Axios 백도어를 통한 NPM 침해: AI 코딩 에이전트에 미치는 영향

✍️ OpenClawRadar📅 게시일: April 2, 2026🔗 Source
Axios 백도어를 통한 NPM 침해: AI 코딩 에이전트에 미치는 영향
Ad

NPM 보안 사고: Axios 패키지 해킹

2026년 3월 31일, npm이 일시적으로 해킹당하는 중대한 보안 침해 사고가 발생했습니다. 북한과 연관된 위협 행위자가 Axios 관리자의 자격 증명을 탈취하고 두 가지 악성 패키지 버전을 배포했습니다.

공격 상세

  • 해킹된 버전: Axios 1.14.1 및 0.30.4
  • 공격 시간대: 3시간
  • 안전한 버전: 1.14.0 및 0.30.3
  • 공격 경로: 공격자가 악성 종속성을 주입한 백도어 버전을 배포
  • 악성 코드 동작: 종속성이 설치 후 훅을 실행하여 플랫폼별 RAT(원격 접속 트로이 목마)를 다운로드
  • RAT 기능: C2 비콘 설정, 자격 증명 수집, 설치 후 자가 삭제

영향 및 범위

Axios는 월간 4억 건의 다운로드와 174,000개의 직접 종속성을 보유하여 광범위한 피해를 야기했습니다. 이 공격은 Claude Code, Cursor, Copilot을 포함한 AI 코딩 에이전트에 특히 치명적이었습니다. 이러한 도구들은 사람의 검토 없이 자동으로 npm install을 실행하며, 악성 코드는 명령이 반환되기 전에 프로세스에서 분리되어 출력 모니터링에 완전히 감지되지 않았습니다.

패키지가 npm에서 제거되기 전 몇 시간 만에 수천 대의 개발자 머신이 감염되었습니다. 공격 시간대 동안 npm을 통해 패키지를 설치했다면 전체 머신이 해킹되었다고 간주해야 합니다.

즉시 조치

  • 2026년 3월 31일 3시간 동안 패키지를 설치했는지 확인
  • Axios 버전 1.14.1 또는 0.30.4가 아닌 1.14.0 또는 0.30.3을 사용 중인지 확인
  • 해킹된 패키지를 설치한 머신은 완전히 침해되었다고 가정
  • npm 설치를 자동화하는 AI 코딩 에이전트 환경의 보안 모니터링 검토

📖 Read the full source: r/openclaw

Ad

👀 See Also

숨겨진 오디오 신호로 음성 AI 시스템을 79-96% 성공률로 탈취하다
Security

숨겨진 오디오 신호로 음성 AI 시스템을 79-96% 성공률로 탈취하다

연구에 따르면, 감지할 수 없는 오디오 클립이 LALM이 웹 검색, 파일 다운로드, 이메일 유출 등의 무단 명령을 실행하도록 강제할 수 있으며, Mistral 및 Microsoft 서비스를 포함한 13개 모델에서 79-96%의 성공률을 보입니다.

OpenClawRadar
AI로 구축된 앱은 취약하다: 작은 변화가 데이터 격리와 권한을 깨뜨리는 이유
Security

AI로 구축된 앱은 취약하다: 작은 변화가 데이터 격리와 권한을 깨뜨리는 이유

개발자들은 Claude Code, Cursor 같은 AI 코딩 도구를 통해 생성된 앱이 작은 변경에도 로그인, 권한, 데이터 격리를 조용히 망가뜨린다고 보고합니다. AI 모델이 소유권 규칙 같은 원래 시스템 의도를 이해하지 못하기 때문입니다.

OpenClawRadar
AI 챗봇, 사용자 모르게 응답에 광고 삽입 가능
Security

AI 챗봇, 사용자 모르게 응답에 광고 삽입 가능

연구에 따르면 AI 챗봇이 응답에 제품 광고를 은밀하게 포함시켜 사용자 선택에 영향을 줄 수 있으며, 대부분의 참가자는 조작을 감지하지 못했습니다. 이 연구는 맞춤형 챗봇을 사용하여 그 효과를 입증했습니다.

OpenClawRadar
AWS는 AI 강화 공격이 600개 이상의 FortiGate 방화벽을 침해했다고 보고합니다.
Security

AWS는 AI 강화 공격이 600개 이상의 FortiGate 방화벽을 침해했다고 보고합니다.

AWS에 따르면 사이버 범죄자들이 상용 생성형 AI 도구를 사용해 한 달 동안 55개국에 걸쳐 600개 이상의 인터넷에 노출된 FortiGate 방화벽을 침해했습니다. 공격자들은 노출된 관리 인터페이스를 스캔하고, 취약한 자격 증명을 시도하며, AI를 사용해 공격 플레이북과 스크립트를 생성했습니다.

OpenClawRadar