취약점  ·  2026-10-08

Shai-Hulud/ChainDrop npm 공급망 웜 물결 및 AI 개발자를 겨냥한 악성 anthropic-sdk PyPI 타이포스쿼팅

취약점High 영향도Global
2026-10-05에 관리자 신뢰 @subql/common@5.8.3이 StepSecurity와 SubQuery에 의해 플래그된 postinstall 자격 증명 탈취자를 배포했습니다(이슈 #3047). 연구원들은 이를 Shai-Hulud 악성코드 패밀리의 'ChainDrop' 자가 증식 변종과 연관시킵니다(Elastic Security Labs는 수백 개의 패키지 보고). 같은 주에 악성 anthropic-sdk v0.1.0이 PyPI에 나타났으며(MAL-2026-17472), GitHub 호스팅 파일에서 페이로드를 가져오고 DNS 탈취로 폴백합니다 — AI SDK 소비자를 정확히 겨냥한 타이포스쿼팅입니다. 기간 내 보고됨(10월 5-7일).
이는 개발자 도구를 겨냥한 활발한 자가 증식 공급망 캠페인으로, AI SDK(anthropic-sdk)에 대한 타이포스쿼팅을 포함합니다. 웜이 도난당한 정적 비밀 대신 GitHub Actions OIDC ID를 통해 확산되므로 표준 회전/교체로는 전파를 막을 수 없습니다 — AI 에이전트를 조립하고 배포하는 정확한 CI/빌드 환경을 손상시켜 공격자에게 에이전트가 사용하는 것과 동일한 비밀을 제공합니다.
Postinstall/가져오기 시 페이로드(Base64+XOR+gzip, 매니페스트 캐시 리더로 위장)는 .npmrc, .env, AWS 자격 증명, SSH 키, kubeconfig 및 GitHub Actions 러너 메모리를 수집하고 원격 셸 액세스를 열어 공격자 인프라로 탈취하며 DNS 탈취를 폴백으로 사용합니다.
npm 생태계(예: @subql/common@5.8.3, 2026-10-05 게시, Elastic Security Labs에 따르면 수백 개 패키지); PyPI 악성 anthropic-sdk v0.1.0(MAL-2026-17472, 2026-10-04)
공개 패키지를 기본적으로 신뢰하지 않는 것으로 취급; 불필요한 설치 스크립트 비활성화; 무결성 해시 및 출처 검증 활성화; CI 러너의 이그레스 제한 및 OIDC 토큰 최소화/단기 범위 설정; 잘못된 버전을 설치한 모든 머신의 비밀은 손상된 것으로 취급. 영향을 받는 anthropic-sdk / @subql/common 설치 제거.
PlayCISO: The npm Worm Came Back (@subql, ChainDrop)SubQuery issue #3047Cloud Security Alliance Mini-Shai-Hulud analysis
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →