검색 결과
"github" · 15개 기사 · Hacker News · Security
GitHub의 가짜 스타 경제
GitHub's fake star economy
GitHub 스타 수를 부풀리는 조작 생태계와 그 배후의 인센티브를 조사한 글. 프로젝트 인기 지표의 신뢰성 문제를 드러냄.
10k GitHub repositories가 Trojan malware를 배포하는 것으로 확인
I found 10k GitHub repositories distributing Trojan malware
10,000개에 달하는 GitHub 저장소가 Trojan 악성코드 유포에 사용된 정황이 확인됨. 오픈소스 생태계를 노린 대규모 공급망 위협 사례로 분류됨.
익명 GitHub 계정이 미공개 0-day를 대량 공개
Anonymous GitHub account mass-dropping undisclosed 0-days
익명 GitHub 계정이 공개되지 않은 0-day 취약점들을 연속 게시한 정황이 포착됨. 취약점 공개 방식과 악용 위험을 둘러싼 보안 우려가 커짐.
GitHub, 내부 저장소 무단 접근 여부 조사 중
GitHub is investigating unauthorized access to their internal repositories
GitHub가 내부 저장소에 대한 무단 접근 가능성을 조사하고 있다. 영향 범위와 침해 여부를 확인하는 보안 대응이 진행 중이다.
GitHub, zero-day Windows exploits를 올린 보안 연구자 차단
GitHub bans security researcher who posted zero-day Windows exploits
GitHub가 zero-day Windows exploit을 공개한 보안 연구자를 제재. 취약점 공개를 둘러싼 플랫폼 정책과 보안 연구 관행 충돌이 드러남.
VSCode 버그를 통한 GitHub 토큰 1클릭 탈취
1-Click GitHub Token Stealing via a VSCode Bug
VSCode 버그를 악용해 GitHub 토큰을 탈취하는 공격 기법을 다룸. 개발자 계정과 저장소 접근권한이 위험해질 수 있음.
CISA 관리자가 GitHub에 AWS GovCloud 키를 유출
CISA Admin Leaked AWS GovCloud Keys on GitHub
CISA 관리자 계정 관련 AWS GovCloud 키가 GitHub에 노출된 사건이 보도됨. 정부 클라우드 자격증명 관리와 비밀키 유출 위험을 다시 드러냄.
Git의 –author 플래그로 GitHub 저장소의 AI 봇 스팸을 차단한 사례
We stopped AI bot spam in our GitHub repo using Git's –author flag
Git의 author 플래그를 활용해 GitHub 저장소의 AI 봇 스팸을 막은 방법을 소개한다. 자동 생성 기여를 식별하고 필터링하는 실무 팁 성격의 내용이다.
AI 생성 GitHub Copilot "Autofix"가 Snowflake의 Jira 침해를 허용
AI-Generated GitHub Copilot “Autofix” Allowed Compromise of Snowflake's Jira
AI가 생성한 GitHub Copilot Autofix가 보안 허점을 만들어 Snowflake의 Jira 침해로 이어진 사례를 다룸. CI/CD 자동 수정 도구의 검증 부족이 공격면이 될 수 있음을 보여줌.
GitHub, 악성 VSCode 확장으로 3,800개 저장소 침해 확인
GitHub confirms breach of 3,800 repos via malicious VSCode extension
악성 VSCode 확장 프로그램을 통한 저장소 침해 사건을 GitHub가 확인. 영향을 받은 repo 수와 보안 대응이 핵심.
GitHub Actions가 가장 약한 고리임
GitHub Actions is the weakest link
GitHub Actions가 CI/CD 공급망에서 가장 취약한 연결고리라는 문제 제기. 자동화 파이프라인의 보안과 신뢰 경로 점검 필요성이 강조됨.
GitHub RCE 취약점: CVE-2026-3854 분석
GitHub RCE Vulnerability: CVE-2026-3854 Breakdown
GitHub 관련 원격 코드 실행(RCE) 취약점 CVE-2026-3854의 원인과 영향을 분석. 플랫폼 보안과 공급망 리스크 대응이 강조됨.
MitM 프록시 뒤에 GitHub Copilot을 넣고 배운 점
What I learned by putting GitHub Copilot behind a MitM proxy
GitHub Copilot 트래픽을 MitM 프록시로 관찰하며 전송 데이터와 동작 방식을 분석. 개발자 도구의 네트워크 가시성과 프라이버시 이슈를 재점검.
UK Biobank 건강 데이터가 GitHub에 계속 올라가고 있다
UK Biobank health data keeps ending up on GitHub
민감한 건강 데이터가 GitHub에 반복적으로 노출되는 문제를 지적. 연구 데이터의 재배포와 접근 통제 실패가 핵심 쟁점이다.
GitLost: GitHub의 AI Agent를 속여 비공개 저장소를 유출하게 만들다
GitLost: We Tricked GitHub's AI Agent into Leaking Private Repos
GitHub의 AI Agent를 유도해 비공개 저장소 내용을 노출시키는 기법을 공개. 프롬프트/에이전트 보안 취약점이 실제 데이터 유출로 이어질 수 있음을 보여줌.