Cisco 소스 코드, Trivy 공급망 공격을 통해 유출

✍️ OpenClawRadar📅 게시일: April 1, 2026🔗 Source
Cisco 소스 코드, Trivy 공급망 공격을 통해 유출
Ad

무슨 일이 있었나

Cisco는 사이버 공격을 당해 위협 행위자들이 최근 Trivy 공급망 공격에서 탈취한 자격 증명을 사용해 내부 개발 환경을 침해했습니다. 공격자들은 Trivy 침해 사고에서 유래한 악성 GitHub Action 플러그인을 사용해 Cisco의 빌드 및 개발 환경에서 자격 증명과 데이터를 탈취했습니다.

영향 및 대응

이 침해 사고는 개발자 및 실험실 워크스테이션을 포함한 수십 대의 장치에 영향을 미쳤습니다. 사건 중 300개 이상의 GitHub 저장소가 복제되었으며, 여기에는 AI Assistants, AI Defense와 같은 AI 기반 제품 및 출시되지 않은 제품의 소스 코드가 포함되어 있습니다. 유출된 저장소 중 일부는 은행, BPO, 미국 정부 기관을 포함한 기업 고객 소유입니다.

여러 AWS 키가 탈취되어 소수의 Cisco AWS 계정에서 무단 활동을 수행하는 데 사용된 것으로 알려졌습니다. Cisco는 영향을 받은 시스템을 격리하고 재이미징을 시작했으며, 대규모 자격 증명 교체 작업을 수행하고 있습니다.

공격 경로 및 귀속

이 침해는 이번 달 발생한 Trivy 취약점 스캐너 공급망 공격으로 인해 발생했으며, 위협 행위자들이 해당 프로젝트의 GitHub 파이프라인을 손상시켜 공식 릴리스와 GitHub Actions를 통해 자격 증명 탈취 악성코드를 유포했습니다. 이 공격으로 해당 도구를 사용하는 조직들의 CI/CD 자격 증명 탈취가 가능해졌습니다.

보안 연구원들은 이러한 공급망 공격을 'TeamPCP Cloud Stealer' 정보 탈취 도구 사용을 근거로 TeamPCP 위협 그룹과 연결지었습니다. TeamPCP는 GitHub, PyPi, NPM, Docker를 포함한 개발자 코드 플랫폼을 대상으로 한 일련의 공급망 공격을 수행해 왔습니다. 해당 그룹은 동일한 정보 탈취 악성코드를 배포하기 위해 LiteLLM PyPI 패키지와 Checkmarx KICS 프로젝트도 손상시켰습니다.

지속적인 우려

초기 침해는 차단되었지만, Cisco는 후속 LiteLLM 및 Checkmarx 공급망 공격으로 인한 추가 피해가 계속될 것으로 예상하고 있습니다. 여러 소식통은 Cisco CI/CD 및 AWS 계정 침해에 둘 이상의 위협 행위자가 다양한 수준의 활동을 하며 관여했다고 밝혔습니다.

📖 전체 출처 읽기: HN AI Agents

Ad

👀 See Also

엔도 패밀리어: AI 에이전트를 위한 객체-역량 샌드박스
Security

엔도 패밀리어: AI 에이전트를 위한 객체-역량 샌드박스

Endo Familiar는 AI 에이전트를 위한 객체-권한 보안을 구현합니다: 에이전트는 초기에 아무런 권한도 없이 시작되며, 특정 파일이나 디렉토리에 대한 명시적 참조만 받고, 샌드박스 코드에서 더 좁은 권한을 파생할 수 있습니다.

OpenClawRadar
PolyRange: LLM 생성 타겟을 사용한 오염 방지 공격적 AI 벤치마크
Security

PolyRange: LLM 생성 타겟을 사용한 오염 방지 공격적 AI 벤치마크

PolyRange v1.0은 MIT 라이선스 기반의 자체 호스팅 가능한 벤치마크로, 실행 시마다 새로운 웹 대상을 생성하여 훈련 데이터 오염을 방지합니다. 여기에는 모든 OWASP 범주의 84개 WSTG 기반 클래스, 두 가지 방어 계층, 실제 백엔드가 포함됩니다.

OpenClawRadar
OpenClaw 보안 강화: 자율 에이전트 위험에 대한 다중 계층 보호
Security

OpenClaw 보안 강화: 자율 에이전트 위험에 대한 다중 계층 보호

한 개발자가 자율 에이전트의 파괴적 명령 실행과 데이터 유출을 방지하기 위해 하드-거부 정규식 가드, 재귀적 난독화 해제기, AppArmor 프로필, 감사 통합을 포함한 다중 계층 보안 스택을 OpenClaw 코드베이스에 추가했습니다.

OpenClawRadar
OpenClaw SOC 에이전트 통합: SIEM 홈 랩 위협 헌팅
Security

OpenClaw SOC 에이전트 통합: SIEM 홈 랩 위협 헌팅

Reddit 사용자가 Debian 13 기반의 오픈소스 SIEM 구축 사례인 'Red Threat Redemption'을 공유했습니다. Elasticsearch, Kibana, Wazuh, Zeek, pfSense와 Suricata를 통합한 후, AI 에이전트를 추가하여 자동화된 위협 상관관계 분석, 헌팅, 경고 분류 기능을 구현했습니다.

OpenClawRadar