집에서 과제로 받은 면접 프로젝트를 검토해봤다"…알고 보니 대규모 AI 운영 시스템

한 개발자가 LinkedIn에서 받은 Python 개발자 면접 과제를 검토하던 중, 숨겨진 .git 디렉토리에서 수많은 Git 훅이 사전 구성된 것을 발견했습니다. 이는 대규모 AI 운영 시스템을 노린 정교한 사기로, 월 1만~1.5만 달러의 제안에 속아 넘어갈 뻔했습니다.

AI 요약

한 구직자가 링크드인을 통해 접수한 Python 개발자 채용 면접 과제가 실제로는 악성코드가 포함된 사기였던 사건이 공개되었다. 월 1만~1.5만 달러의 고액 연봉을 제시한 YC 스타트업 채용 담당자는 구글 드라이브를 통해 과제 파일을 전달했으며, 파일에는 정상적인 FastAPI 백엔드 코드와 함께 수많은 Git 훅(hook)이 사전 설정되어 있었다. 지원자는 CTF 경험으로 인해 숨겨진 디렉토리를 확인하는 습관이 있었고, 이를 통해 악성 Git 훅을 발견할 수 있었다.

핵심 포인트

  • 채용 담당자가 링크드인 DM을 통해 월 1만~1.5만 달러의 Python 개발자 역할 제안
  • YC(와이콤비네이터) 스타트업을 사칭한 구글 드라이브 링크로 면접 과제 전달
  • 과제 파일에는 정상적인 FastAPI/SQLAlchemy 코드와 함께 다수의 Git 훅이 사전 설정되어 있었음
  • 지원자의 CTF 습관(숨겨진 디렉토리 확인)이 악성코드 발견의 결정적 계기가 됨

향후 전망

  • 채용 과정을 악용한 사이버 공격이 증가할 가능성이 높아, 구직자들의 각별한 주의가 필요함
Share

이것도 읽어보세요

댓글

이 소식에 대한 의견을 자유롭게 남겨주세요.

댓글 (0)

불러오는 중...