홈
AI AI
속보
심층
이벤트
Pro
더보기
자금 조달 정보
특집
온체인 생태계
용어
팟캐스트
데이터
OPRR
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
XRP
$2.25
2.07%
DOGE
$0.325
2.23%
USDC
$0.999
3.05%

독립적으로발생한빈번한로컬이벤트로인해당사이트서비스및트랜잭션이중단되며원인파악이진행중입니다: <a href="https://example.com/">자세한 내용</a>

감시자 비팅 은(는) Beatings에 따르면, '미니 샤이 후루드'(《Dune》의 모래 벌레)로 알려진 스텔스 웜이 프론트엔드와 AI 백엔드 생태계를 휩쓸고 있습니다. 공격자 TeamPCP는 5월 12일 오전 3:20부터 3:26(UTC+8)까지 TanStack 공식 릴리스 파이프라인을 침해하여 npm에 42개의 공식 패키지의 84개의 악성 버전을 게시했습니다. 이 중에는 주간 다운로드 횟수가 1000만 회 이상인 `@tanstack/react-router`도 포함되어 있습니다. 이후 웜은 PyPI로 확산되었으며, 최근 피해자 목록에는 아마존의 `@opensearch-project/opensearch`(npm, 주간 다운로드 130만 회), Mistral의 공식 클라이언트 `mistralai`, 및 AI 방호 장치 `guardrails-ai`가 포함되어 있습니다 (모두 PyPI).


악성 패키지는 완전히 정식 릴리스와 동일하게 보입니다. 공격자는 장기 자격 증명을 탈취하지 않았으며 대신 GitHub Actions 구성 취약점을 이용하여 공식 파이프라인을 침해하여 합법적인 일시적 게시 권한을 얻었습니다. 따라서 악성 패키지는 실제 SLSA(보안 수명 주기 심사) 빌드 소스 출처 서명(provenance, '패키지가 실제로 공식 파이프라인에서 생성되었음을 증명하는 방법')을 획득했습니다. 개발자들이 과거에 신뢰했던 '서명이 있는 것 = 안전함' 논리는 완전히 우회되었습니다.


삭제독 패키지를 제거하는 것만으로는 충분하지 않습니다. Socket.dev의 역공학 분석에 따르면, 웜이 설치된 후 백그라운드에서 스스로를 Claude Code 실행 후크(`.claude/settings.json`) 및 VS Code 작업 구성(`.vscode/tasks.json`)에 삽입합니다. 독성 패키지가 이미 제거되었더라도 개발자가 이후 프로젝트 디렉터리를 열거나 AI 어시스턴트를 사용하면 악성 코드가 자동으로 부활합니다. Python 측의 트리거 임계값은 더 낮습니다: 개발자는 어떤 함수도 호출할 필요가 없으며, 오염된 패키지를 가져오기만 해도 스텔스 웜이 암묵적으로 활성화됩니다.


TeamPCP는 페이로드를 배포한 가짜 도메인 `git-tanstack[.]com`에 직접 조롱적인 메시지를 남겼습니다: "우리는 이미 두 시간 이상 온라인 자격 증명을 훔쳤습니다, 하지만 저는 그냥 인사를 드릴 것입니다 :^)" 웜은 여전히 자가 전파되고 확산 중입니다. 이러한 윗창고에 영향을 받은 패키지를 설치한 시스템은 이미 침해되었다고 간주되어야 합니다: 즉시 AWS, GitHub, npm, SSH 등 모든 자격 증명을 즉시 전환하고, `.claude/` 및 `.vscode/` 디렉터리를 철저히 조사하여 깨끗한 lockfile에서 다시 설치하십시오.

举报 오류 신고/제보
인기 기사
오류 신고/제보
제출
새 문고 추가
자신만 보기
공개
저장
문고 선택
새 문고 추가
취소
완료