침해된 Bitwarden CLI에 자가 전파 npm 웜 포함 — 2026년 17주 기술 뉴스
Industry shifts, security alerts, hardware, and AI/ML Compiled for immediate developer deployment.
calendar_todaysummarizeWeek 17-2026bolt2 CRITICAL
article
침해된 Bitwarden CLI에 자가 전파 npm 웜 포함
TAG: 보안
@bitwarden/cli 버전 2026.4.0(주간 다운로드 78,000건)에서 'Shai-Hulud: The Third Coming'이라는 이름의 다단계 자격증명 탈취 웜이 발견되었습니다. 공격자는 GitHub의 publish-ci.yml CI/CD 파이프라인을 감염시켜 Bitwarden의 신뢰된 퍼블리싱 통제를 우회하였습니다. npm install 시 자동으로 실행되는 preinstall 훅을 통해 SSH 개인 키, AWS/GCP 자격증명, .npmrc 토큰, .env 파일, Claude Code 인증 토큰, MCP 설정 파일 등을 탈취합니다. 수집된 데이터는 피해자의 GitHub 계정에 생성된 공개 저장소로 유출되며, C2 서버는 audit.checkmarx[.]cx/v1/telemetry를 사용합니다. 개발자는 즉시 버전 2026.4.0을 제거하고 영향을 받은 모든 자격증명을 교체해야 합니다.
Microsoft, ASP.NET Core Data Protection 치명적 결함 긴급 패치
TAG: 보안
Microsoft가 4월 14일 Patch Tuesday에 릴리스된 .NET 10.0.6에 실수로 도입된 CVSS 9.1 등급의 심각한 취약점 CVE-2026-40372에 대해 긴급 비정기 패치를 발표했습니다. ManagedAuthenticatedEncryptor 라이브러리의 버그로 인해 HMAC 검증 태그가 잘못된 오프셋으로 계산되어, 공격자가 인증 페이로드를 위조하고 보호된 쿠키, 위조 방지 토큰, TempData, OIDC 상태를 복호화할 수 있습니다. 이 결함은 기본적으로 Linux, macOS 및 비Windows 운영 체제에 영향을 미치며, UseCustomCryptographicAlgorithms API를 사용하는 Windows 시스템도 영향을 받습니다. Docker 기반 프로젝트의 경우 수정된 10.0.7 런타임 적용만으로는 충분하지 않으며, 영향을 받은 애플리케이션을 재빌드하고 모든 인증 쿠키와 토큰을 만료시키고 ASP.NET Core Data Protection 키를 교체해야 합니다. 현재까지 실제 악용 사례는 확인되지 않았습니다.
SpaceX는 샌프란시스코 소재 Anysphere가 개발한 AI 코딩 도구 Cursor를 올해 말 600억 달러에 인수할 수 있는 옵션을 확보했으며, 이를 자사의 H100 100만 개 규모 Colossus 훈련 슈퍼컴퓨터와 결합할 계획입니다. 엔터프라이즈 분석가들은 이 거래가 OpenAI 및 Anthropic과 맺은 Cursor의 데이터 비보유 계약을 위협하고 모델 중립성을 훼손할 수 있다고 경고합니다. Cursor는 Nvidia, Salesforce, Stripe를 포함한 Fortune 500 기업의 절반 이상이 사용하고 있습니다. Gartner의 Nitish Tyagi 애널리스트는 Cursor의 자체 Composer 모델이 중국 베이스 모델 Kimi 2.5를 기반으로 파인튜닝되어 있어 엄격한 기업 거버넌스 정책 아래서는 사용이 부적절할 수 있다고 지적했습니다.
GitHub는 Copilot Pro, Pro+, Student 플랜의 신규 가입을 일시 중단했습니다. 에이전틱 코딩 세션의 급증이 기존 가격 모델이 예상한 것보다 훨씬 많은 컴퓨팅 자원을 소모하기 때문입니다. 개인 플랜의 사용 한도가 강화되고 모델 접근 범위도 축소되어, Pro 플랜에서는 Opus 모델을 더 이상 사용할 수 없으며 Opus 4.5 및 4.6도 Pro+에서 제거될 예정입니다. 사용 한도는 단순 요청 수가 아닌 토큰 소비량과 모델 배수를 기준으로 산정됩니다. GitHub는 VS Code와 Copilot CLI에서 실시간 사용량 데이터를 표시할 예정이며, 영향을 받은 사용자는 5월 20일 이전에 지원팀에 연락해 4월 사용분 환불을 요청할 수 있습니다.
