마이크로소프트 오픈소스 프로젝트 해킹 당해, AI 개발 도구에 비밀번호 탈취 악성코드 감염
마이크로소프트는 최근 해커들이 GitHub의 수십 개 오픈소스 저장소에 침투해 사용자 비밀번호를 탈취하기 위한 악성 코드를 삽입한 사건 이후, 해당 저장소들을 삭제했습니다. 이 조치에 대해 개발자 커뮤니티 전반에서 거센 반응이 쏟아졌습니다.

AI 개발자를 정밀 타겟으로 삼은 공격
보안 기업 클라우드스미스(Cloudsmith)와 악성코드 분석 플랫폼 오픈소스멀웨어(OpenSourceMalware)가 이 이상 현상을 가장 먼저 감지했습니다. 보고서에 따르면, 피해를 입은 프로젝트들은 주로 마이크로소프트 애저(Azure) 클라우드 서비스와 클로드 코드(Claude Code), 제미니 CLI(Gemini CLI), VS 코드(VS Code)와 같은 AI 코딩 애플리케이션 관련 구성 요소를 포함한 여러 인기 AI 개발 도구와 연관되어 있었습니다.
공격자들은 이러한 도구들에 악성 코드를 삽입하여 표적형 소프트웨어 공급망 공격을 수행했습니다. 개발자들이 AI 코딩 애플리케이션을 통해 감염된 도구를 로컬에서 실행하면, 악성코드가 은밀하게 실행되어 로컬 비밀번호 및 기타 민감한 인증 정보를 탈취하려 시도했습니다.
위험 조사를 위한 긴급 조치
마이크로소프트는 이후 잠재적인 악성 콘텐츠를 조사하는 동안 보안 조치로 최소 70개의 관련 코드 저장소를 일시적으로 중단했음을 확인했습니다. 일부는 보안 검토를 거쳐 복구되었으나, 다른 일부는 지속적인 위험으로 인해 여전히 비활성화된 상태입니다.
내부 조사 과정에서 마이크로소프트는 영향을 받은 콘텐츠를 다운로드했을 가능성이 있는 소수의 고객에게 보안 알림을 보냈습니다. 마이크로소프트의 강력한 보안 자원과 보호 조치에도 불구하고, 최근 몇 주 동안 자사의 오픈소스 프로젝트가 침해된 것은 이번이 두 번째로, 이는 현재 AI 개발 생태계가 직면한 심각한 보안 문제를 여실히 드러내고 있습니다.
관련 기사
MiniMax, 전 세계 AI 전문가들을 장려하기 위해 10배 팀 프로그램을 공개합니다
MiniMax(시위 테크놀로지)의 범용 인공지능 연구소는 글로벌 인재 협력 프로그램인 '10x 팀'을 공식적으로 출시했습니다. 이 프로그램은 다양한 산업 분야의 최고 전문가들을 모집하여 대형 모델의 전문 수직 분야에 대한 심층적인 응용을 탐구하는 것을 목표로 합니다. 심층적인 산업 지식과 최첨단 AI를 통합함으로써 MiniMax는 대형 모델의 생산성을 일반적인 사용에서 전문적인 시나리오로 확장하여 궁극적으로 산업 효율성의 '10배 증가'를 주도
리눅스 재단에 6대 기술 거대기업이 1250만 달러를 지원해 AI 취약성 소음 문제 해결에 나서다
AI 자동화 도구가 생성한 저품질 보안 보고서의 홍수를 처리하기 위해, 앤트로픽(Anthropic), 아마존(AWS), 깃허브(GitHub), 구글(Google), 마이크로소프트(Microsoft), 오픈AI(OpenAI) 등 6대 주요 기술 기업은 리눅스 재단(Linux Foundation) 이니셔티브에 총 1,250만 달러의 자금을 공동으로 기부했습니다. 이 투자는 오픈 소스 소프트웨어(FOSS) 유지 관리자가 수동 선별의 부담에서 벗어나
관련 특별 주제 추천
의견 (0)
0/500
마이크로소프트는 최근 해커들이 GitHub의 수십 개 오픈소스 저장소에 침투해 사용자 비밀번호를 탈취하기 위한 악성 코드를 삽입한 사건 이후, 해당 저장소들을 삭제했습니다. 이 조치에 대해 개발자 커뮤니티 전반에서 거센 반응이 쏟아졌습니다.

