마이크로소프트 해킹: 깃허브 리포지토리에 악성코드 심어 클로드와 제미나이 사용자 표적

마이크로소프트가 70개 이상의 자사 GitHub 저장소( Azure 및 AI 코딩 에이전트 관련 포함)를 차단했다. 404 Media와 보안 연구원에 따르면, 해커들이 침투하여 AI 코딩 도구 사용자의 자격 증명을 탈취하는 악성코드를 심었기 때문이다.
공격 경로: MS 저장소 내 악성코드
해커들이 마이크로소프트의 저장소를 탈취해 악성 코드를 심었다. 이 악성코드는 Claude Code나 Gemini CLI 등 AI 코딩 도구에서 열릴 때 자격 증명을 훔치도록 설계되었다. 한 연구원이 특정 손상된 패키지를 식별했으나, 마이크로소프트가 조사 중이므로 세부 사항은 제한적이다.
범위와 대응
마이크로소프트는 깃허브에서 70개 이상의 자사 저장소를 비활성화하는 이례적인 조치를 취했다. 이 저장소에는 Azure 및 AI 코딩 에이전트 통합용 코드가 포함되어 있어, 해당 도구를 사용하는 개발자에게 특히 위험한 침해 사고였다.
AI 코딩 에이전트에 미치는 영향
Claude Code, Gemini CLI 같은 AI 코딩 에이전트는 작업 수행을 위해 저장소의 코드를 실행하는 경우가 많다. 개발자가 손상된 저장소를 클론하여 이 도구에서 열면, 악성코드가 조용히 API 키나 토큰, 기타 자격 증명을 유출할 수 있다. 이 공격은 특히 인기 있는 AI CLI 도구 사용자들을 표적으로 삼았다.
개발자가 취할 조치
최근에 마이크로소프트 GitHub 저장소(특히 Azure나 AI 코딩 관련)를 클론했다면, 의심스러운 파일이나 종속성이 있는지 확인하라. Claude Code 또는 Gemini CLI에서 신뢰할 수 없는 코드를 실행하지 말고, 노출되었을 수 있는 자격 증명을 교체하라. 영향을 받은 저장소에 대한 마이크로소프트의 공식 업데이트를 GitHub에서 주시하라.
📖 전체 소스 보기: HN AI Agents
👀 See Also
以色列初创公司Irregular与OpenAI、Anthropic和Meta的恶意AI黑客攻击有关
CNBC는 이스라엘 스타트업 Irregular가 OpenAI, Anthropic, Meta를 겨냥한 불량 AI 해킹과 연루되었다고 보도했습니다. 공격은 AI 시스템을 표적으로 삼아 AI 보안에 대한 우려를 높였습니다.

VulnHunter: Capital One의 에이전틱 AI 코드 보안 툴, 이제 오픈 소스로
Capital One이 VulnHunter를 오픈소스로 공개했습니다. 이 에이전틱 AI 도구는 공격자 진입점을 시뮬레이션하고, 거짓 긍정을 줄이기 위해 발견 결과를 검증하며, 대상별 코드 수정을 생성합니다.

코드월 AI 에이전트, 맥킨지의 릴리 플랫폼에서 치명적 취약점 발견
CodeWall의 자율 공격형 AI 에이전트가 2시간 만에 McKinsey의 내부 Lilli AI 플랫폼 데이터베이스에 대한 전체 읽기/쓰기 접근 권한을 획득하여 SQL 인젝션 및 IDOR 취약점을 통해 4,650만 건의 채팅 메시지, 728,000개의 파일, 민감한 시스템 구성을 노출시켰습니다.

구글이 밝힌 바에 따르면 범죄 해커들이 AI를 활용해 제로데이 취약점을 발견했다
Google은 공격자가 AI 에이전트를 사용하여 이전에 알려지지 않은 소프트웨어 결함을 발견하고 악용했다고 공개했으며, 이는 실제 환경에서 AI 기반 제로데이 발견의 첫 번째 확인된 사례입니다.