AI 코딩 도우미 세션이 해킹되어 100개 리포지토리에 악성 코드가 퍼졌다.
Mandiant에 따르면, 공격자는 특정 SaaS 제공자의 AI 코딩 도우미 세션을 해킹하여 악성 코드 'Shai-Hulud'를 약 100개의 내부 리포지토리에 퍼뜨렸다. 이 공격자는 소프트웨어를 조작하여 코딩 도우미가 이를 추천하도록 만들어, 해당 추천이 수용되었다. 이 웜은 리포지토리의 비밀과 소스 코드를 탈취하였다.
An attacker hijacked an AI coding assistant session and spread Shai-Hulud across 100 repositories.
According to Mandiant, an attacker hijacked an active AI coding assistant session at an unnamed SaaS provider and later spread malware named 'Shai-Hulud' across about 100 internal code repositories. The attacker poisoned software recommendations made by the assistant, which were then accepted. This worm stole repository secrets and source code.