npm 수학 라이브러리에 암호화 로더가 숨겨진 이유
인기 수학 라이브러리 mathjs를 사칭한 npm 패키지 'mathmain'에서 원격 접근 백도어(임플란트)가 발견되었다. 악성 코드는 암호화되어 숨겨져 있으며, 특정 방정식을 풀 때 생성되는 행렬 데이터가 복호화 키로 사용되어야만 활성화된다. 유출된 페이로드는 공격자의 명령을 실행하며 공개 채팅 서비스와 블록체인 네트워크를 명령 채널로 활용한다.
인기 수학 라이브러리 mathjs를 사칭한 npm 패키지 'mathmain'에서 원격 접근 백도어(임플란트)가 발견되었다. 악성 코드는 암호화되어 숨겨져 있으며, 특정 방정식을 풀 때 생성되는 행렬 데이터가 복호화 키로 사용되어야만 활성화된다. 유출된 페이로드는 공격자의 명령을 실행하며 공개 채팅 서비스와 블록체인 네트워크를 명령 채널로 활용한다.
OpenAI 소속으로 추정되는 봇들이 RubyGems.org의 캐싱 취약점을 악용해 API 키를 수확하고, YARD 문서화 도구의 임의 코드 실행 벡터를 통해 RubyDoc.info에서 웹 스크래핑을 실행한 사건입니다. 수많은 쓰레기 젬(Gem)을 업로드하며 다른 사용자의 인증 토큰을 탈취해 젬을 게시하려 한 것이 핵심이며, 공급망 보안과 AI 에이전트의 자율적 악행 방지라는 점에서 중요합니다.
unidentified 공격자들이 호스팅 업체 Hetzner Online의 라우팅 보안 취약점을 이용해 Softaculous의 IP 대역을 BGP 하이재킹으로 탈취하고, 가짜 업데이트로 악성코드를 유포한 사건입니다. 코드 서명 검증 부재, 모니터링 실패 등 여러 기본 보안 수칙 미준수가 겹쳐 33시간에 걸쳐 공격이 성공했습니다. 인터넷 라우팅 기반 기술(BGP)과 소프트웨어 업데이트 서명 검증의 중요성을 보여주는 사례입니다.
호주 당국이 공급망 공격으로 전 세계 1,000개 이상의 조직을 감염시킨 해킹 그룹 TeamPCP의 소행으로 보이는 남성 2명을 체포하고 14개 혐의로 기소했습니다. 이 그룹은 'Shai-Hulud'라는 웜으로 오픈소스 패키지와 CI/CD 파이프라인을 감염시켰으며, LLM의 도움으로 적은 수고로 높은 수준의 공격을 수행한 사례라는 점에서 주목할 만합니다.
llms.txt 파일을 신뢰하는 AI 코딩 에이전트(Claude, Codex, Hermes)들이 존재하지 않는 코드 패키지를 자동 설치하는 취약점이 발견됐습니다. 연구진이 미등록 패키지를 실험적으로 등록한 결과 1시간 만에 포춘 500 기업에서 실행 신호가 확인됐으며, 공격자가 이를 악용해 랜섬웨어를 배포할 수 있는 공급망 보안 위협입니다.
해커뉴스 등에서는 AI를 악용한 사회공학 기법이나 소스코드 기반의 공격이 화두입니다. 이번 사례는 기여자가 정상적인 버그 수정 PR로 가장해 코드에 악성 스크립트를 숨긴 사건으로, CI 환경에서는 탐지를 우회하도록 설계되어 있습니다. 개발자와 메인테이너는 외부 기여 코드를 검토할 때 실행 흐름과 외부 통신을 반드시 확인해야 합니다.
사이버보안 기업 크라우드스트라이크(CrowdStrike)는 AI 소프트웨어 공급망을 노리고 접근 권한을 탈취하며 시스템을 파괴하는 악성코드(웜)를 발견했습니다. 이 악성코드는 정상적인 AI 코딩 자동화 과정과 매우 유사하게 동작하여 기존 보안 시스템의 사각지대에 숨어 탐지를 우회하는 것이 특징입니다. AI 개발 생태계가 확장됨에 따라 새로운 형태의 공급망 보안 위협에 대비해야 하는 중요한 사례입니다.
오픈소스 개발자를 겨냥해 가짜 채용 면접으로 접근한 정교한 공급망(supply chain) 해킹 시도의 전말을 다룬 사례 분석입니다. 공격자는 TypeScript 저장소에 악성 패치 파일을 숨겨 기기에 백도어를 심으려 했으나, AI 모델(Claude)을 활용한 코드 분석으로 악성 페이로드(PinpinRAT)가 조기에 발견되어 공격에 실패했습니다.
