2.6만 스타 Blender MCP, 하루아침에 다른 조직 소유가 됐다

25,701스타 Blender MCP 저장소가 신고 하루 전 만들어진 조직으로 이전됐다. GitHub 데이터로 재구성한 사실관계와 MCP 공급망 리스크를 짚는다.

H
Huuush발행 2026.08.10 · 6분 read에디터: Jay Kim

3줄 요약

  • 지난 8월 9일 오후 10시 32분(한국시간), 25,000개 이상의 스타를 보유한 오픈소스 프로젝트 Blender MCP의 제작자 시다르트 아후자(Siddharth Ahuja, @sidahuj )가 X에 긴급 게시물을 올렸다. "깃허브 계정이 해킹당해 소유권이 전부 박탈됐다. 블렌더 MCP(2만 5000스타)와 에이블톤 MCP(2600스타)를 비롯한 개인 프로젝트들을 빼앗겼다. 깃허브에 도와줄 사람 없나"는 내용이었다.
  • 아후자의 X 게시물만으로는 해킹인지 소유권 분쟁인지 단정할 수 없다. 그래서 GitHub의 공개 API와 저장소 페이지를 직접 조회했다. 그 결과 원래 그의 계정(github.com/ahujasid) 아래 있던 blender-mcp·ableton-mcp 저장소가 실제로 다른 소유자에게 이전된 상태 라는 점이 기술적으로 확인된다.
  • 정리하면, 저장소가 원 소유자 계정에서 빠져나가 낯선 조직으로 옮겨간 사실 자체는 GitHub 시스템을 통해 제3자적으로 재확인된다. 다만 "MCPBlender" 조직의 프로필에는 아후자 본인이 운영하던 블로그 주소(blendermcp.org)와 X 계정명(@sidahuj)이 그대로 등록돼 있어 , 이것이 공격자가 신뢰도를 높이려 그의 신원 정보를 그대로 가져다 쓴 것인지, 다른 경위가 있는지는 공개 정보만으로 단정하기 어렵다.
잠금장치가 풀린 채 열려 있는 서버 랙과 끊어진 케이블을 담은 에디토리얼 오브제 사진 — GitHub 저장소 소유권 탈취를 은유
AI 생성 이미지 — X 원본 미디어 없음

지난 8월 9일 오후 10시 32분(한국시간), 25,000개 이상의 스타를 보유한 오픈소스 프로젝트 Blender MCP의 제작자 시다르트 아후자(Siddharth Ahuja, @sidahuj)가 X에 긴급 게시물을 올렸다. "깃허브 계정이 해킹당해 소유권이 전부 박탈됐다. 블렌더 MCP(2만 5000스타)와 에이블톤 MCP(2600스타)를 비롯한 개인 프로젝트들을 빼앗겼다. 깃허브에 도와줄 사람 없나"는 내용이었다. 해당 게시물은 확인 시점 기준 조회수 63만 회, 좋아요 1700개를 기록하며 AI 개발자 커뮤니티에서 빠르게 퍼졌다. 이 글은 아후자 본인의 진술 외에 GitHub의 공개 데이터로 어디까지 교차 검증되는지를 중심으로 정리한다.

말보다 GitHub 기록을 보세요

아후자의 X 게시물만으로는 해킹인지 소유권 분쟁인지 단정할 수 없다. 그래서 GitHub의 공개 API와 저장소 페이지를 직접 조회했다. 그 결과 원래 그의 계정(github.com/ahujasid) 아래 있던 blender-mcp·ableton-mcp 저장소가 실제로 다른 소유자에게 이전된 상태라는 점이 기술적으로 확인된다. 두 저장소 URL은 모두 "MCPBlender"라는 조직으로 영구 리다이렉트(301)되며, 이 조직은 2026년 8월 8일—즉 아후자의 신고 게시물보다 하루 앞서—새로 만들어졌다. 그런데 정작 리다이렉트된 저장소 페이지(MCPBlender/blender-mcp, MCPBlender/ableton-mcp)는 확인 시점 현재 "찾을 수 없음(404)"을 반환해 외부에서 접근이 막혀 있다.

확인 항목내용확인 방법
원 저장소 소유자github.com/ahujasid (blender-mcp, ableton-mcp)GitHub 프로필
현재 리다이렉트 대상github.com/MCPBlender/blender-mcp, /ableton-mcpGitHub 저장소 URL 직접 조회
MCPBlender 조직 생성일2026-08-08 (신고 하루 전)조직 프로필
이전 시점 스타 수blender-mcp 25,701 / ableton-mcp 2,895GitHub 조직 저장소 목록
현재 접근 가능 여부저장소 개별 페이지 404 (비공개 전환 또는 접근 제한 추정)직접 조회

정리하면, 저장소가 원 소유자 계정에서 빠져나가 낯선 조직으로 옮겨간 사실 자체는 GitHub 시스템을 통해 제3자적으로 재확인된다. 다만 "MCPBlender" 조직의 프로필에는 아후자 본인이 운영하던 블로그 주소(blendermcp.org)와 X 계정명(@sidahuj)이 그대로 등록돼 있어, 이것이 공격자가 신뢰도를 높이려 그의 신원 정보를 그대로 가져다 쓴 것인지, 다른 경위가 있는지는 공개 정보만으로 단정하기 어렵다. 또한 아후자가 GitHub 고객센터에 문의했고 티켓 번호를 요청받았다는 정황은 검색으로 확인되지만, GitHub이 공식 성명을 내거나 복구를 완료했다는 근거는 확인 시점까지 찾지 못했다 — 즉 미해결 상태로 보는 것이 정확하다.