Next.js와 Turbo.js를 만든 Vercel이 데이터 침해 사고를 공개했습니다. 공격자는 서드파티 AI 애플리케이션 Context.ai를 침해한 뒤, OAuth를 악용해 Vercel 직원의 Google Workspace 계정에 접근했습니다. 공격자는 해당 직원의 권한을 상속받아 내부 시스템에 접근하고 '민감'으로 표시되지 않은 환경 변수와 일부 고객 자격증명을 탈취했습니다. ShinyHunters와 연계를 주장하는 위협 행위자는 4월 19일 Vercel의 공식 발표 이전에 BreachForums에 액세스 키, 소스 코드, 데이터베이스 내용을 200만 달러에 판매 게시했습니다. Vercel은 Mandiant 및 법 집행 기관과 협력 중이며, 고객에게 보호되지 않은 시크릿 교체, 활동 로그 감사, 민감 변수 보호 활성화를 촉구하고 있습니다.
Mozilla Firefox 팀은 Anthropic과 협력하여 AI 기반 보안 스캐닝을 대규모로 적용한 결과, Claude Mythos Preview 초기 버전을 활용해 Firefox 150에서 271개의 취약점을 발견하고 수정했습니다. 앞서 Opus 4.6으로 진행한 스캔에서는 Firefox 148에서 22개의 버그가 수정된 바 있습니다. Mozilla는 Mythos Preview가 최정상급 인간 보안 연구원과 동등한 능력을 보였으며, 인간이 발견할 수 있는 어떤 유형의 취약점도 모델이 찾아낼 수 있다고 밝혔습니다. Mozilla는 이러한 변화가 근본적으로 방어적이라고 주장합니다. 취약점 발견 비용을 낮춤으로써 AI는 공격자가 역사적으로 누려온 비대칭적 이점을 약화시킵니다. 다만 코드베이스는 취약점 발견 능력과 함께 버그 복잡성이 증가하지 않도록 인간이 이해할 수 있는 수준을 유지해야 한다고 경고합니다.
이 AI Explained 영상은 GPT-5.5와 DeepSeek V4 Pro의 동시 출시와 벤치마크 비교를 다룹니다. GPT-5.5는 에이전틱 터미널 코딩(82.7% vs. Mythos Preview 82.0%)과 정답 질문의 정확도(57%)에서 앞서지만, 오답 질문의 환각률이 86%로 Opus 4.7의 36%에 비해 높습니다. DeepSeek V4 Pro는 100만 토큰 컨텍스트 창, 1.6조 개의 파라미터(MoE로 490억 개 활성화)를 지원하며 Opus 4.7 대비 약 1/10 비용으로 프론티어 대비 약 3~6개월 뒤처져 있습니다. OpenAI의 Greg Brockman은 다가오는 컴퓨팅 희소성 시대를 인정했으며, Anthropic과 DeepMind도 용량 부족 상황인 것으로 알려졌습니다. GPT-5.5의 안전성 평가 결과와 사이버보안 위험 등급, 재귀적 자기개선 능력에 관한 내용도 상세히 다룹니다.
@bitwarden/cli 버전 2026.4.0(주간 다운로드 78,000건)에서 'Shai-Hulud: The Third Coming'이라는 이름의 다단계 자격증명 탈취 웜이 발견되었습니다. 공격자는 GitHub의 publish-ci.yml CI/CD 파이프라인을 감염시켜 Bitwarden의 신뢰된 퍼블리싱 통제를 우회하였습니다. npm install 시 자동으로 실행되는 preinstall 훅을 통해 SSH 개인 키, AWS/GCP 자격증명, .npmrc 토큰, .env 파일, Claude Code 인증 토큰, MCP 설정 파일 등을 탈취합니다. 수집된 데이터는 피해자의 GitHub 계정에 생성된 공개 저장소로 유출되며, C2 서버는 audit.checkmarx[.]cx/v1/telemetry를 사용합니다. 개발자는 즉시 버전 2026.4.0을 제거하고 영향을 받은 모든 자격증명을 교체해야 합니다.
이 AI Explained 영상은 GPT-5.5와 DeepSeek V4 Pro의 동시 출시와 벤치마크 비교를 다룹니다. GPT-5.5는 에이전틱 터미널 코딩(82.7% vs. Mythos Preview 82.0%)과 정답 질문의 정확도(57%)에서 앞서지만, 오답 질문의 환각률이 86%로 Opus 4.7의 36%에 비해 높습니다. DeepSeek V4 Pro는 100만 토큰 컨텍스트 창, 1.6조 개의 파라미터(MoE로 490억 개 활성화)를 지원하며 Opus 4.7 대비 약 1/10 비용으로 프론티어 대비 약 3~6개월 뒤처져 있습니다. OpenAI의 Greg Brockman은 다가오는 컴퓨팅 희소성 시대를 인정했으며, Anthropic과 DeepMind도 용량 부족 상황인 것으로 알려졌습니다. GPT-5.5의 안전성 평가 결과와 사이버보안 위험 등급, 재귀적 자기개선 능력에 관한 내용도 상세히 다룹니다.