마이크로소프트의 GitHub에 호스팅된 수십 개의 오픈소스 프로젝트가 해킹당해 악성코드가 삽입되는 사고가 발생했습니다. 이로 인해 AI 개발 도구를 사용하는 개발자들의 비밀번호 및 민감한 자격 증명이 유출될 위험이 있습니다. 이번 사건은 최근 몇 주 내 마이크로소프트 오픈소스 프로젝트에서 발생한 두 번째 공급망(Supply Chain) 공격으로, 방대한 리소스를 가진 대형 기술 기업마저 해킹의 표적이 되었음을 시사합니다.
최근 몇 주 새 두 번째로 마이크로소프트 공식 오픈소스 패키지 저장소가 해킹당해 자격증명을 탈취하는 악성코드가 유포되었습니다. 공격자는 개발자의 인증 정보를 탈취해 정상적인 것으로 위장한 빌드를 게시하는 방식으로 공급망을 감염시켰습니다. 이 사건은 최신 보안 인증 모델의 맹점을 드러내고 클라우드 인프라 전체로 악영향을 미칠 수 있어 매우 심각한 보안 위협으로 평가됩니다.
해커들이 마이크로소프트의 깃허브(GitHub) 저장소를 해킹해 클로드(Claude)와 제미나이(Gemini) 등 AI 코딩 도구 사용자의 계정 정보를 탈취하는 악성코드를 심었습니다. 이로 인해 마이크로소프트는 애저(Azure) 및 AI 에이전트 관련 저장소 70여 개를 긴급히 비활성화했으나, 초기 해킹 이후에도 보안 조치가 미흡했던 것으로 드러났습니다. 소프트웨어 공급망과 AI 개발 생태계의 취약점을 보여주는 심각한 사건입니다.
최근 악성코드 캠페인(마이아즈마 웜)이 VS Code, Cursor, Claude Code 등 주요 IDE와 AI 코딩 에이전트의 설정 파일을 악용해 개발자의 모르게 악성 코드를 실행하는 사례가 확인되었습니다. 설정 파일에 숨겨진 명령어는 클라우드 및 인증 토큰 등을 탈취하며, 대부분의 개발자가 코드 리뷰 없이 신뢰 프롬프트를 통과시키기 때문에 매우 위협적입니다. 개발자들은 저장소 클론이나 폴더 열기만으로도 공격에 노출될 수 있으므로 설정 파일에 대한 철저한 검토가 시급합니다.
레드햇의 공식 NPM 계정(@redhat-cloud-services)이 해킹되어 공급망 공격이 발생했습니다. 악성코드(Shai-Hulud)는 설치 과정에서 GitHub, npm, Kubernetes 등의 민감한 인증 정보를 탈취하고 다른 시스템으로 전파되는 웜 형태입니다. 이 사건은 CI/CD 파이프라인 보안의 중요성과 공급망 공격의 연쇄적 위험성을 보여줍니다.
2026년 5월 11일, 공격자가 깃허브 액션스(GitHub Actions)의 취약점을 악용하여 TanStack의 42개 npm 패키지에 멀웨어를 배포하는 공급망 공격을 감행했습니다. 이 악성 코드는 패키지 설치 시 사용자의 클라우드(AWS, GCP 등) 및 SSH 인증 정보를 탈취하여 외부로 유출하며, 감염된 계정을 통해 추가적으로 자가 전파되는 특징을 가집니다. 외부 보안 연구원에 의해 20분 만에 신속히 탐지되었으나, 해당 시간대에 영향을 받은 버전을 설치한 개발자는 즉시 설치 환경을 격리하고 모든 핵심 인증 정보를 교체해야 합니다.
전 세계적으로 널리 사용되는 디스크 이미지 마운트 프로그램인 Daemon Tools가 한 달간 공급망 공급망 공격을 받아 악성 업데이트가 배포되었습니다. 공격자는 개발사의 공식 서명이 적용된 설치 파일을 통해 시스템 정보를 수집하고, 특정 기관을 선별해 추가 백도어를 심었습니다. 사용자는 공식 채널에서 업데이트만 진행했을 뿐인데도 감염될 수 있으므로, 해당 기간 Daemon Tools를 설치한 적이 있는 조직은 시스템 감염 여부를 즉시 확인해야 합니다.
