Pulse 게시 ·

GitGuardian, 공개 MCP 설정에서 유효한 인증정보 2117개 확인

GitGuardian은 The Hacker News 기고에서 2025년 공개 MCP 설정 파일의 고유 인증정보 2만4008개 중 2117개가 유효했다고 밝혔다. 비밀정보 사고의 약 28%는 코드 저장소 밖 협업·생산성 시스템에서 발생했다는 분석이다. 코딩 에이전트의 접근 범위를 파악하려면 개발자 기기의 인증정보까지 조사해야 한다고 제안했다.

GitGuardian의 연구에 따르면 내부 저장소는 공개 저장소보다 하나 이상의 비밀정보를 포함할 가능성이 약 6배 높았다.

Shai-Hulud 2 공격으로 침해된 6943개 시스템에서 고유 비밀정보 3만3185개를 발견했다.

2022년에 유효하다고 확인한 인증정보를 재검사한 결과, 2026년 1월에도 64%가 유효했다고 밝혔다.

기고는 인증정보 목록에 유효성·소유자·권한·의존 워크로드를 함께 기록할 것을 제안한다.

같은 키가 저장소·노트북·채팅에 복제되면 탐지 건수만 늘어난다. 키별로 노출 위치와 권한, 의존하는 서비스를 묶어야 폐기·교체 대상을 정할 수 있다.

원문