Microsoft, ASP.NET Core Data Protection 치명적 결함 긴급 패치
Microsoft가 4월 14일 Patch Tuesday에 릴리스된 .NET 10.0.6에 실수로 도입된 CVSS 9.1 등급의 심각한 취약점 CVE-2026-40372에 대해 긴급 비정기 패치를 발표했습니다. ManagedAuthenticatedEncryptor 라이브러리의 버그로 인해 HMAC 검증 태그가 잘못된 오프셋으로 계산되어, 공격자가 인증 페이로드를 위조하고 보호된 쿠키, 위조 방지 토큰, TempData, OIDC 상태를 복호화할 수 있습니다. 이 결함은 기본적으로 Linux, macOS 및 비Windows 운영 체제에 영향을 미치며, UseCustomCryptographicAlgorithms API를 사용하는 Windows 시스템도 영향을 받습니다. Docker 기반 프로젝트의 경우 수정된 10.0.7 런타임 적용만으로는 충분하지 않으며, 영향을 받은 애플리케이션을 재빌드하고 모든 인증 쿠키와 토큰을 만료시키고 ASP.NET Core Data Protection 키를 교체해야 합니다. 현재까지 실제 악용 사례는 확인되지 않았습니다.
SpaceX는 샌프란시스코 소재 Anysphere가 개발한 AI 코딩 도구 Cursor를 올해 말 600억 달러에 인수할 수 있는 옵션을 확보했으며, 이를 자사의 H100 100만 개 규모 Colossus 훈련 슈퍼컴퓨터와 결합할 계획입니다. 엔터프라이즈 분석가들은 이 거래가 OpenAI 및 Anthropic과 맺은 Cursor의 데이터 비보유 계약을 위협하고 모델 중립성을 훼손할 수 있다고 경고합니다. Cursor는 Nvidia, Salesforce, Stripe를 포함한 Fortune 500 기업의 절반 이상이 사용하고 있습니다. Gartner의 Nitish Tyagi 애널리스트는 Cursor의 자체 Composer 모델이 중국 베이스 모델 Kimi 2.5를 기반으로 파인튜닝되어 있어 엄격한 기업 거버넌스 정책 아래서는 사용이 부적절할 수 있다고 지적했습니다.
GitHub는 Copilot Pro, Pro+, Student 플랜의 신규 가입을 일시 중단했습니다. 에이전틱 코딩 세션의 급증이 기존 가격 모델이 예상한 것보다 훨씬 많은 컴퓨팅 자원을 소모하기 때문입니다. 개인 플랜의 사용 한도가 강화되고 모델 접근 범위도 축소되어, Pro 플랜에서는 Opus 모델을 더 이상 사용할 수 없으며 Opus 4.5 및 4.6도 Pro+에서 제거될 예정입니다. 사용 한도는 단순 요청 수가 아닌 토큰 소비량과 모델 배수를 기준으로 산정됩니다. GitHub는 VS Code와 Copilot CLI에서 실시간 사용량 데이터를 표시할 예정이며, 영향을 받은 사용자는 5월 20일 이전에 지원팀에 연락해 4월 사용분 환불을 요청할 수 있습니다.
Next.js와 Turbo.js를 만든 Vercel이 데이터 침해 사고를 공개했습니다. 공격자는 서드파티 AI 애플리케이션 Context.ai를 침해한 뒤, OAuth를 악용해 Vercel 직원의 Google Workspace 계정에 접근했습니다. 공격자는 해당 직원의 권한을 상속받아 내부 시스템에 접근하고 '민감'으로 표시되지 않은 환경 변수와 일부 고객 자격증명을 탈취했습니다. ShinyHunters와 연계를 주장하는 위협 행위자는 4월 19일 Vercel의 공식 발표 이전에 BreachForums에 액세스 키, 소스 코드, 데이터베이스 내용을 200만 달러에 판매 게시했습니다. Vercel은 Mandiant 및 법 집행 기관과 협력 중이며, 고객에게 보호되지 않은 시크릿 교체, 활동 로그 감사, 민감 변수 보호 활성화를 촉구하고 있습니다.
