AI Briefing

PyTorch Lightning AI 학습 라이브러리에서 Shai-Hulud 테마 악성코드 발견

·2026.05.01 01:09

핵심 내용

PyTorch Lightning `lightning` 패키지에 공급망 악성코드가 유입됐다.

자세히 보기

PyPI 패키지 lightning의 2.6.2, 2.6.3 버전이 2026년 4월 30일 공급망 공격으로 오염됐다.

pip install lightning만으로 악성 코드가 활성화되며, 숨겨진 _runtime 디렉터리의 난독화된 JavaScript가 모듈 import 시 자동 실행된다.

주요 동작은 다음과 같다.

  • 자격 증명, 인증 토큰, 환경 변수, 클라우드 시크릿 탈취
  • GitHub 저장소 오염 시도
  • EveryBoiWeBuildIsAWormyBoi 접두의 커밋 메시지와 공개 저장소를 이용한 유출

공격자는 npm 자격 증명을 찾으면 setup.mjs와 router_runtime.js를 패키지에 주입하고 scripts.preinstall을 추가해 재배포한다. 이후 하위 개발자가 이를 설치하면 토큰이 다시 탈취되고 worm이 전파된다.

탈취 대상은 로컬 파일, process.env, GitHub Actions 러너 메모리, 조직 시크릿, AWS/Azure/GCP 시크릿까지 넓게 포함한다. 또한 .claude/settings.json과 .vscode/tasks.json에 훅을 심어 Claude Code와 VS Code에서 재실행되도록 만들고, Formatter라는 Actions 워크플로로도 시크릿을 빼돌린다.

영향 버전은 [email protected], [email protected]이며, 감염된 환경은 침해된 것으로 보고 토큰과 클라우드 자격 증명을 교체해야 한다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.