무슨 일이 있었나
Zenity Labs (2026년 8월 6일 발표)는 emerging 'AI agent skills' 생태계를 겨냥한 활동 중인 supply-chain 캠페인을 공개했습니다. 위협 행위자는 인기 있는 Paperclip 및 Browser Use AI 도구를 타이포스쿼팅했고, skills.sh에서 신뢰를 구축하고 트렌딩 상태를 얻기 위해 클린 스킬 패키지를 배포한 다음, 2026년 7월 11일에 AI 에이전트 런타임 자체에 GitHub에서 자격증명 탈취 페이로드를 가져오고 실행하도록 지시하도록 trojanzied했습니다. 캠페인은 2026년 8월 2일 중단 전에 170만 이상의 누적 설치를 달성했습니다.
왜 중요한가
이는 전통적인 npm/PyPI package supply-chain 공격과 구별되는 새로운 공격 표면입니다. 'skill'은 자율형 AI 에이전트에 의해 의도적으로 해석되고 작동하도록 설계된 코드입니다. 즉, 에이전트 자체가 공격자의 지시를 실행하기 위한 벡터가 되어 개발자 및 에이전트 워크스페이스에서 대규모로 SSH 키, 클라우드 자격증명, CI/CD 토큰을 수집합니다.
공격 경로
공격자는 skills.sh (및 별도로 npm/PyPI 패키지로)에 깔끔해 보이는 'Paperclip' 및 'browser-use-headless' 계열 스킬을 발표했으며, 이는 클린 상태에서 유기적 설치를 축적한 다음, 2026년 7월 11일에 AI 코딩/브라우저 에이전트에게 GitHub에서 직접 자격증명 탈취자를 다운로드하고 설치하도록 지시하도록 trojanzied되어 npm/PyPI 기반 접근으로 좌절된 이전 탐지를 우회했습니다.
영향받는 시스템
skills.sh AI-agent 'skills' 생태계 — Paperclip 및 Browser Use 같은 인기 있는 AI 도구를 모방하는 타이포스쿼팅된 패키지
완화 방안
Zenity Labs는 2026년 8월 2일에 캠페인을 공개하고 중단했습니다. paperclip-ai/browser-use-headless 또는 유사한 이름의 설치된 skills.sh 패키지를 감사하고, 영향을 받은 워크스테이션 및 CI 러너에서 SSH/클라우드/Git 자격증명을 회전합니다.