무슨 일이 있었나
NVD는 2026-07-20에 CVE-2026-46412(CVSS 10.0)를 발행했으며, 도난당한 발행 토큰을 통한 @beproduct/nestjs-auth npm 패키지의 공급망 손상을 문서화했습니다. AI 코딩 에이전트 구성 디렉토리를 구체적으로 대상으로 하고 자동화된 에이전트 런타임을 통해 훅 구성을 커밋하여 전파되는 자격증명 수집 웜 페이로드를 포함합니다.
왜 중요한가
이 캠페인은 npm 공급망 웜이 AI 코딩 에이전트 자동화(Claude Code / IDE 에이전트 훅)를 전파 및 지속성 벡터로서 구체적으로 무기화하도록 진화하여 개발자 AI 어시스턴트를 자격증명 탈취 악성코드의 무의식적인 배포 메커니즘으로 변경함을 보여줍니다 — 일반 npm 자격증명 도용을 넘어선 새로운 확대입니다.
공격 경로
공격자는 손상된 npm 발행 토큰을 사용하여 2026-05-11 20:19–22:56 UTC 사이에 패키지의 18개 악성 버전을 발행했습니다. postinstall 페이로드는 npm 토큰, GitHub PAT/OAuth/OIDC 토큰, AWS 자격증명, Vault 토큰을 수집했으며, PR 브랜치에서 자동화된 에이전트 런타임을 통해 `.claude/` 및 `.vscode/` 디렉토리에 `setup.mjs` 플러스 훅 구성을 커밋하는 것으로 문서화되어 있습니다 — AI 코딩 에이전트 워크플로우를 통해 전파합니다.
영향받는 시스템
@beproduct/nestjs-auth npm 패키지, 버전 0.1.2부터 0.1.19까지
완화 방안
>=0.1.2 <=0.1.19 범위의 설치된 버전을 제거하고, npm 캐시를 정리하고, 깨끗한 재발행 0.1.20을 설치하고, 설치 시간에 제시된 모든 자격증명을 로테이션하고, IoC를 스캔하고 손상된 호스트를 이미지화하고, 예상치 못한 `.claude/`/`.vscode/` 커밋에 대한 저장소 히스토리를 감시합니다.