Mini Shai-Hulud의 재습격: 314개의 npm 패키지 침해
·2026.05.19 14:04
npm 패키지 공급망 공격을 통해 Claude Code 및 Codex와 같은 AI 코딩 도구가 탈취될 위험이 발견되었습니다.
npm 계정 atool이 탈취되어 317개 패키지에서 637개의 악성 버전이 22분 만에 대량 배포되었습니다. 영향권에는 size-sensor(월 420만 다운로드), echarts-for-react(월 380만 다운로드) 등 대규모 사용자를 보유한 패키지들이 포함되어 있습니다.
이번 공격의 핵심은 AI 코딩 도구 타겟팅입니다. 공격자는 Claude Code와 Codex에 SessionStart 훅을 주입하여, AI 세션이 시작될 때마다 악성 코드가 재실행되도록 설계했습니다. 또한 VS Code의 tasks.json을 조작하여 폴더를 열 때마다 악성 코드가 실행되도록 유도합니다.
공격자는 다음과 같은 광범위한 정보를 탈취합니다:
- 클라우드 및 인프라: AWS(EC2, ECS, Secrets Manager), Kubernetes, GCP, Azure 자격 증명
- 개발 도구: GitHub PAT, npm 토큰, SSH 키, Docker 인증 정보
- 로컬 보안: 1Password, Bitwarden 등 로컬 비밀번호 관리자 데이터
탈취된 데이터는 공개 GitHub 저장소에 Git 객체로 커밋하거나, OpenTelemetry 트레이스 데이터로 위장하여 암호화된 HTTPS POST 방식으로 외부 서버(t.m-kosche[.]com)로 유출됩니다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.