortune는 최근 Google DeepMind의 CEO인 데미스 하사비스와의 인터뷰를 소개하며, 그의 비전통적인 휴식 및 생산성 접근 방식을 공개했다. 하사비스는 자신이 매우 적게 잠을 자며, 깨어 있는 시간을 두 개의 명확한 업무 블록으로 구조화한다고 밝혔다.그의 수면 습관에 대해 하사비스는 "6시간을 목표로 하지만, 제 습관은 비정형적입니다. 하루 종일 효과적으로 기능할 수 있습니다."라고 언급했다. 그는 6시간 미만의 수면이 뇌 건강
OpenAI와 Anthropic, 매출 부진 속에서도 시장 점유율 확보 경쟁
최근 OpenAI가 매출 목표를 달성하지 못했다는 보도가 나오면서 이번 주 화요일 기술주에 압박이 가해졌음에도 불구하고, 민간 AI 연구소 투자자들은 여전히 탄탄한 모습을 보이고 있다. 노련한 투자자들은 부정적인 언론 보도에도 불구하고 투자 규모를 줄이지 않을 것이라고 밝혔다.분석가들은 현재의 AI 경쟁이 초기 단계에 불과하다고 보고, “승자 독식” 식의





집






