NPM 및 PyPI 공급망 대규모 공격, TanStack, Mistral AI 및 170개 이상 패키지에 영향

✍️ OpenClawRadar📅 게시일: May 12, 2026🔗 Source
NPM 및 PyPI 공급망 대규모 공격, TanStack, Mistral AI 및 170개 이상 패키지에 영향
Ad

2026년 5월 11일, 조율된 공급망 공격으로 TanStack, Mistral AI, UiPath, OpenSearch, Guardrails AI 등 주요 프로젝트의 170개 이상의 npm 패키지와 2개의 PyPI 패키지가 손상되었습니다. 공격자는 총 404개의 악성 버전을 게시했으며, 일부 패키지는 최대 9개의 버전이 게시되었습니다.

주요 표적

  • TanStack (42개 패키지, 84개 버전): @tanstack/react-router, @tanstack/vue-router, @tanstack/solid-router와 해당 devtools 및 SSR 플러그인을 포함한 전체 라우터 생태계.
  • Mistral AI (3개 npm 패키지, 9개 버전; 1개 PyPI 패키지): @mistralai/mistralai(핵심 SDK), @mistralai/mistralai-azure, @mistralai/mistralai-gcp. PyPI 패키지 mistralai==2.4.6(정식 최신 버전은 2.4.5).
  • UiPath (65개 패키지) 및 OpenSearch (주간 npm 다운로드 130만 건).
  • PyPI: guardrails-ai==0.10.1도 손상됨.

공격 작동 방식

npm 패키지에는 .claude/settings.json, .claude/setup.mjs, .vscode/tasks.json, .vscode/setup.mjs에 파일을 드롭하는 악성 사전 설치 훅이 포함되어 있습니다. 그런 다음 GitHub의 createCommitOnBranch GraphQL 변형을 사용하여 사용자의 저장소에 감염된 구성을 푸시하고, ghp_*, gho_*, ghs_*, npm_* 패턴의 토큰을 스캔합니다.

PyPI 변종은 (pip install이 아닌) import 시 트리거되어 hxxps://git-tanstack[.]com/transformers.pyz에서 Python 드로퍼를 다운로드하고 python3 /tmp/transformers.pyz로 실행합니다.

Ad

침해 지표(IoC)

  • C2/유출: hxxp://filev2[.]getsession[.]org/file/
  • AWS 메타데이터 프로브: hxxp://169[.]254[.]169[.]254/latest/meta-data/iam/security-credentials/
  • Vault 프로브: hxxp://127[.]0[.]0[.]1:8200
  • Bun 런타임 다운로드: hxxps://github[.]com/oven-sh/bun/releases/download/bun-v1.3.13/
  • PyPI 다운로드 도메인: hxxps://git-tanstack[.]com/transformers.pyz (Cloudflare에서 피싱으로 플래그 지정)

완화 조치

package-lock.json 또는 yarn.lock에서 영향을 받은 버전을 확인하세요. 방화벽에서 나열된 도메인을 차단하세요. 노출되었을 수 있는 모든 토큰을 교체하세요. PyPI는 mistralaiguardrails-ai 프로젝트를 모두 격리했습니다.

📖 원문 읽기: HN AI Agents

Ad

👀 See Also

Pi: 전직 테슬라 해커의 1억 달러 AI 사이버 에이전트, xAI 보안 확보 및 버그 수 분 내 패치
Security

Pi: 전직 테슬라 해커의 1억 달러 AI 사이버 에이전트, xAI 보안 확보 및 버그 수 분 내 패치

전 테슬라 리드 해커 요니 라몬이 개발한 AI 보안 에이전트 Pi는 상황 인식 취약점 분류 및 자동 패치를 사용합니다. 초기 고객 Navan은 버그의 90%가 몇 분 안에 수정되어 1~2명의 인력을 절약한다고 보고합니다.

OpenClawRadar
도메인 위장 주입 공격, 다중 에이전트 LLM 시스템에서 탐지 회피
Security

도메인 위장 주입 공격, 다중 에이전트 LLM 시스템에서 탐지 회피

새로운 논문에 따르면 도메인 어휘에 맞춘 인젝션 페이로드가 탐지를 회피하여 IDR이 93.8%에서 9.7%로 하락했습니다. 다중 에이전트 토론이 공격을 증폭시킵니다. Llama Guard 3는 0개의 페이로드를 탐지했습니다.

OpenClawRadar
PolyRange: LLM 생성 타겟을 사용한 오염 방지 공격적 AI 벤치마크
Security

PolyRange: LLM 생성 타겟을 사용한 오염 방지 공격적 AI 벤치마크

PolyRange v1.0은 MIT 라이선스 기반의 자체 호스팅 가능한 벤치마크로, 실행 시마다 새로운 웹 대상을 생성하여 훈련 데이터 오염을 방지합니다. 여기에는 모든 OWASP 범주의 84개 WSTG 기반 클래스, 두 가지 방어 계층, 실제 백엔드가 포함됩니다.

OpenClawRadar
구분자 방어, 제미나 4의 프롬프트 인젝션 방어율 21%→100%로 향상 (6100+ 테스트 벤치마크)
Security

구분자 방어, 제미나 4의 프롬프트 인젝션 방어율 21%→100%로 향상 (6100+ 테스트 벤치마크)

벤치마크는 7가지 공격 유형(6100개 이상의 테스트)에 대해 15개 모델을 테스트했으며, 신뢰할 수 없는 콘텐츠 주변에 랜덤 구분 기호를 사용했습니다. Gemma 4 E4B는 구분 기호와 엄격한 프롬프트를 통해 방어율이 21.6%에서 100%로 향상되었습니다.

OpenClawRadar