무슨 일이 있었나
2025년 9월에 처음 문서화된 GhostAction 공급망 캠페인은 멈추지 않았습니다: 2026년 8월 31일과 9월 30일 사이에 772개의 공개 리포지토리에 자격 증명 탈취 워크플로우를 주입했으며, 10월 8일의 새로운 폭발적인 공격은 몇 분 동안 지속된 두 번의 자동화된 스위프로 346개 이상의 리포지토리를 더 표적으로 삼았습니다. 탈취 대상에는 SSH 키, 클라우드(Azure/AWS/GCP) 자격 증명, 컨테이너 레지스트리 자격 증명 및 AI 제공자/API 키가 포함됩니다; 10월 5일까지 영향을 받은 리포지토리의 16%만 정리되었습니다.
왜 중요한가
이것은 AI/ML 개발자 도구를 대상으로 하는 활발한 대규모 공급망 캠페인입니다: 탈취 목록에는 AI 제공자 API 키와 개발자 머신 및 CI/CD의 클라우드 자격 증명이 명시적으로 포함되어 있으며, AI 개발자 표적화에서 볼 수 있는 것과 동일한 신뢰된 워크플로우 기술 계열(Shai-Hulud/Mini Shai-Hulud)을 통해 운영됩니다. CVE가 없으며 NVD 중심의 보도에서는 놓칠 수 있습니다.
공격 경로
이전에 탈취된 관리자 자격 증명을 사용하는 위협 행위자는 악성 '보안 감사' 워크플로우를 피해 리포지토리에 푸시합니다. 워크플로우는 각 리포지토리의 기존 워크플로우에서 스크래핑된 비밀 이름을 참조하고 해당 값(SSH 키, Azure/AWS/GCP 자격 증명, 데이터베이스 자격 증명, npm/PyPI 토큰, AI 제공자 API 키)을 공격자 인프라(193.32.204.199)로 POST합니다. 10월 8일 웨이브는 또한 작업 트리와 전체 git 기록에서 클라우드/AI 자격 증명을 스위핑하며, 실행은 실제로 실행되고 탈취되었습니다.
영향받는 시스템
GitHub 리포지토리 및 GitHub Actions 러너; 손상된 관리자 계정; 주입된 security-audit.yml / github_actions_security.yml / security-check.yml 워크플로우
완화 방안
주입된 security-audit.yml/github_actions_security.yml/security-check.yml 워크플로우가 있는지 리포지토리를 감사하십시오; 손상된 계정에서 최근 병합된 워크플로우 변경 사항을 검토하십시오; 영향을 받는 리포지토리에 접촉한 모든 비밀을 폐기하십시오; 워크플로우 실행에 승인 게이트를 활성화하고 .github/workflows에 대한 PR 기반 변경을 요구하십시오; 관리자 자격 증명을 순환 교체하십시오. GitGuardian 및 Socket 분석을 참조하십시오.