AI Briefing

Mantine-datatable (및 기타 저장소) 침해 – 소유자 계정 정지

·2026.06.06 01:39

Mantine-datatable 등 오픈소스 저장소에서 Claude, Gemini, Cursor 등 AI 코딩 도구의 설정을 겨냥한 악성 코드가 발견되었습니다.

Mantine-datatable을 포함한 5개의 GitHub 저장소에서 GitHub Actions를 통한 무단 커밋이 발생하여 보안 위협이 감지되었습니다.

해당 악성 커밋은 Claude Code, Gemini, Cursor, VS Code 등 AI 코딩 어시스턴트 및 개발 환경의 설정 파일을 변조하여 페이로드 러너(node .github/setup.js)를 실행하도록 설계되었습니다.

주요 타겟 파일:

  • .claude/settings.json (Claude Code 세션 시작 시 자동 실행)
  • .gemini/settings.json (Gemini 세션 시작 시 자동 실행)
  • .cursor/rules/setup.mdc (Cursor에서 저장소 오픈 시 자동 실행)
  • .vscode/tasks.json (VS Code 작업 실행 시)
  • package.json (npm test 스크립트 탈취)

최근 해당 저장소를 클론하거나 업데이트한 경우, 소유자가 권한을 복구하고 악성 커밋을 되돌리기 전까지는 VS Code, Cursor 또는 AI 코딩 어시스턴트로 해당 저장소를 열거나 npm test를 실행하지 않도록 주의해야 합니다.

현재 배포된 npm 패키지는 안전하며, 이번 공격은 소스 저장소를 직접 클론하여 작업하는 사용자에게만 국한됩니다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.