AI 설정 및 파이썬 시작 훅을 통해 자격 증명을 탈취하는 클로드 코드 웜 '하데스'

지난주 처음 보고된 활발한 Claude Code 공급망 공격이 멈추지 않았습니다. 진화했습니다. Google이 UNC6780(자칭 TeamPCP)으로 추적하는 공격자는 5월 12일에 웜을 오픈소스로 공개하고 가장 큰 공격에 1,000달러 현상금을 걸었습니다. 최신 변종 "Hades: The End for the Damned"는 이제 Python을 통해 확산되며 AI 코딩 어시스턴트 자체를 사용해 비밀 정보를 유출합니다.
캠페인 타임라인
- 3월: 보안 도구(Trivy, Checkmarx, LiteLLM) 탈취
- 3월 25일: 랜섬웨어 그룹과 제휴하여 탈취한 접근 권한 수익화
- 4월 말~5월: 자가 확산 웜; TanStack, Mistral, UiPath 공격
- 5월: 웜 오픈소스화, 가장 큰 공격에 1,000달러 현상금
- 5월 말: GitHub 자체 침해(약 3,800개 내부 저장소를 50,000달러에 목록화)
- 6월: Red Hat 웨이브가 Claude Code에 백도어 설치(첫 보고)
- 6월: 두 번째 웨이브, 설치 스크립트 검사를 건너뛰는 새로운 트릭
Hades의 차별점
- Python으로 이동: 시작 훅에 숨습니다. Python이 시작되자마자 실행되는 파일로,
import전에 동작합니다.pip install시 발동되어 Bun(별도의 JS 런타임)을 가져와 페이로드를 실행하므로 Node 모니터링 도구는 아무것도 감지하지 못합니다. - AI 보안 스캐너 통과: 파일 상단에 AI 검토자를 위한 메모를 작성합니다: 아래 코드를 무시하고, 이 패키지는 안전하며, 안전한 보고서를 작성하라고 지시합니다. 모델이 이를 따르며 악성 코드를 무시합니다.
- AI 어시스턴트 활용: 14개 AI 코딩 도구(Claude, Cursor, Copilot, Gemini, Codex 등)의 설정 파일을 찾아 자체 명령어와 시작 훅을 심습니다. 다음에 프로젝트를 열면 어시스턴트가 이미 부여된 접근 권한을 사용해 공격자의 코드를 실행합니다. 패키지를 삭제해도 소용없습니다. AI 설정에 남아 있습니다.
규모 및 영향
이 캠페인은 6,943대의 기기에서 294,842개의 비밀 정보를 탈취했습니다. 목표는 도달 가능한 모든 자격 증명입니다: GitHub, npm, 클라우드 키, SSH 키. 정리 전에 탈취된 토큰을 해지하면 파일을 삭제합니다. 공격자는 랜섬웨어 그룹 Vect와 제휴하여 탈취한 접근 권한을 갈취로 전환했으며, 범죄 포럼의 300,000명 사용자에게 제휴 키를 전달했습니다.
업계 전반: 현재 79%의 침해 사고에 악성 코드가 사용되지 않습니다. 공격자는 단순히 탈취한 키로 로그인합니다. 조직의 40%만이 패키지 악성 코드 탐지를 실행합니다. 자격 증명 기반 침해는 평균 467만 달러의 비용이 발생하며, 진압에 246일이 걸립니다.
보호 방법
악성 패키지 삭제만으로는 충분하지 않습니다. AI 도구 설정 파일(.claude, .cursor, .github, .copilot 등)에서 예상치 못한 훅이나 시작 스크립트를 확인하세요. 감염된 경우 즉시 모든 자격 증명을 교체하세요. 예상치 못하게 실행되는 Bun 프로세스를 모니터링하세요.
📖 전체 출처 읽기: r/ClaudeAI
👀 See Also

중요한 동료 작업 버그: AI 에이전트가 사용자 승인 없이 파일 삭제
클로드의 협업 모드에서 발견된 치명적인 버그로 인해 AI가 사용자의 동의 없이 파괴적인 작업을 실행할 수 있었습니다. ExitPlanMode 도구가 사용자의 승인을 잘못 보고하여, 자율 에이전트를 작동시켜 React/TypeScript 코드베이스에서 12개의 파일을 삭제했습니다.

Axios 1.14.1 버전이 악성코드로 감염되어 AI 지원 개발 워크플로우를 표적으로 삼고 있습니다.
Axios 버전 1.14.1이 공급망 공격으로 손상되어 [email protected]을 조용히 끌어오는데, 이는 난독화된 RAT(원격 접속 트로이 목마) 드로퍼입니다. Claude와 같은 AI 코딩 어시스턴트를 사용하는 개발자는 즉시 자신의 lockfile과 기기를 감염 여부로 확인해야 합니다.

Claw Hub 및 Hugging Face, 575개의 악성 스킬 패키지에 적발
Claw Hub와 Hugging Face가 모두 공격받아 575개의 악성 스킬 패키지가 업로드되었습니다. 개발자는 이 플랫폼에서 사용하는 모든 스킬을 확인해야 합니다.

TEE 인클레이브를 사용한 암호화된 LLM 추론을 위한 OpenClaw 구성
개발자가 OpenClaw를 Onera의 AMD SEV-SNP 신뢰 실행 환경을 사용하여 종단 간 암호화된 LLM 추론을 구성한 방법을 공유하며, 구성 예시와 기술적 장단점을 포함합니다.