웜(Worm) 차단하기: SANDWORM_MODE 탐지 및 새롭게 등장하는 AI 툴체인 공급망 공격 클래스
요약
Socket.dev가 AI 코딩 어시스턴트와 CI/CD 워크플로우를 겨냥한 새로운 공급망 웜인 'SANDWORM_MODE'를 발견했습니다. 이 공격은 LLM 툴체인의 런타임 동작을 악용하여 개발 환경을 침해하고 정보를 유출합니다.
핵심 포인트
- AI 코딩 어시스턴트 및 CI/CD 자동화 타겟팅
- 가짜 MCP 서버를 이용한 모델 컨텍스트 조작 및 정보 유출
- Git 훅을 통한 지속성 확보 및 파괴적인 데드 스위치 포함
- 전통적 백도어와 달리 LLM 툴체인의 환경 특성을 악용
2026년 2월, Socket.dev는 SANDWORM_MODE라는 플래그 아래 작동하는 정교한 다단계 npm 공급망 웜(supply chain worm)을 식별했습니다. 이 캠페인은 AI 코딩 어시스턴트(AI coding assistants)와 CI/CD 자동화를 포함하여, AI로 강화된 개발 워크플로우를 구체적으로 겨냥하는 새로운 유형의 위협을 나타냅니다. 정적인 백도어(backdoor)에 집중하는 전통적인 공격과 달리, SANDWORM_MODE는 LLM 툴체인(toolchains)의 런타임 동작과 환경 특화 트리거(environment-specific triggers)를 악용하여 개발자 워크스테이션과 일시적인 빌드 러너(build runners)를 침해합니다.
감염은 세 단계의 라이프사이클을 따릅니다: 난독화된 로더(obfuscated loader), 자격 증명 탈취를 위한 초기 정찰 단계, 그리고 전체 기능 세트입니다. 이 웜은 글로벌 Git 훅(Git hooks)을 통해 지속성을 확보하며, AI 어시스턴트가 비밀 정보를 유출하도록 조작하기 위해 가짜 모델 컨텍스트 프로토콜 (Model Context Protocol (MCP)) 서버를 배포합니다. 특히, 이 악성코드는 주요 전파 및 유출 채널이 차단될 경우 모든 쓰기 가능한 사용자 파일을 파쇄하는 파괴적인 '데드 스위치(dead switch)'를 포함하고 있습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기