내 개발자 인생 최악의 아침 — 끈질긴 해커, 가짜 AI 툴, 그리고 150개의 삭제된 레포 — 내 이야기
(dev.to)
한 개발자가 악성 AI 개발자 도구 'OpenClaw' 설치 후 GitHub 레포지토리 150개 이상이 삭제되고 랜섬 노트를 받았습니다. 이 도구는 개발자의 셸 히스토리에 평문으로 노출된 개인 액세스 토큰(PAT)을 탈취하여 모든 프로젝트를 지우는 데 사용되었으며, 이는 개발 환경 보안의 중요성을 일깨우는 사건입니다.
이 글의 핵심 포인트
- 12026년 3월 24일, 개발자 GitHub 레포지토리 150개 이상이 삭제되고 랜섬 노트를 받는 공격 발생.
- 2공격은 'OpenClaw'라는 AI 생산성 도구가 설치한 영구 백그라운드 서비스(port 18789)를 통해 이루어짐.
- 3