telexed ~ c / cb351963-65bradar:60 · agent_toolLIVE
← 피드로
NO.
#cb351963
분야
에이전트·도구
출처
GeekNews
게재
2026-05-21 02:33:48
중요도
★ 6/10 — radar 60
GitHub, 악성 `VS Code` 확장으로 저장소 **3,800개** 침해 확인
FIG-0031:1

GitHub, 악성 `VS Code` 확장으로 저장소 **3,800개** 침해 확인

GitHub confirms 3,800 repositories compromised via malicious `VS Code` extension

직원 PC 하나가 내부 코드 접근점이 됐다. VS Code 확장도 공급망 리스크라서, 설치된 확장·권한·게시자 점검은 지금 바로 할 만함.

[ 요점 ]
  1. 직원 1명이 트로이목마화된 VS Code 확장을 설치한 뒤 내부 저장소 약 3,800개가 침해됐다.
  2. 현재 평가는 유출 범위를 내부 저장소로 제한한다. 그래도 개발자 엔드포인트는 시크릿·소스·컨텍스트가 한곳에 모이는 고위험 지점.
  3. GitHub는 해당 확장을 VS Code Marketplace에서 제거했고, 감염 엔드포인트를 격리한 뒤 사고 대응에 들어갔다.
  4. 당장 할 일은 단순하다. 안 쓰는 IDE 확장 제거, 게시자 확인, 권한 검토, 업무용 프로필과 실험용 프로필 분리.
원문news.hada.io/topic?id=29731원문 보기 →

// related