무슨 일이 있었나
이전에 보고된 GhostAction 캠페인(10월 8일 346개 저장소로 플래그 지정됨)의 물질적 확대: StepSecurity와 Socket은 10월 7-9일의 새로운 공격 물결을 문서화했는데, 두 명의 유명 유지관리자 계정이 16분 이내에 345개 이상의 저장소에 악성 워크플로우를 푸시했고, Socket은 500개 이상의 계정이 수만 개의 저장소에 이를 커밋한 것을 확인했습니다. 영향 범위는 이제 비공개 포크/미러까지 확장됩니다. 관찰된 한 사례(kuafuai/DevOpsGPT)는 Docker 이미지에 XMRig 채굴기도 포함하고 있었습니다. 이는 공격 기간 내(10월 7-10일 공개, 10월 10일 보고)에 해당합니다.
왜 중요한가
이는 AI 개발자와 그들의 도구를 정면으로 표적으로 삼는 활발한 실제 공급망 캠페인입니다. 악성 워크플로우는 명시적으로 Anthropic, OpenAI 및 OpenRouter API 키와 AI 에이전트/DevOps 저장소의 클라우드 자격 증명을 수집하며, AI 저장소(DevOpsGPT)는 직접 수정됩니다. 영향받은 저장소에서 CI를 실행하는 모든 조직은 LLM 지출, 모델 서빙 계정 및 클라우드 환경에 사용될 수 있는 자격 증명 도난에 노출됩니다.
공격 경로
공격자는 유출된 PAT/인포스틸러 로그를 사용하여 유지관리자로 로그인하고, 기본 브랜치에 악성 GitHub Actions 워크플로우(security-audit.yml / github_actions_security.yml)를 커밋합니다. 이 워크플로우는 workflow_dispatch/push 시 트리거되고, 전체 기록(fetch-depth:0)을 체크아웃하며, AWS 키 및 Anthropic/OpenAI/OpenRouter API 키를 포함한 13가지 자격 증명 패턴에 대해 작업 트리와 git 기록을 스캔하고, AWS 키 ID를 시크릿과 페어링하며, 모든 것을 일반 HTTP를 통해 193.32.204[.]199로 유출합니다.
영향받는 시스템
손상된 유지관리자 계정(예: pyxel 작성자 Takashi Kitao, Uber athenadriver 작성자 Henry Wu)의 오픈소스 및 비공개 저장소의 GitHub Actions 워크플로우, AI 지향 저장소(kuafuai/DevOpsGPT) 포함
완화 방안
2026년 8월 31일 이후 security-audit.yml / github_actions_security.yml의 존재를 손상으로 취급하십시오: 모든 브랜치/포크에서 워크플로우를 삭제하고, 손상된 GitHub 자격 증명을 폐기하며, AI API 키를 포함한 모든 시크릿을 회전하고, 비공개 포크/미러를 검토하십시오. 참조: https://thehackernews.com/2026/10/credential-stealing-github-actions.html, https://www.stepsecurity.io/blog/ghostaction-returns