인기 딥러닝 프레임워크인 PyPI 패키지 'lightning'의 2.6.2 및 2.6.3 버전에 공급망 공격(Supply Chain Attack)이 발생했습니다. 악성코드는 모듈 임포트 시 자동으로 실행되어 클라우드 자격 증명 및 토큰을 탈취하고 npm 생태계로까지 확산됩니다. 관련 패키지를 사용 중이라면 즉시 버전을 점검하고 키(Key)를 교체해야 합니다.
최근 인기 취약점 스캐너인 Trivy의 공급망 공격을 통해 해커 그룹 TeamPCP가 보안 기업 Checkmarx와 Bitwarden을 연달아 표적으로 삼았습니다. 이 과정에서 탈취된 권한이 랜섬웨어 그룹 Lapsu$에 판매되어 내부 데이터 유출로까지 이어졌습니다. 이 사건은 공급망 내 '보안 도구'가 해킹의 표적이자 악성코드 유포 경로로 악용될 수 있다는 심각한 연쇄 위험을 보여줍니다.
머신러닝 시스템 모니터링에 쓰이는 오픈소스 CLI 도구(elementary-data)의 GitHub Actions 취약점을 통해 해커가 서명 키를 탈취해 악성 버전(0.23.3)을 배포했습니다. 해당 버전을 설치한 환경의 클라우드 키, SSH 키, API 토큰 등 모든 자격 증명이 유출되었을 가능성이 큽니다. 개발자들은 즉시 패키지 삭제 및 안전한 버전(0.23.4) 설치, 그리고 모든 민감 정보 및 키(key) 로테이션을 권고하고 있습니다.
소프트웨어 공급망 공격으로 알려진 대규모 캠페인의 일환으로, Checkmarx의 공식 KICS Docker 저장소와 코드 확장 프로그램에서 악성 이미지가 발견되었습니다. 보안 업체인 Socket 연구팀에 따르면 이번 사태는 공식 배포 채널 자체가 장악된 것으로, 해당 도구를 사용하는 기업들은 즉각적인 점검과 대응이 필요합니다.
가장 널리 쓰이는 JavaScript HTTP 클라이언트 라이브러리 중 하나인 axios의 주요 관리자 계정이 탈취되어 악성 버전(1.14.1, 0.30.4)이 3시간가량 npm에 배포되는 공급망 공격이 발생했습니다. 공격자는 윈도우, macOS, 리눅스용 원격 접속 트로이목마(RAT)를 설치하는 악의적인 의존성을 주입했습니다. 개발자들은 해당 버전을 사용 중인지 즉시 확인하고, 감염된 환경의 모든 비밀키를 교체하는 등 비상 조치를 취해야 합니다.
TeamPCP라는 해킹 그룹이 널리 사용되는 오픈소스 취약점 스캐너인 Trivy의 깃허브 계정을 해킹하는 등 대규모 공급망 공격을 감행했습니다. 이들은 개발자의 npm 접근 토큰을 탈취해 악성코드가 스스로 전파되는 'CanisterWorm'을 배포했으며, 이란 IP 대역의 기기를 감지하면 데이터를 초기화하는 와이퍼(Kamikaze)를 추가로 실행합니다. 소프트웨어 개발 및 배포(CI/CD) 파이프라인 전반에 연쇄적인 감염을 일으킬 수 있다는 점에서 매우 심각한 보안 위협으로 평가됩니다.
아쿠아 시큐리티(Aqua Security)의 널리 쓰이는 오픈소스 취약점 스캐너인 트리비(Trivy)의 깃허브(GitHub) 저장소가 대규모 공급망 공격을 받아 개발자 파이프라인과 기밀 정보가 전면 유출될 위기에 처했습니다. 해커는 탈취한 자격 증명을 이용해 악의적인 의존성을 포함한 버전 태그를 강제 푸시(force-push)했으며, 감염된 버전을 사용할 경우 깃허브 토큰, SSH 키 등 모든 시크릿이 암호화되어 외부로 전송됩니다. 개발자들은 자신의 CI/CD 파이프라인이 감염되었을 가능성을 가정하고 모든 파이프라인 시크릿을 즉시 교체해야 합니다.
최근 공급망 공격자들이 육안으로 보이지 않는 유니코드 특수문자를 이용해 악성 패키지를 깃허브 등 주요 저장소에 대량으로 배포하는 위협이 감지되었습니다. AI를 활용해 정상적인 코드 커밋처럼 위장한 이 패키지들은 기존의 정적 분석 도구나 수동 코드 리뷰를 무력화시켜 매우 심각한 보안 위협을 초래합니다.