AI 개발자를 정밀 타겟으로 삼은 공격
보안 기업 클라우드스미스(Cloudsmith)와 악성코드 분석 플랫폼 오픈소스멀웨어(OpenSourceMalware)가 이 이상 현상을 가장 먼저 감지했습니다. 보고서에 따르면, 피해를 입은 프로젝트들은 주로 마이크로소프트 애저(Azure) 클라우드 서비스와 클로드 코드(Claude Code), 제미니 CLI(Gemini CLI), VS 코드(VS Code)와 같은 AI 코딩 애플리케이션 관련 구성 요소를 포함한 여러 인기 AI 개발 도구와 연관되어 있었습니다.
공격자들은 이러한 도구들에 악성 코드를 삽입하여 표적형 소프트웨어 공급망 공격을 수행했습니다. 개발자들이 AI 코딩 애플리케이션을 통해 감염된 도구를 로컬에서 실행하면, 악성코드가 은밀하게 실행되어 로컬 비밀번호 및 기타 민감한 인증 정보를 탈취하려 시도했습니다.
위험 조사를 위한 긴급 조치
마이크로소프트는 이후 잠재적인 악성 콘텐츠를 조사하는 동안 보안 조치로 최소 70개의 관련 코드 저장소를 일시적으로 중단했음을 확인했습니다. 일부는 보안 검토를 거쳐 복구되었으나, 다른 일부는 지속적인 위험으로 인해 여전히 비활성화된 상태입니다.
내부 조사 과정에서 마이크로소프트는 영향을 받은 콘텐츠를 다운로드했을 가능성이 있는 소수의 고객에게 보안 알림을 보냈습니다. 마이크로소프트의 강력한 보안 자원과 보호 조치에도 불구하고, 최근 몇 주 동안 자사의 오픈소스 프로젝트가 침해된 것은 이번이 두 번째로, 이는 현재 AI 개발 생태계가 직면한 심각한 보안 문제를 여실히 드러내고 있습니다.
MiniMax, 전 세계 AI 전문가들을 장려하기 위해 10배 팀 프로그램을 공개합니다
MiniMax(시위 테크놀로지)의 범용 인공지능 연구소는 글로벌 인재 협력 프로그램인 '10x 팀'을 공식적으로 출시했습니다. 이 프로그램은 다양한 산업 분야의 최고 전문가들을 모집하여 대형 모델의 전문 수직 분야에 대한 심층적인 응용을 탐구하는 것을 목표로 합니다. 심층적인 산업 지식과 최첨단 AI를 통합함으로써 MiniMax는 대형 모델의 생산성을 일반적인 사용에서 전문적인 시나리오로 확장하여 궁극적으로 산업 효율성의 '10배 증가'를 주도
리눅스 재단에 6대 기술 거대기업이 1250만 달러를 지원해 AI 취약성 소음 문제 해결에 나서다
AI 자동화 도구가 생성한 저품질 보안 보고서의 홍수를 처리하기 위해, 앤트로픽(Anthropic), 아마존(AWS), 깃허브(GitHub), 구글(Google), 마이크로소프트(Microsoft), 오픈AI(OpenAI) 등 6대 주요 기술 기업은 리눅스 재단(Linux Foundation) 이니셔티브에 총 1,250만 달러의 자금을 공동으로 기부했습니다. 이 투자는 오픈 소스 소프트웨어(FOSS) 유지 관리자가 수동 선별의 부담에서 벗어나





집







