AI Briefing

PyTorch Lightning AI 학습 라이브러리에서 Shai-Hulud 테마 악성코드 발견

·2026.05.01 01:09

PyTorch Lightning `lightning` 패키지에 공급망 악성코드가 유입됐다.

PyPI 패키지 lightning2.6.2, 2.6.3 버전이 2026년 4월 30일 공급망 공격으로 오염됐다.

pip install lightning만으로 악성 코드가 활성화되며, 숨겨진 _runtime 디렉터리의 난독화된 JavaScript가 모듈 import 시 자동 실행된다.

주요 동작은 다음과 같다.

  • 자격 증명, 인증 토큰, 환경 변수, 클라우드 시크릿 탈취
  • GitHub 저장소 오염 시도
  • EveryBoiWeBuildIsAWormyBoi 접두의 커밋 메시지와 공개 저장소를 이용한 유출

공격자는 npm 자격 증명을 찾으면 setup.mjsrouter_runtime.js를 패키지에 주입하고 scripts.preinstall을 추가해 재배포한다. 이후 하위 개발자가 이를 설치하면 토큰이 다시 탈취되고 worm이 전파된다.

탈취 대상은 로컬 파일, process.env, GitHub Actions 러너 메모리, 조직 시크릿, AWS/Azure/GCP 시크릿까지 넓게 포함한다. 또한 .claude/settings.json.vscode/tasks.json에 훅을 심어 Claude Code와 VS Code에서 재실행되도록 만들고, Formatter라는 Actions 워크플로로도 시크릿을 빼돌린다.

영향 버전은 [email protected], [email protected]이며, 감염된 환경은 침해된 것으로 보고 토큰과 클라우드 자격 증명을 교체해야 한다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.