🚨 경고: TENSORLAKE NPM 패키지, 자격 증명 탈취 악성코드 SHAI-HULUD에 의해 손상됨
요약
AI 에이전트 인프라에 사용되는 Tensorlake npm 패키지가 자격 증명 탈취 악성코드 SHAI-HULUD에 의해 손상된 것이 경고되었습니다. 이 악성 버전은 preinstall hook을 통해 실행되며, GitHub, AWS, Kubernetes 등 다양한 플랫폼의 자격 증명을 탈취하고 지속성을 확립할 수 있습니다. 사용자는 즉시 해당 패키지 버전을 차단하고 영향을 받은 환경을 격리 및 재구축해야 합니다.
핵심 포인트
- Tensorlake npm 패키지가 SHAI-HULUD 악성코드에 의해 손상됨.
- 악성코드는 preinstall hook을 통해 실행되어 자격 증명을 탈취함.
- GitHub, AWS, Kubernetes 등 주요 플랫폼의 비밀 정보가 위험에 노출됨.
- 영향받은 환경은 즉시 격리하고 모든 토큰 및 비밀 정보를 로테이션해야 함.
#NØØT_Security_Alerts
🚨 #ALERT — TENSORLAKE NPM PACKAGE COMPROMISED BY CREDENTIAL-STEALING SHAI-HULUD MALWARE
2026년 10월 8일
공개 주체: Socket Threat Research
제품: Tensorlake npm SDK
악성 버전: [email protected]
위협: ChainDrop / Shai-Hulud
영향:
공격자들이 AI 에이전트 인프라에 사용되는 Tensorlake npm 패키지를 손상시켰습니다.
악성 버전은 preinstall hook을 통해 설치 중에 코드를 실행합니다.
페이로드는 GitHub, npm, AWS, Kubernetes, Vault 자격 증명을 탈취하고, 지속성을 확립하며, 손상된 퍼블리싱 계정을 통해 전파할 수 있습니다.
악용 상태:
확인된 소프트웨어 공급망 손상.
Socket은 게시 후 약 11분 만에 악성 릴리스를 감지했습니다.
영향을 받은 설치 건수는 여전히 알려지지 않았습니다.
포렌식 분류:
[email protected] 확인.
악성 파일:
lib/setup.mjs
lib/Math_Symbol.js
지속성 지표:
gh-token-monitor
긴급 조치:
손상된 패키지 버전을 차단하고 영향을 받은 개발 및 CI/CD 환경을 조사하십시오.
중요: 도난당한 GitHub 토큰을 취소하기 전에 악성 token-monitor 지속성을 제거하십시오. 이 악성코드는 토큰 취소에 의해 트리거되는 파괴적인 루틴을 포함합니다.
영향을 받은 호스트를 격리하고, 봉쇄 후 노출된 비밀 정보를 로테이션하며, 손상된 환경을 신뢰할 수 있는 출처로부터 재구축하십시오.
출처:
신뢰도:
매우 높음 — Socket의 직접적인 악성코드 분석은 악성 패키지, 자격 증명 탈취 기능, 지속성 메커니즘 및 게시된 지표를 확인시켜 줍니다.
#CyberSecurity #ThreatIntel #Tensorlake #ShaiHulud #SupplyChainAttack #AISecurity #Malware #NØØT
AI 자동 생성 콘텐츠
본 콘텐츠는 X Claude/Anthropic의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기