누가 인젝션 공격의 피해자가 되었는지 맞춰보세요
Guess who just became a victim of an injection attack
핵심 요약
개발 중인 웹 앱에 인젝션 공격을 당해 레포지토리가 강제 푸시되는 등 보안 사고를 겪은 사용자의 사례입니다.
- 보안 사고 발생 — 개발용 컴퓨터가 해킹되어 레포지토리에 비정상적인 강제 푸시가 발생함
- 대응 조치 진행 — 컴퓨터 초기화, 키 교체, 정보 유출 여부 확인 등 보안 수습 중
- 공격 경로 의문 — 사용자와 커뮤니티 모두 정확한 침투 경로와 Claude Code와의 연관성을 파악 중
- 보안 권고 사항 — 개발 환경의 노출 여부와 MCP 서버 권한 설정에 대한 주의가 요구됨
삽입된 코드 때문에 웹 앱 배포랑 빌드 다 말아먹고 나서야 알았는데, 내 개발용 컴퓨터에서 어떤 프로세스들이 한동안 외부로 데이터를 몰래 빼돌리고 있었네 :*)
컴퓨터 싹 다 밀고, 키 값들 전부 교체하고, 대체 뭐가 어디까지 털렸을지 고민하면서 피 말리는 중인데, 나중에 다른 사람들한테 도움 될 만한 정보 있으면 업데이트할게.
개발용 컴퓨터를 이제 개인적인 용도로는 안 쓰지만 예전엔 썼었거든. 제발 중요한 정보는 안 털렸길 빌고 있다... 다들 레포지토리 확인해서 main 브랜치에 수상한 force push 같은 거 없었는지 꼭 체크해 봐!
(어떤 플레어가 적절할지 몰라서 그냥 빡친 김에 rant로 달았음)

