Claude AI 사용자 대상 악성 npm 패키지 주의
Malicious npm Package Stole Files From Claude AI User Directory via GitHub
·2026.05.28 19:11
핵심 내용
GitHub를 통해 Claude AI 사용자의 로컬 파일을 탈취하는 악성 npm 패키지가 발견되었습니다.
자세히 보기
GitHub를 통해 Claude AI 사용자의 디렉토리 내 파일을 탈취하는 악성 npm 패키지가 발견되었습니다.
공격자는 사용자가 특정 명령어를 실행하거나 의존성을 설치할 때, 사용자의 GitHub 환경 설정 및 Claude 관련 데이터를 수집하여 외부로 유출하는 방식을 사용합니다.
주요 피해 대상은 Claude AI를 활용하여 개발 작업을 수행하는 개발자이며, 개인정보 및 프로젝트 소스 코드가 유출될 위험이 있습니다.
대응 방안:
- 신뢰할 수 없는 npm 패키지 설치를 지양할 것
package.json및 의존성 목록을 철저히 검토할 것- GitHub 토큰 및 API 키 등 민감한 정보가 포함된 파일의 노출 여부를 점검할 것
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.