GitHub, 악성 VS Code 확장으로 내부 저장소 3,800개 도난 확인… Microsoft Python SDK까지 공급망 웜 확산
GitHub confirms 3,800 internal repos stolen through poisoned VS Code extension as supply chain worm hits Microsoft's Python SDK

TL;DR AI
1분핵심 요약
GitHub은 직원 기기에 설치된 악성 VS Code 확장 프로그램으로 인해 약 3,800개의 내부 저장소가 노출됐다고 확인했다.
이번 침해는 Mini Shai-Hulud 웜과 연관된 수익 추구형 그룹 TeamPCP(UNC6780)와 연결된다.
동일한 공격자는 npm과 PyPI 전반에서 패키지 침해를 이어가며 더 큰 공급망 공격을 벌이고 있다.
이번 사례는 단 하나의 개발자 도구만 뚫려도 내부 코드와 인프라 정보가 대규모로 유출될 수 있음을 보여준다.
