Ward: Claude Code 사용자를 위한 공급망 공격 차단을 위해 npm 설치를 가로채는 오픈소스 도구

Ward는 [email protected] 침해 사건 이후 Vanguard Defense Solutions가 개발한 오픈소스 보안 도구입니다. 이 도구는 패키지 관리자에 연결되어 설치 스크립트가 실행되기 전에 모든 패키지를 검사합니다.
Claude Code가 사용자를 대신해 npm install을 실행할 때, Ward는 자동으로 패키지를 검사합니다. 이 도구에는 모든 설치 명령어를 실행 전에 가로채는 Claude Code 훅이 포함되어 있어 수동 개입이 필요하지 않습니다.
주요 기능
- 알려진 악성 패키지 차단
- 타이포스쿼팅 탐지 ("axxios"와 같은 패키지가 "axios"와 같은 합법적인 패키지와 유사할 때 경고)
- 의심스러운 설치 스크립트 플래그 지정
- 버전 이상 징후 식별
- 42개의 검증된 실제 공격 패턴 포함
예시 출력
$ npm install [email protected]
✗ ward: 차단됨
이 버전은 SSH 키와 클라우드 자격 증명을 탈취합니다
안전한 버전: 1.14.0설치 방법
npm install -g wardshield
ward init이 도구는 MIT 라이선스로 제공되며 286개의 테스트를 포함하고 있습니다. 공급망 공격 우려에 따라 Claude Code 커뮤니티를 위해 특별히 개발되었습니다.
추가 리소스로는 wardshield.com의 실시간 위협 피드와 Vanguard-Defense-Solutions/ward의 GitHub 저장소가 있습니다.
📖 Read the full source: r/ClaudeAI
👀 See Also

Google 검색을 통해 라이브 대시보드를 노출하는 보안되지 않은 페이퍼클립 인스턴스
한 레딧 사용자가 오류를 검색하던 중 구글에 색인된 전체 조직 데이터가 담긴 라이브 페이퍼클립 대시보드를 발견했습니다. 이 인스턴스는 인증 없이 공개적으로 노출되어 조직도, 에이전트 대화, 작업 할당, 비즈니스 계획 등을 드러냈습니다.

2분 만에 Nono 커널 기반 격리로 OpenClaw를 안전하게 보호하세요
OpenClaw 사용자들은 이제 성능 저하 없이 향상된 보안을 누릴 수 있습니다. 이는 단 2분만에 적용 가능한 빠르고 효과적인 솔루션인 Nono 커널 기반 격리 덕분입니다.
Google 위협 인텔리전스 그룹, 2FA를 우회한 첫 AI 개발 제로데이 익스플로잇 보고
Google 위협 인텔리전스 그룹(GTIG)이 인기 있는 오픈소스 웹 기반 시스템 관리 도구에서 2FA를 우회하는 최초의 완전 AI 개발 제로데이 익스플로잇을 비롯해 스스로 변형하는 멀웨어와 Gemini 기반 백도어를 발견했습니다.

AISI 평가, 클로드 미토스 프리뷰의 CTF 및 다단계 공격에서의 사이버 역량을 보여줍니다
AI 보안 연구소(AISI)가 Anthropic의 Claude Mythos Preview를 평가한 결과, 전문가 수준의 캡처 더 플래그(CTF) 과제를 73% 성공적으로 완료했으며, 32단계 기업 네트워크 공격 시뮬레이션을 10번의 시도 중 3번 해결했습니다.