GitHub 보안팀은 도대체 뭘 하는 걸까?
What does GitHub's security team even do?

GitHub에는 바이러스를 퍼뜨리는 수천 개의 저장소가 있으며, 누구나 기본 검색 기능만으로 찾을 수 있습니다. 이 글은 악성 저장소의 공통 패턴을 분석해 검색 쿼리로 대량 발견하는 방법을 보여주고, 한 달 전 공개된 1만 개의 악성 저장소 목록에 대해 GitHub가 삭제 외에는 아무 조치도 취하지 않았다고 비판합니다. 수십억 달러의 자산과 보안팀, AI를 가진 기업이 왜 이 문제를 2년째 방치하는지 의문을 제기합니다.
그들은 잘 알고 있습니다. 이 멀웨어 유포 방식을 충분히 인지하고 있다는 결론을 내릴 수밖에 없습니다.