마이크로소프트 오픈소스 도구 해킹, AI 개발자 저장소에 비밀번호 탈취 멀웨어 발생

✍️ OpenClawRadar📅 게시일: June 9, 2026🔗 Source
마이크로소프트 오픈소스 도구 해킹, AI 개발자 저장소에 비밀번호 탈취 멀웨어 발생
Ad

마이크로소프트가 해커들이 비밀번호 탈취형 악성코드를 주입한 수십 개의 오픈소스 GitHub 프로젝트를 철회했습니다. 특히 AI 개발자를 표적으로 삼았으며, 최소 70개의 저장소가 비활성화되었습니다. 이 중 다수는 Azure, Claude Code, Gemini CLI, VS Code와 관련이 있습니다.

공격 세부 사항

Cloudsmith와 OpenSourceMalware에 따르면, 사용자가 AI 코딩 앱에서 손상된 도구를 열면 악성코드가 저장된 자격 증명을 탈취합니다. 영향을 받은 저장소에는 Microsoft의 클라우드 서비스 및 AI 개발 도구 관련 리포지토리가 포함됩니다. OpenSourceMalware는 이번 사건이 5월 중순에 처음 침해된 'Durable Task' 프로젝트의 '재침해'라고 지목하며, 초기 정리가 불완전했거나 새로운 별개의 공격이 발생했음을 시사했습니다.

Microsoft의 대응

Microsoft 대변인 Ben Hope는 다음과 같이 밝혔습니다: "잠재적인 악성 콘텐츠를 조사하는 동안 일부 저장소를 일시적으로 제거했습니다. 검토 후 일부 저장소는 복원되었으며, 다른 저장소는 작업이 계속되는 동안 오프라인 상태를 유지할 수 있습니다. 조사 과정에서 영향을 받은 저장소에서 콘텐츠를 내려받았을 수 있는 소수의 고객에게 통보했습니다."

GitHub에는 다음과 같은 메시지가 표시됩니다: "GitHub 서비스 약관 위반으로 인해 GitHub 직원이 이 저장소에 대한 접근을 비활성화했습니다."

개발자를 위한 시사점

5월 중순부터 2026년 6월 8일 사이에 Microsoft 오픈소스 도구를 내려받았다면, AI 개발 도구에 저장된 자격 증명을 확인하세요. 공격자는 클라우드 시스템과 고객 데이터에 대한 권한 있는 접근 권한을 가진 AI 개발자 머신에 접근했을 수 있습니다. 해당 환경에 저장된 비밀번호나 토큰을 교체하는 것이 좋습니다.

이번 사건은 인기 있는 오픈소스 프로젝트를 표적으로 한 일련의 공급망 공격 중 최신 사례입니다. 대형 벤더인 Microsoft에게는 드문 일이지만, 어떤 저장소도 면역되지 않았음을 강조합니다.

📖 전체 소스 읽기: HN AI Agents

Ad

👀 See Also

AI 에이전트로 데이터 유출 위험을 줄이는 두 가지 접근법
Security

AI 에이전트로 데이터 유출 위험을 줄이는 두 가지 접근법

레딧 게시물은 개발자들이 AI 에이전트 데이터의 처리 방식을 통제할 수 있는 두 가지 방법을 설명합니다: OpenAI나 Anthropic 같은 제공업체와 직접 API 키를 사용하여 중개자를 제거하거나, Ollama와 OpenClaw 같은 도구를 사용해 오픈소스 모델을 로컬에서 실행하는 방법입니다.

OpenClawRadar
Axios 1.14.1 버전이 악성코드로 감염되어 AI 지원 개발 워크플로우를 표적으로 삼고 있습니다.
Security

Axios 1.14.1 버전이 악성코드로 감염되어 AI 지원 개발 워크플로우를 표적으로 삼고 있습니다.

Axios 버전 1.14.1이 공급망 공격으로 손상되어 [email protected]을 조용히 끌어오는데, 이는 난독화된 RAT(원격 접속 트로이 목마) 드로퍼입니다. Claude와 같은 AI 코딩 어시스턴트를 사용하는 개발자는 즉시 자신의 lockfile과 기기를 감염 여부로 확인해야 합니다.

OpenClawRadar
OpenObscure: AI 에이전트를 위한 오픈소스 온디바이스 개인정보 보호 방화벽
Security

OpenObscure: AI 에이전트를 위한 오픈소스 온디바이스 개인정보 보호 방화벽

OpenObscure는 AI 에이전트와 LLM 제공자 사이에 위치하는 오픈소스, 온디바이스 프라이버시 방화벽입니다. 이는 요청이 사용자의 디바이스를 떠나기 전에 PII 값을 AES-256을 사용한 FF1 형식 보존 암호화로 암호화하여 데이터 구조를 유지하면서 프라이버시를 보호합니다.

OpenClawRadar
Smart Bash Permission Hook for Claude Code Prevents Compound Command Bypass
Security

Smart Bash Permission Hook for Claude Code Prevents Compound Command Bypass

A Python PreToolUse hook addresses a security gap in Claude Code's permission system where compound bash commands could bypass allow/deny patterns. The script decomposes commands into sub-commands and checks each individually against existing permission rules.

OpenClawRadar