가짜 'tanstack' npm 패키지, 27분간 악성 버전 4개를 배포해 .env… — 2026년 18주 기술 뉴스
Industry shifts, security alerts, hardware, and AI/ML Compiled for immediate developer deployment.
calendar_todaysummarizeWeek 18-2026bolt2 CRITICAL
article
가짜 'tanstack' npm 패키지, 27분간 악성 버전 4개를 배포해 .env 파일 탈취
TAG: 보안
2026년 4월 29일, 공격자는 npm에 등록된 범위 없는 tanstack 패키지의 네 개 버전(2.0.4~2.0.7)을 27분 만에 연속 게시했습니다. 각 버전에는 .env 및 .env.local 파일 내용을 공격자가 제어하는 Svix 웹훅 엔드포인트로 자동 전송하는 postinstall 훅이 포함되어 있었습니다. 실제 TanStack 조직(@tanstack/query, @tanstack/router 등 수백만 주간 다운로드)과는 전혀 무관한 범위 없는 이름을 별도로 등록한 것입니다. 버전 2.0.6은 작업 디렉터리의 모든 .env.* 파일을 대상으로 공격 범위를 확대했습니다. 공격자는 네 번의 릴리스에 걸쳐 타겟팅 방식을 조정하고, opt-out 플래그를 재활성화하며, 콘솔 출력을 숨기는 등 실시간으로 페이로드를 개선했습니다. AWS 키, GitHub 토큰, npm 토큰, 데이터베이스 자격 증명, 서드파티 API 키가 유출 위험에 노출됩니다. 버전 2.0.4~2.0.7이 lock 파일에 존재하는 경우, 설치 시점에 있던 모든 자격 증명을 즉시 교체해야 합니다.
2026년 3월 4일, Wiz 연구진은 github.com 및 모든 GitHub Enterprise 제품에 영향을 미치는 치명적인 원격 코드 실행(RCE) 취약점을 보고했습니다. 저장소에 push 권한이 있는 사용자라면 누구든 특수하게 조작된 push 옵션으로 비정제 구분 문자를 전달해 GitHub 서버에서 임의 명령을 실행할 수 있었습니다. GitHub는 40분 만에 보고를 검증하고 2시간 이내에 github.com에 패치를 배포했으며, 텔레메트리 분석을 통해 Wiz 연구진의 자체 테스트 활동만이 이상 코드 경로를 실행했고 고객 데이터 접근은 없었음을 확인했습니다. GitHub Enterprise Server 패치는 3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7, 3.19.4, 3.20.0 이상 릴리스에서 제공됩니다. 수정 사항에는 이상 코드 경로 제거도 포함되어 심층 방어가 강화되었습니다. 이 취약점은 CVE-2026-3854로 등록되었습니다.
GitHub Copilot, 2026년 6월 1일부터 AI Credit 기반 사용량 과금으로 전환
TAG: AI
GitHub는 2026년 6월 1일부터 모든 Copilot 플랜을 프리미엄 요청 단위(PRU) 방식에서 토큰 기반 GitHub AI Credits 시스템으로 전환한다고 발표했습니다. 기본 플랜 가격은 그대로 유지됩니다(Copilot Pro $10/월, Pro+ $39/월, Business $19/사용자/월, Enterprise $39/사용자/월). 각 플랜의 월정액이 동일 금액의 AI Credits로 직접 전환됩니다. 코드 완성 및 Next Edit 제안은 모든 플랜에서 Credits 차감 없이 계속 제공됩니다. 5월 초에는 전환 전 예상 비용을 확인할 수 있는 미리보기 청구서 기능이 출시됩니다. Business 및 Enterprise 고객은 6월부터 8월까지 각각 $30, $70의 프로모션 보너스 크레딧을 받으며, 관리자는 기업·비용 센터·사용자 수준에서 예산을 제어하고 크레딧을 조직 전체에서 공유할 수 있게 됩니다.
Open VSX Marketplace에서 GlassWorm 연계 가짜 Extension 73개 추가 발견
TAG: 보안
위협 인텔리전스 기업 Socket은 Open VSX 레지스트리에서 악성 VS Code 확장 기능 73개를 추가로 발견했습니다. 전월 발견된 72개에 이은 연속 공격입니다. 이 확장 기능들은 신뢰할 수 있는 개발자 도구를 사칭하며, 처음에는 악성코드 스캐너를 우회하기 위해 정상 코드를 포함합니다. 이후 새로 생성된 GitHub 등 공개 계정에 연결해 GlassWorm 로더를 업데이트 형태로 다운로드합니다. GlassWorm의 3단계 페이로드는 GitHub 및 npm 토큰을 수집하는 자격 증명 탈취 모듈을 포함하며, 피해자의 저장소에 악성 코드를 강제 push합니다. 이 캠페인은 러시아어 로케일 환경에서는 감염을 건너뛰는 호스트 게이팅 로직을 포함하고 있어 Socket의 Philipp Burckhardt는 러시아 위협 행위자를 배후로 의심하고 있습니다. 73개 확장 기능 중 14개가 발견 후 1주일 이내에 활성화되었습니다. Eclipse Foundation에 신고되어 현재 모두 삭제된 것으로 예상됩니다. 보안 전문가들은 IDE 확장 기능이 소프트웨어 패키지에 존재하는 무결성 검증, lockfile 동등 장치, 조직 정책 통제를 현재 갖추지 못하고 있다고 강조합니다.
