GitHub는 손상된 VS Code 확장을 통해 직원 장치에 침입한 보안 침해 사실을 공개했습니다. 회사는 사건을 감지하고 통제했으며, 악성 확장 버전을 제거하고 영향을 받은 터미널을 격리하는 동시에 긴급 대응을 시작했습니다. 예비 평가에 따르면 이번 침해로 내부 저장소 데이터가 노출되었으며, 공격자들은 약 3,800개의 저장소에 접근했다고 주장했는데, 이는 초기 조사 결과와 일치합니다. 바이낸스 창립자 CZ는 개발자들에게 개인 저장소에 보관된 경우에도 코드 내 API 키를 검토하고 교체할 것을 권고했습니다.