IT뉴스모아news terminal

article detail

AI 개발 환경 뚫는다…`웹3 개발 도구` 사칭한 악성 오픈소스 패키지 등장

디지털데일리AI보안DeFi공급망공격악성패키지오픈소스보안웹3개발자격증명탈취프롬프트주입
2026. 5. 27. 오전 11:53
AI 개발 환경 뚫는다…`웹3 개발 도구` 사칭한 악성 오픈소스 패키지 등장

AI 요약

이스트시큐리티는 27일 웹3 및 탈중앙화금융(DeFi) 개발자를 겨냥한 악성 npm 패키지 캠페인이 AI 개발 환경을 노리고 포착됐다고 밝혔습니다. 특정 공격자 계정은 6일 동안 22종의 악성 npm 패키지를 배포하고 Hardhat·Ethers.js·Foundry 등 인기 도구명을 위장해 깃허브에 위장 저장소와 정적 페이지를 구성했으며, MCP 기반 보안 감사 도구처럼 보이는 패키지에 입력값과 프로젝트 메타데이터를 외부 웹훅으로 전송하는 코드와 저장소 설정 파일의 악성 지시문을 삽입해 AI 에이전트가 민감 정보를 외부로 전송하도록 유도하려 한 정황을 확인했습니다. 일부 패키지에서는 로컬 AI 서빙 환경을 정찰하고 프롬프트 주입을 시도하는 코드가 발견됐으나 구현 오류로 성공 여부는 확인되지 않았고, 이스트시큐리티는 연관 패키지 신고와 함께 설치 점검·자격증명 교체·AI 도구 연동 설정 검증·위험 도메인 차단 등을 권고했습니다

원문보기
feed://articles/related관련 기사
오픈AI·구글 학습 비밀 유출 비상: 머코어 해킹, AI 시대 공급망 보안의 민낯브랜드경제신문
2026. 4. 12. 오전 12:33

오픈AI·구글 학습 비밀 유출 비상: 머코어 해킹, AI 시대 공급망 보안의 민낯

공급망공격데이터유출오픈소스보안악성패키지해킹사건LLM보안자격증명탈취오픈소스취약점
오픈AI·구글 학습 비밀 유출 비상: 머코어 해킹, AI 시대 공급망 보안의 민낯환경감시일보
2026. 4. 12. 오전 12:33

오픈AI·구글 학습 비밀 유출 비상: 머코어 해킹, AI 시대 공급망 보안의 민낯

공급망공격해킹데이터유출오픈소스AI보안자격증명탈취PyPI제로트러스트
AI 슈퍼 해커의 역습…‘사이버 실버 돔’으로 막는다경향신문
2026. 5. 30. 오전 9:00

AI 슈퍼 해커의 역습…‘사이버 실버 돔’으로 막는다

AI보안사이버공격취약점발견해킹자율공격프롬프트주입제로데이OT보안
앤트로픽 "미토스 AI가 보안 취약점 1만건 넘게 찾았다"네이트
2026. 5. 25. 오후 3:35

앤트로픽 "미토스 AI가 보안 취약점 1만건 넘게 찾았다"

AI보안취약점탐지소프트웨어검증클로드미토스버그발견오픈소스보안보안협력악용방지
미토스 공포에 해답은 `소버린`?…독자 AI 보안모델 최대 과제로디지털데일리
2026. 5. 10. 오전 6:00

미토스 공포에 해답은 `소버린`?…독자 AI 보안모델 최대 과제로

AI보안소버린미토스제로트러스트공급망공격백도어랜섬웨어양자보안
AI 기반 사이버 범죄 급증…포티넷, "공격 방어 위해 AI 기반 도구 채택해야"테크월드
2026. 5. 6. 오전 9:00

AI 기반 사이버 범죄 급증…포티넷, "공격 방어 위해 AI 기반 도구 채택해야"

사이버공격AI보안랜섬웨어익스플로잇클라우드보안자격증명탈취다크웹취약점공개
생성형 AI, 해커의 무기가 되다···'기계 속도 공격' 시대와 보안 패러다임 전환네이트
2026. 5. 3. 오전 8:12

생성형 AI, 해커의 무기가 되다···'기계 속도 공격' 시대와 보안 패러다임 전환

생성형AI해킹보안프롬프트주입대형언어모델AI거버넌스공급망공격세션탈취
블랙덕, AI 보안·CRA 대응 "韓 수출길 열 것"디일렉
2026. 4. 21. 오후 4:53

블랙덕, AI 보안·CRA 대응 "韓 수출길 열 것"

오픈소스보안AI보안라이선스관리공급망보안SBOM규제준수지식재산권애플리케이션보안
[AI돋보기] 사이버 핵무기 된 AI?…'디지털 억제력' 부상연합뉴스
2026. 4. 20. 오전 6:33

[AI돋보기] 사이버 핵무기 된 AI?…'디지털 억제력' 부상

AI보안취약점탐지사이버공격디지털억제력사전방어오픈소스보안협력체계
"금보원, AI 레드티밍때 전통 보안 영역 더 많이 봐"v.daum.net
2026. 4. 17. 오후 10:24

"금보원, AI 레드티밍때 전통 보안 영역 더 많이 봐"

AI보안레드티밍취약점프롬프트인젝션샌드박스공급망공격심층방어모니터링
국내 최대 AI 보안 컨퍼런스 11월 3일 ‘AIS 2026’ 개최...참가기업 모집중데일리시큐
2026. 4. 17. 오전 4:17

국내 최대 AI 보안 컨퍼런스 11월 3일 ‘AIS 2026’ 개최...참가기업 모집중

AI보안위협탐지LLM보안공급망공격보안자동화생성형AI개인정보보호컨퍼런스
AI가 취약점 찾고 공격 준비까지 앞당긴다…국내 공공과 기업 보안체계 전면 재점검 필요데일리시큐
2026. 4. 15. 오전 9:43

AI가 취약점 찾고 공격 준비까지 앞당긴다…국내 공공과 기업 보안체계 전면 재점검 필요

AI보안취약점탐지익스플로잇패치관리공급망보안위험평가CISO오픈소스보안