Blender MCP·Ableton MCP는 왜 유명한가

Blender MCP는 3D 모델링 툴 Blender를 앤스로픽의 모델 컨텍스트 프로토콜(MCP)로 연결해, Claude 같은 AI 에이전트가 자연어 프롬프트만으로 3D 씬을 만들고 수정하게 해주는 오픈소스 브리지다. 아후자는 2025년 초 "로우폴리 드래곤이 보물을 지키는 장면"을 몇 문장으로 만들어내는 데모 영상을 공개해 화제를 모았고, 이후 "AI 기반 블렌더 모델링의 진화"를 이끈 대표 사례로 여러 개발 커뮤니티 글에서 인용됐다. Ableton MCP도 같은 방식으로 음악 제작 툴 Ableton Live를 AI 에이전트와 연결해 트랙 생성, 클립 편집, 작곡을 프롬프트로 처리하게 해준다. 두 프로젝트는 PulseMCP 같은 MCP 서버 레지스트리에도 등재돼 있을 만큼, "MCP로 크리에이티브 툴을 AI에 연결한다"는 흐름을 사실상 개척한 초기 레퍼런스로 꼽힌다. 스타 수(블렌더 2만 5000대, 에이블톤 2600대)와 별개로, 수많은 후속 포크·파생 프로젝트(예: unreal-blender-mcp, blender-mcp-vxai 등)가 이 두 저장소를 원형으로 삼았다는 점이 커뮤니티 내 영향력을 보여준다.

소유권이 흔들리면 무엇이 위험해지는가

MCP 서버는 통상 AI 에이전트가 "코드를 실행하는 손발" 역할을 한다. 실제로 blender-mcp에는 LLM이 생성한 파이썬 코드를 exec() 함수로 별도 검증·샌드박스 없이 그대로 실행하는 execute_blender_code 기능이 있다는 점이 깃허브 이슈보안 권고(CVE-2026-10661), CVE-2026-10662로 이미 문서화돼 있다. 이런 구조에서 저장소 소유권을 누군가 통째로 가져갈 수 있다면, 그 사람은 사용자가 신뢰하는 "2만 5000스타짜리 검증된 프로젝트"라는 이름표를 그대로 단 채 코드를 바꿔치기할 수 있다. 사용자는 별 수와 커밋 기록만 보고 pip install이나 git clone을 실행하는 경우가 많은데, 이 신뢰의 근거인 "누가 이 코드를 관리하는가"가 바뀌었는데도 겉모습은 그대로라는 점이 문제다. 즉 오픈소스 MCP 생태계에서 소유권 탈취는 단순한 계정 도난이 아니라, 이미 실행 권한이 넓은 자동화 파이프라인에 악성 코드를 주입할 수 있는 공급망 공격 경로가 될 수 있다는 뜻이다. 별 수, 포크 수, 다운로드 수처럼 커뮤니티가 신뢰 지표로 삼아온 숫자들이 정작 "지금 이 코드를 누가 쓰는가"를 보장해주지 못한다는 점을 이번 사건이 드러낸 셈이다.

저장소는 왜 넘어갔을까?

이 사건은 확인 시점(2026-08-10) 기준 아후자 본인의 진술과 GitHub 공개 데이터로 재구성한 것이며, TechCrunch·BleepingComputer·The Hacker News 등 주요 보안 매체의 별도 취재 보도는 검색으로 확인되지 않았다. 따라서 ① 이것이 순수한 계정 탈취(피싱·크리덴셜 유출 등)인지 조직 간 소유권 이전 절차상의 분쟁인지, ② MCPBlender 조직을 현재 누가 통제하고 있는지, ③ 저장소가 왜 지금 외부에 404로 보이는지(GitHub의 조치인지, 공격자의 비공개 전환인지)는 공개 정보만으로 단정할 수 없다. 또한 GitHub이 계정과 저장소를 원 소유자에게 되돌려줬는지도 확인되지 않았다 — 검색 결과상으로는 미해결 상태로 보는 것이 가장 정확하다. 이 소재를 인용·확산할 때는 "해킹으로 확정됐다"가 아니라 "본인이 해킹을 주장했고, 저장소 이전 사실 자체는 GitHub 데이터로 재확인된다"는 수준으로 정확히 표현하는 것이 필요하다.

자주 묻는 질문