
GitLab 액세스 토큰 점검 4단계: 경찰청 GitHub 토큰 유출 권고문 대응
2026년 7월 14일, 경찰청 국가수사본부가 긴급 보안 권고문을 배포했습니다. GitHub 개인 액세스 토큰(Personal Access Token, PAT)이 다수 유출된 사실을 확인했기 때문입니다. 개인 액세스 토큰은 ID와 비밀번호 대신 API 호출이나 저장소 복제에 사용하는 인증 수단입니다. 경찰은 다른 해킹 사건을 수사하던 중 공격자가 타인의 GitHub 토큰을 보유한 사실을 파악하고, 이를 GitHub 측에 통지했습니다. 지금까지 확인된 유출 계정은 500여 개이고, 이 가운데 국내 기업이 소유한 계정은 30여 개입































































