AI Briefing

Shai-Hulud 테마 악성코드가 PyTorch Lightning AI 학습 라이브러리에서 발견됐다 | Semgrep

·2026.05.02 02:36

PyPI lightning 2.6.2·2.6.3에 공급망 악성코드가 주입됐다.

PyPI의 lightning 2.6.22.6.3가 공급망 공격에 악용됐다. pip install lightning만으로도 숨은 _runtime 디렉터리와 난독화된 JavaScript 페이로드가 실행될 수 있다.

이 악성코드는 모듈 임포트 시 자동 실행되며, 자격 증명, 인증 토큰, 환경 변수, 클라우드 비밀값을 탈취한다. GitHub 저장소 오염까지 시도하며, 영향 기간에 악성 패키지를 임포트한 머신은 완전 침해로 봐야 한다.

공격의 시작점은 PyPI지만, 웜 전파는 npm을 통해 이뤄진다. npm 게시 자격 증명을 찾으면 setup.mjs 드로퍼와 router_runtime.js를 패키지에 주입하고, scripts.preinstall로 실행 경로를 만든 뒤 패치 버전을 다시 게시한다.

유출은 여러 경로를 병렬로 사용한다.

  • HTTPS POST로 C2 전송
  • GitHub 커밋 검색 데드드롭
  • 공격자 제어 공개 GitHub 저장소
  • 피해자 저장소 직접 푸시

지표로는 EveryBoiWeBuildIsAWormyBoi 접두사 커밋과 "A Mini Shai-Hulud has Appeared" 설명의 저장소가 제시됐다. 침해 흔적으로는 .claude/settings.json, .claude/setup.mjs, .claude/router_runtime.js, .vscode/tasks.json, .vscode/setup.mjs가 꼽힌다.

탈취 대상은 로컬 파일, 환경 변수, GitHub Actions, AWS, Azure, GCP 전반으로 넓다. 특히 Claude Code의 SessionStart 훅과 VS Code의 runOn: folderOpen 작업을 심어 저장소를 열 때마다 드로퍼가 실행되도록 만들었다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.