Axios 백도어를 통한 NPM 침해: AI 코딩 에이전트에 미치는 영향

✍️ OpenClawRadar📅 게시일: April 2, 2026🔗 Source
Axios 백도어를 통한 NPM 침해: AI 코딩 에이전트에 미치는 영향
Ad

NPM 보안 사고: Axios 패키지 해킹

2026년 3월 31일, npm이 일시적으로 해킹당하는 중대한 보안 침해 사고가 발생했습니다. 북한과 연관된 위협 행위자가 Axios 관리자의 자격 증명을 탈취하고 두 가지 악성 패키지 버전을 배포했습니다.

공격 상세

  • 해킹된 버전: Axios 1.14.1 및 0.30.4
  • 공격 시간대: 3시간
  • 안전한 버전: 1.14.0 및 0.30.3
  • 공격 경로: 공격자가 악성 종속성을 주입한 백도어 버전을 배포
  • 악성 코드 동작: 종속성이 설치 후 훅을 실행하여 플랫폼별 RAT(원격 접속 트로이 목마)를 다운로드
  • RAT 기능: C2 비콘 설정, 자격 증명 수집, 설치 후 자가 삭제

영향 및 범위

Axios는 월간 4억 건의 다운로드와 174,000개의 직접 종속성을 보유하여 광범위한 피해를 야기했습니다. 이 공격은 Claude Code, Cursor, Copilot을 포함한 AI 코딩 에이전트에 특히 치명적이었습니다. 이러한 도구들은 사람의 검토 없이 자동으로 npm install을 실행하며, 악성 코드는 명령이 반환되기 전에 프로세스에서 분리되어 출력 모니터링에 완전히 감지되지 않았습니다.

패키지가 npm에서 제거되기 전 몇 시간 만에 수천 대의 개발자 머신이 감염되었습니다. 공격 시간대 동안 npm을 통해 패키지를 설치했다면 전체 머신이 해킹되었다고 간주해야 합니다.

즉시 조치

  • 2026년 3월 31일 3시간 동안 패키지를 설치했는지 확인
  • Axios 버전 1.14.1 또는 0.30.4가 아닌 1.14.0 또는 0.30.3을 사용 중인지 확인
  • 해킹된 패키지를 설치한 머신은 완전히 침해되었다고 가정
  • npm 설치를 자동화하는 AI 코딩 에이전트 환경의 보안 모니터링 검토

📖 Read the full source: r/openclaw

Ad

👀 See Also

🦀
Security

Z.ai의 GLM 코딩 에이전트 ZCode, 사용자의 전체 Git 기록을 몰래 업로드하다

Z.ai의 ZCode 데스크톱 앱을 리버스 엔지니어링한 결과, 전체 워크스페이스(.git 객체, LFS 캐시, reflog 등)를 압축·암호화해 Aliyun OSS에 업로드하는 것으로 드러났다. 복호화 키는 Z.ai만 보유한다.

OpenClawRadar
OpenClaw 스킬 분석기: AI 에이전트 스킬용 정적 보안 스캐너
Security

OpenClaw 스킬 분석기: AI 에이전트 스킬용 정적 보안 스캐너

한 개발자가 설치 전에 OpenClaw 스킬의 보안 위험을 스캔하는 정적 분석기를 구축했으며, 프롬프트 인젝션과 데이터 유출을 포함한 12개 범주에 걸쳐 40개 이상의 탐지 규칙을 갖추고 있습니다.

OpenClawRadar
Anthropic은 중국 AI 연구소들의 클로드에 대한 산업 규모의 증류 공격을 보고합니다
Security

Anthropic은 중국 AI 연구소들의 클로드에 대한 산업 규모의 증류 공격을 보고합니다

Anthropic은 DeepSeek, Moonshot, MiniMax 등 세 개의 중국 AI 기업이 24,000개 이상의 가짜 계정을 생성하여 Claude와 1,600만 건 이상의 교환을 생성하고, 체계적인 증류 공격을 통해 추론 능력을 추출한 것을 발견했습니다.

OpenClawRadar
보안 감사 실험 결과, AI 에이전트 성능은 지식 접근성에 달려 있음
Security

보안 감사 실험 결과, AI 에이전트 성능은 지식 접근성에 달려 있음

한 개발자가 동일한 Next.js 코드베이스에 대해 세 가지 다른 AI 접근법으로 보안 감사를 수행했습니다: Claude Code의 내장 검토는 1개의 치명적, 6개의 높음, 13개의 중간 수준 문제를 발견했고, 추가 컨텍스트 없이 AI 에이전트를 사용한 경우 1개의 치명적, 5개의 높음, 14개의 중간 수준 문제를, 10개의 전문 보안 서적을 제공한 AI 에이전트는 8개의 치명적, 9개의 높음, 10개의 중간 수준 문제를 발견했습니다.

OpenClawRadar