Mozilla Firefox 팀은 Anthropic과 협력하여 AI 기반 보안 스캐닝을 대규모로 적용한 결과, Claude Mythos Preview 초기 버전을 활용해 Firefox 150에서 271개의 취약점을 발견하고 수정했습니다. 앞서 Opus 4.6으로 진행한 스캔에서는 Firefox 148에서 22개의 버그가 수정된 바 있습니다. Mozilla는 Mythos Preview가 최정상급 인간 보안 연구원과 동등한 능력을 보였으며, 인간이 발견할 수 있는 어떤 유형의 취약점도 모델이 찾아낼 수 있다고 밝혔습니다. Mozilla는 이러한 변화가 근본적으로 방어적이라고 주장합니다. 취약점 발견 비용을 낮춤으로써 AI는 공격자가 역사적으로 누려온 비대칭적 이점을 약화시킵니다. 다만 코드베이스는 취약점 발견 능력과 함께 버그 복잡성이 증가하지 않도록 인간이 이해할 수 있는 수준을 유지해야 한다고 경고합니다.
17주차에는 즉각적인 조치가 필요한 세 가지 중대 보안 사고가 발생했습니다. @bitwarden/cli 패키지 버전 2026.4.0(주간 다운로드 78,000건)에서 프로젝트 자체의 publish-ci.yml GitHub Actions 파이프라인을 통해 주입된 'Shai-Hulud: The Third Coming'이라는 자기 전파 웜이 발견되었습니다. preinstall 훅이 SSH 키, AWS/GCP 자격증명, .npmrc 토큰, .env 파일, Claude Code 인증 토큰, MCP 설정 파일을 공개 GitHub 저장소로 유출하며, C2 트래픽은 audit.checkmarx[.]cx로 향합니다. 개발자는 즉시 2026.4.0을 제거하고 모든 자격증명을 교체해야 합니다. 별도로, Vercel은 공격자가 서드파티 AI 앱 Context.ai를 침해한 뒤 OAuth를 악용해 직원의 Google Workspace 계정에 접근하고 환경 변수와 고객 자격증명을 탈취한 데이터 침해를 공개했습니다. Microsoft는 .NET 10.0.6의 ManagedAuthenticatedEncryptor에서 쿠키 위조와 OIDC 상태 복호화를 허용하는 CVSS 9.1 등급의 CVE-2026-40372에 대해 긴급 비정기 패치를 발표했습니다. Docker 기반 프로젝트는 재빌드와 Data Protection 키 교체가 필요합니다.
AI 업계에서는 SpaceX가 Anysphere의 Cursor를 600억 달러에 인수할 옵션을 확보했으며, OpenAI 및 Anthropic과의 데이터 보유 계약과 Cursor의 자체 Composer 모델이 중국 베이스 모델 Kimi 2.5를 기반으로 하는 점에 대한 기업 차원의 우려가 제기되었습니다. GitHub는 에이전틱 AI 세션이 예상보다 훨씬 많은 컴퓨팅 자원을 소모함에 따라 Copilot Pro/Pro+/Student 신규 가입을 일시 중단했습니다. 사용 한도는 이제 모델 배수가 적용된 토큰 기준으로 산정되며, Opus 모델은 Pro/Pro+ 티어에서 제거됩니다.
Mozilla는 Claude Mythos Preview를 활용해 Firefox 150에서 271개의 취약점을 발견하고 수정하는 등 AI 지원 보안 스캐닝 성과를 보고했습니다. GPT-5.5와 DeepSeek V4 Pro가 동시 출시되었으며, GPT-5.5는 에이전틱 터미널 코딩(82.7%)에서 앞서지만 오답의 환각률이 86%로 Opus 4.7의 36%보다 높습니다. DeepSeek V4 Pro는 100만 토큰 컨텍스트와 1.6조 파라미터(MoE로 490억 활성화)를 약 1/10 비용으로 제공합니다.
Key Takeaways
@bitwarden/cli 2026.4.0은 GitHub Actions를 통해 주입된 공급망 웜입니다. 즉시 제거하고 영향을 받은 모든 머신에서 SSH 키, AWS/GCP 자격증명, .npmrc 토큰, .env 파일, Claude Code 인증 토큰을 교체하세요.
Context.ai 침해를 통한 Vercel의 OAuth 위반과 .NET 10.0.6의 CVE-2026-40372 HMAC 버그는 모두 신뢰받는 통합과 패치 당일 릴리스가 적극적인 공격 표면이 될 수 있음을 보여줍니다.
SpaceX의 600억 달러 Cursor 인수 옵션과 GitHub의 Copilot 가입 중단은 모두 에이전틱 AI 컴퓨팅 경제학이 개발자 도구 가격 책정과 기업 리스크 계산을 근본적으로 재편하고 있음을 시사합니다.