검색 결과

"github" · 15개 기사 · Hacker News · Security

1
해커뉴스Security6653352026-04-20

GitHub의 가짜 스타 경제

GitHub's fake star economy

GitHub 스타 수를 부풀리는 조작 생태계와 그 배후의 인센티브를 조사한 글. 프로젝트 인기 지표의 신뢰성 문제를 드러냄.

2
해커뉴스Security5591322026-06-18

10k GitHub repositories가 Trojan malware를 배포하는 것으로 확인

I found 10k GitHub repositories distributing Trojan malware

10,000개에 달하는 GitHub 저장소가 Trojan 악성코드 유포에 사용된 정황이 확인됨. 오픈소스 생태계를 노린 대규모 공급망 위협 사례로 분류됨.

3
해커뉴스Security5332132026-06-27

익명 GitHub 계정이 미공개 0-day를 대량 공개

Anonymous GitHub account mass-dropping undisclosed 0-days

익명 GitHub 계정이 공개되지 않은 0-day 취약점들을 연속 게시한 정황이 포착됨. 취약점 공개 방식과 악용 위험을 둘러싼 보안 우려가 커짐.

4
해커뉴스Security4012092026-05-20

GitHub, 내부 저장소 무단 접근 여부 조사 중

GitHub is investigating unauthorized access to their internal repositories

GitHub가 내부 저장소에 대한 무단 접근 가능성을 조사하고 있다. 영향 범위와 침해 여부를 확인하는 보안 대응이 진행 중이다.

5
해커뉴스Security3591552026-05-29

GitHub, zero-day Windows exploits를 올린 보안 연구자 차단

GitHub bans security researcher who posted zero-day Windows exploits

GitHub가 zero-day Windows exploit을 공개한 보안 연구자를 제재. 취약점 공개를 둘러싼 플랫폼 정책과 보안 연구 관행 충돌이 드러남.

6
해커뉴스Security346542026-06-03

VSCode 버그를 통한 GitHub 토큰 1클릭 탈취

1-Click GitHub Token Stealing via a VSCode Bug

VSCode 버그를 악용해 GitHub 토큰을 탈취하는 공격 기법을 다룸. 개발자 계정과 저장소 접근권한이 위험해질 수 있음.

7
해커뉴스Security3391462026-05-19

CISA 관리자가 GitHub에 AWS GovCloud 키를 유출

CISA Admin Leaked AWS GovCloud Keys on GitHub

CISA 관리자 계정 관련 AWS GovCloud 키가 GitHub에 노출된 사건이 보도됨. 정부 클라우드 자격증명 관리와 비밀키 유출 위험을 다시 드러냄.

8
해커뉴스Security3391672026-05-18

Git의 –author 플래그로 GitHub 저장소의 AI 봇 스팸을 차단한 사례

We stopped AI bot spam in our GitHub repo using Git's –author flag

Git의 author 플래그를 활용해 GitHub 저장소의 AI 봇 스팸을 막은 방법을 소개한다. 자동 생성 기여를 식별하고 필터링하는 실무 팁 성격의 내용이다.

9
해커뉴스Security2741132026-08-17

AI 생성 GitHub Copilot "Autofix"가 Snowflake의 Jira 침해를 허용

AI-Generated GitHub Copilot “Autofix” Allowed Compromise of Snowflake's Jira

AI가 생성한 GitHub Copilot Autofix가 보안 허점을 만들어 Snowflake의 Jira 침해로 이어진 사례를 다룸. CI/CD 자동 수정 도구의 검증 부족이 공격면이 될 수 있음을 보여줌.

10
해커뉴스Security247752026-05-20

GitHub, 악성 VSCode 확장으로 3,800개 저장소 침해 확인

GitHub confirms breach of 3,800 repos via malicious VSCode extension

악성 VSCode 확장 프로그램을 통한 저장소 침해 사건을 GitHub가 확인. 영향을 받은 repo 수와 보안 대응이 핵심.

11
해커뉴스Security181612026-04-28

GitHub Actions가 가장 약한 고리임

GitHub Actions is the weakest link

GitHub Actions가 CI/CD 공급망에서 가장 취약한 연결고리라는 문제 제기. 자동화 파이프라인의 보안과 신뢰 경로 점검 필요성이 강조됨.

12
해커뉴스Security163422026-04-28

GitHub RCE 취약점: CVE-2026-3854 분석

GitHub RCE Vulnerability: CVE-2026-3854 Breakdown

GitHub 관련 원격 코드 실행(RCE) 취약점 CVE-2026-3854의 원인과 영향을 분석. 플랫폼 보안과 공급망 리스크 대응이 강조됨.

13
해커뉴스Security136182026-08-11

MitM 프록시 뒤에 GitHub Copilot을 넣고 배운 점

What I learned by putting GitHub Copilot behind a MitM proxy

GitHub Copilot 트래픽을 MitM 프록시로 관찰하며 전송 데이터와 동작 방식을 분석. 개발자 도구의 네트워크 가시성과 프라이버시 이슈를 재점검.

14
해커뉴스Security119292026-04-24

UK Biobank 건강 데이터가 GitHub에 계속 올라가고 있다

UK Biobank health data keeps ending up on GitHub

민감한 건강 데이터가 GitHub에 반복적으로 노출되는 문제를 지적. 연구 데이터의 재배포와 접근 통제 실패가 핵심 쟁점이다.

15
해커뉴스Security113342026-07-08

GitLost: GitHub의 AI Agent를 속여 비공개 저장소를 유출하게 만들다

GitLost: We Tricked GitHub's AI Agent into Leaking Private Repos

GitHub의 AI Agent를 유도해 비공개 저장소 내용을 노출시키는 기법을 공개. 프롬프트/에이전트 보안 취약점이 실제 데이터 유출로 이어질 수 있음을 보여줌.