telexed ~ c / d00b2093-dc0radar:40 · agent_toolLIVE
← 피드로
NO.
#d00b2093
분야
에이전트·도구
출처
GeekNews
게재
2026-05-20 05:10:10
중요도
★ 4/10 — radar 40
오염된 `VS Code` 확장으로 `GitHub` 내부 저장소 접근 사고
FIG-4121:1

오염된 `VS Code` 확장으로 `GitHub` 내부 저장소 접근 사고

GitHub Internal Repos Accessed After Employee Device Compromise

직원 개발 환경이 공급망 공격의 진입점이 됐다. 에디터 확장은 편의 기능이 아니라 코드 접근 권한을 가진 실행 파일로 봐야 함.

[ 요점 ]
  1. 공격 경로는 오염된 VS Code 확장 → 직원 기기 침해 → 내부 저장소 접근. 개발 PC가 곧 배포망 입구다.
  2. GitHub은 악성 확장 버전을 제거하고 엔드포인트를 격리했다. 확장 자동 업데이트는 권한 있는 코드 실행으로 취급해야 한다.
  3. 고객 데이터 영향이나 외부 저장소 침해 여부는 제공된 내용에 없다. 당장 할 일은 확장 목록 정리와 권한 축소.
원문news.hada.io/topic?id=29703원문 보기 →

// related