깃허브, 코드 문맥 읽는 비밀번호 탐지 모델 적용…사전 차단은 시험 단계

깃허브가 코드 문맥을 읽는 비밀번호 탐지 모델을 기존 경고에 적용했다. 업로드 전 AI 사전 차단은 비공개 시험 단계로, 선택형 검사의 과금 계획은 별도로 공지했다.

창가 책상에 놓인 코드 화면의 노트북과 작은 자물쇠
창가 책상에 놓인 코드 화면의 노트북과 작은 자물쇠. 사진은 기사 이해를 돕기 위한 자료 이미지입니다.

깃허브가 코드 주변 문맥을 살펴 비밀번호를 찾는 새 모델을 기존 비밀정보 경고 기능에 적용했다. 코드 업로드 전 비정형 자격증명을 걸러내는 기능은 비공개 시험 중이며, 코파일럿 보안 검토에 같은 탐지 기능을 넣는 작업도 아직 출시 전이다.

깃허브는 7일 기존 AI 기반 비밀번호 경고 이용자의 탐지 모델을 자동 교체했다고 밝혔다. 토큰처럼 정해진 모양이 없는 비밀번호도 주변 코드의 맥락을 바탕으로 식별하도록 만든 분류 모델이다. 회사 설명에 따르면 이 모델은 코드를 만들거나 문장을 생성하지 않는다.

이미 바뀐 경고와 아직 시험 중인 차단

현재 적용된 것은 코드 저장 뒤 생성되는 비밀정보 경고다. 깃허브 시크릿 프로텍션(GHSP) 또는 깃허브 어드밴스드 시큐리티(GHAS) 고객의 기존 경고 검사에는 추가 요금이 붙지 않는다. 새 모델이 실제 누출을 얼마나 더 찾아내는지는 외부 평가 결과가 제시되지 않았다.

반면 코드를 저장소에 밀어 넣는 순간 비정형 자격증명을 검사하는 AI 푸시 보호는 비공개 미리보기 단계다. 조직 관리자가 별도로 켜야 하며, 해당 보안 제품을 구매한 이용자를 대상으로 한다. 코파일럿의 '/security-review' 명령에 비밀정보 분류 검사를 더하는 기능은 향후 비공개 미리보기로 예고됐다.

깃허브는 선택형 사전 검사와 코파일럿 검사에 앞으로 AI 크레딧을 적용할 계획이다. 사전 검사는 코드를 막지 않은 경우에도 크레딧을 쓸 수 있다고 안내했다. 과금 개시와 적용 범위는 기능별 미리보기·관리자 설정에 따라 달라져 기존 경고 전체가 유료로 바뀌는 것은 아니다.

기존 탐지의 빈틈, 새 모델 성능과는 별개

보안업체 트러플 시큐리티는 지난 9월 공개한 자체 조사에서 2025년 8월까지 수집된 공개 저장소 자료를 분석하고 2026년 7월 자격증명 유효성을 시험했다. 이 회사는 기존 기본 푸시 보호가 인식하지 않는 형태의 자격증명이 적지 않다고 보고했다. 이는 새 깃허브 모델을 시험한 결과가 아니며, 수집 시점 이후의 저장소 상황도 보여주지 않는다.

사전 차단은 앞으로 올라올 코드의 노출을 줄이려는 장치다. 이미 공개된 비밀번호의 사용 권한을 자동으로 없애지는 못한다. 새 기능의 탐지 정확도와 실제 유출 감소 효과는 별도로 확인해야 한다.

대표 이미지: AI 생성 이미지 / 데이마크

자료: GitHub Changelog (2026-10-07) https://github.blog/changelog/2026-10-07-purpose-built-model-for-leaked-secret-detection/
자료: Truffle Security (2026-09-29) https://trufflesecurity.com/blog/github-repos-exposed-543699-credentials-nobody-revoked-them