로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
삼전 노조, 성과급 74% 찬성 가결…영업익 연동 성과급제 도입
N
[실시간뉴스]
이재명 대통령 “김영삼 대통령이 꿈꿨던 해양강국으로 도약 완성할 것”
N
[연예뉴스]
남현종 “7년 전 전세 사기 이어 아킬레스건 파열…언제까지 액땜 하나”(라디오쇼)
N
[연예뉴스]
유승목 “류승룡, 나랑 한 모든 작품 사진 콜라주해 선물…너무 감동”[EN:인터뷰②]
N
[연예뉴스]
박미선, 암투병→1년 반만의 유튜브 복귀.."기대 못미칠까 두려워" 심경(미선임파서블)
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]이스트시큐리티, AI 개발 환경 노린 악성 패키지 캠페인 포착
온카뱅크관리자
조회:
12
2026-05-27 11:07:32
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="ZbxtjYsAy9"> <figure class="figure_frm origin_fig" contents-hash="080b62577d86bcd0de5eddb274640c03aa82cdbcddde188bd63361e7e09267dd" dmcf-pid="5KMFAGOcvK" dmcf-ptype="figure"> <p class="link_figure"><img alt="공격자가 배포한 npm 패키지. 이스트시큐리티 제공." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202605/27/552787-G8RRw8K/20260527105907658qblh.jpg" data-org-width="640" dmcf-mid="XmmQG20HW2" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202605/27/552787-G8RRw8K/20260527105907658qblh.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 공격자가 배포한 npm 패키지. 이스트시큐리티 제공. </figcaption> </figure> <p contents-hash="efe3d117a419ce697de418b662f77f421f76a5d161d13eaf161d5fcecf947f21" dmcf-pid="19R3cHIkvb" dmcf-ptype="general"> 보안 전문 기업 이스트시큐리티는 최근 웹3 및 탈중앙화금융(DeFi) 개발자를 겨냥한 악성 npm 패키지 캠페인을 포착했다고 27일 밝혔다. 이번 공격은 악성 패키지 설치에 그치지 않고 AI 개발도구가 읽는 프로젝트 지침과 AI 에이전트가 호출하는 외부 도구까지 공격 경로로 활용하려 한 점이 특징이다. </p> <p contents-hash="4259257a623218619cb3452cf35b47c3edf2c3df37c758ead95643a8bc502775" dmcf-pid="t2e0kXCECB" dmcf-ptype="general">이스트시큐리티 보안기술연구소는 특정 공격자 계정이 6일 동안 22종의 악성 npm 패키지를 배포한 사실을 확인했다. 공격자는 Hardhat, Ethers.js, Foundry 등 실제 웹3 개발 환경에서 널리 사용되는 도구명을 활용해 악성 패키지를 위장했으며, 깃허브에서도 다수의 위장 저장소와 정적 페이지를 구성해 정상 프로젝트처럼 보이도록 했다. </p> <p contents-hash="9c6ad8bc8e15b094f7761b97e83792d1d3e1958e7e5bd6e5ea184093ed38461d" dmcf-pid="FVdpEZhDTq" dmcf-ptype="general">이번 캠페인에서는 AI 개발도구 사용 환경을 겨냥한 정황도 확인됐다. 공격자는 MCP 기반 보안 감사 도구처럼 보이는 패키지를 제작해 개발자가 AI 에이전트에게 환경변수나 자격증명 점검을 요청하는 상황을 노렸다. 해당 도구에는 호출 시 입력값이나 프로젝트 메타데이터를 외부 웹훅으로 전송하는 코드가 포함됐다. </p> <p contents-hash="6a26850043f808b4799274ea03fd276d93cefdc051b8bcabf668a7c3b180f470" dmcf-pid="3fJUD5lwSz" dmcf-ptype="general">또한, 저장소의 설정 파일에 악의적인 지시문을 삽입해 프로젝트 지침이 AI의 작업 맥락에 반영될 경우 민감 정보를 외부로 보고하도록 유도하는 수법도 확인됐다. 이는 악성 코드 실행뿐 아니라 AI 개발도구가 읽는 지침 파일 자체도 공격 경로가 될 수 있음을 보여준다. </p> <p contents-hash="940ce413c28bb75a6b9954408c47728ac90a726ce6dd33963c1af721397db61c" dmcf-pid="04iuw1Srv7" dmcf-ptype="general">이번 캠페인에서는 로컬 AI 서빙 환경을 정찰 대상으로 포함한 코드도 확인됐다. 일부 패키지는 사람 또는 AI 에이전트가 후속 스크립트를 실행하도록 유도했으며, 해당 스크립트에는 내부 네트워크에서 실행 중인 Ollama, Open WebUI 등 AI 서비스 엔드포인트를 탐색하고 프롬프트 주입을 시도하는 코드가 포함됐다. 다만, 해당 코드에는 구현 오류가 확인돼 실제 주입 성공 여부는 확인되지 않았다. </p> <p contents-hash="43fa26a3af31f274df0b2b0a8bae4651bf091f3bd15a8e9747c4b3761f581986" dmcf-pid="p8n7rtvmCu" dmcf-ptype="general">일부 페이로드에서는 수집 데이터를 일반 HTTP 요청 외에 DNS 질의 형태로 외부 전송하려는 코드도 확인됐다. 이는 네트워크 탐지를 우회하려는 시도로 분석된다. 이 공격을 통해 노출될 위험이 있는 정보는 개인키, 암호화폐 지갑 복구 구문, 거래소 API 키, SSH 키, 환경변수 등이다. </p> <p contents-hash="ca01d1b84f2892262fd622721b4ad91ee881cd7654e737aa6486fde43740daa8" dmcf-pid="Uz6ZgTwaSU" dmcf-ptype="general">이스트시큐리티 보안기술연구소 관계자는 “AI 에이전트가 호출하는 외부 도구나 프로젝트 지침 파일까지 공격 경로로 활용되고 있다”며 “개발 환경 내부의 민감정보에 AI가 불필요하게 접근하지 못하도록 권한을 최소화하고, 출처가 불분명한 AI 도구 연동이나 알 수 없는 지침 파일을 철저히 검증해야 한다”고 조언했다. </p> <p contents-hash="30b2c9445f35198824da6560cf435ad794b7745cf45b208ac089e292146143b8" dmcf-pid="uqP5ayrNTp" dmcf-ptype="general">박준영 기자 pjy60@viva100.com</p> </section> </div>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기