GhostAction 공격 정리: GitHub 워크플로우 해킹으로 시크릿 유출된 사건
·
iOS/버그 및 이슈
GhostAction 캠페인 & 내 경험 정리안녕하세요, 욱승입니다!최근 저도 얄미운(?) GhostAction 캠페인에 걸려서… 블로그에 기록 남겨봅니다.읽는 분들도 비슷한 상황이 생기지 않도록, 이해하기 쉽게 풀어봤습니다.뭐가 문제였냐면...GhostAction 캠페인이 뭐냐면2025년 9월 5일, GitGuardian이 발견한 대형 보안 사고입니다.총 327명 사용자, 817개 리포지토리에서 3,325개 시크릿이 유출됐어요.:contentReference[oaicite:0]{index=0}공격 방식.github/workflows/github_actions_security.yml라는 이름으로 워크플로우 파일이 악성으로 바뀌었고,시크릿(토큰 등)이 특정 외부 서버로 HTTP POST 방식으로 빼돌려졌습..