AI 기반 봇, Microsoft·DataDog·CNCF 오픈소스 프로젝트의 GitHub Actions 워크플로우 해킹
최근 AI 봇이 Microsoft, DataDog, CNCF 등 유명 오픈소스 프로젝트의 GitHub Actions를 해킹해 원격 코드 실행과 자격 증명 탈취를 일으켰어요. 다양한 취약점과 사회공학 기법까지 동원된 이번 공격, 개발자라면 꼭 주목해야 할 이슈입니다!