해커가 AI 코드 어시스턴트 세션을 탈취해 Shai-Hulud 웜 확산
Mandiant는 특정 SaaS 제공업체의 AI 코드 어시스턴트 세션을 해커가 탈취해 Shai-Hulud 웜을 약 100개 내부 코드 저장소에 확산시켰다고 보고했다. 공격자는 오염된 PyPI 패키지를 통해 정보 유출 도구를 설치하고 GitHub OAuth 토큰을 유출한 후, Shai-Hulud 웜을 확산시켰다. Mandiant는 AI 지원 개발 환경 보호를 위해 세 가지 대응 조치를 제안했다.