IT/과학 IT조선 2026-07-14T18:53:35

깃허브 접속 토큰 다수 유출 확인… 경찰청 “즉시 재발급 권고”

원문 보기

국내외 기업과 개인 개발자가 널리 사용하는 깃허브(GitHub)의 유효한 개인 액세스 토큰(PAT)이 다수 유출된 것으로 확인됐다. 공격자가 이를 이용하면 비공개 저장소의 소스 코드를 열람하거나 변경할 수 있다. 침해 흔적이 없더라도 기존 토큰을 폐기하고 새로 발급하는 선제 조치가 필요하다.경찰청 국가수사본부는 14일 이 같은 내용의 깃허브 접속 권한 유출 관련 긴급 보안 권고문을 배포했다.경찰은 최근 발생한 깃허브 접속 권한 유출 사건 수사 과정에서 현재 사용할 수 있는 PAT가 외부에 유출된 사실을 확인했다고 설명했다. 다만 구