GitHub CTO Vlad Fedorov은 2026년 4월에 발생한 두 건의 주요 장애에 대한 투명성 게시물을 공개했습니다. 4월 23일에는 merge queue 동작의 회귀로 인해 squash 병합 커밋이 잘못된 base 상태에서 생성되어 658개 저장소와 2,092개 pull request에 영향을 미쳤습니다(데이터 손실은 없었으나 기본 브랜치 상태 오류). 4월 27일에는 보트넷 공격이 GitHub의 Elasticsearch 클러스터를 과부하 상태로 만들어 pull request, 이슈, 프로젝트의 검색 기능이 일시 중단되었습니다. Fedorov는 GitHub가 2025년 10월에 10배 용량 확장을 시작했으나 2026년 2월에 에이전틱 개발 워크플로우의 급격한 가속으로 30배 규모 설계가 필요함을 인식했다고 밝혔습니다. 엔지니어링 대응으로는 웹훅의 MySQL 외부 이전, 세션 캐싱 재설계, git 및 GitHub Actions의 다른 워크로드로부터 격리, 성능 민감 Ruby 코드의 Go 마이그레이션, 멀티 클라우드 아키텍처 추진이 포함됩니다.
Theo(t3.gg)는 2026년 4월 말 GitHub의 안정성 붕괴에 대한 심층 분석 영상을 공개했습니다. merge queue 회귀로 2,092개의 병합된 pull request가 자동 되돌려진 사건, Elasticsearch 장애로 이슈 및 PR 검색이 하루 종일 마비된 사건, CVE-2026-3854 원격 코드 실행 취약점을 집중 조명합니다. 그는 커뮤니티가 만든 대안 상태 페이지를 인용하며 GitHub의 실제 가동률이 공식 수치와 달리 약 86.75%임을 지적합니다. 또한 .env 자격 증명을 탈취한 가짜 tanstack npm 패키지 문제를 다루며, GitHub와 npm이 TanStack 제작자 Tanner Linsley의 수개월 신고를 무시한 책임이 있다고 주장합니다. 영상은 GitHub의 조직적 문제(Thomas Dohmke 퇴임 후 CEO 공석, 제품과 엔지니어링 팀 간 단절)를 분석하고, Vagrant·Terraform·Ghosty 제작자 Mitchell Hashimoto가 18년 만에 Ghosty 프로젝트를 GitHub에서 이전하는 이유를 소개합니다.
가짜 'tanstack' npm 패키지, 27분간 악성 버전 4개를 배포해 .env 파일 탈취
2026년 4월 29일, 공격자는 npm에 등록된 범위 없는 tanstack 패키지의 네 개 버전(2.0.4~2.0.7)을 27분 만에 연속 게시했습니다. 각 버전에는 .env 및 .env.local 파일 내용을 공격자가 제어하는 Svix 웹훅 엔드포인트로 자동 전송하는 postinstall 훅이 포함되어 있었습니다. 실제 TanStack 조직(@tanstack/query, @tanstack/router 등 수백만 주간 다운로드)과는 전혀 무관한 범위 없는 이름을 별도로 등록한 것입니다. 버전 2.0.6은 작업 디렉터리의 모든 .env.* 파일을 대상으로 공격 범위를 확대했습니다. 공격자는 네 번의 릴리스에 걸쳐 타겟팅 방식을 조정하고, opt-out 플래그를 재활성화하며, 콘솔 출력을 숨기는 등 실시간으로 페이로드를 개선했습니다. AWS 키, GitHub 토큰, npm 토큰, 데이터베이스 자격 증명, 서드파티 API 키가 유출 위험에 노출됩니다. 버전 2.0.4~2.0.7이 lock 파일에 존재하는 경우, 설치 시점에 있던 모든 자격 증명을 즉시 교체해야 합니다.
Theo(t3.gg)는 2026년 4월 말 GitHub의 안정성 붕괴에 대한 심층 분석 영상을 공개했습니다. merge queue 회귀로 2,092개의 병합된 pull request가 자동 되돌려진 사건, Elasticsearch 장애로 이슈 및 PR 검색이 하루 종일 마비된 사건, CVE-2026-3854 원격 코드 실행 취약점을 집중 조명합니다. 그는 커뮤니티가 만든 대안 상태 페이지를 인용하며 GitHub의 실제 가동률이 공식 수치와 달리 약 86.75%임을 지적합니다. 또한 .env 자격 증명을 탈취한 가짜 tanstack npm 패키지 문제를 다루며, GitHub와 npm이 TanStack 제작자 Tanner Linsley의 수개월 신고를 무시한 책임이 있다고 주장합니다. 영상은 GitHub의 조직적 문제(Thomas Dohmke 퇴임 후 CEO 공석, 제품과 엔지니어링 팀 간 단절)를 분석하고, Vagrant·Terraform·Ghosty 제작자 Mitchell Hashimoto가 18년 만에 Ghosty 프로젝트를 GitHub에서 이전하는 이유를 소개합니다.
2026년 3월 4일, Wiz 연구진은 github.com 및 모든 GitHub Enterprise 제품에 영향을 미치는 치명적인 원격 코드 실행(RCE) 취약점을 보고했습니다. 저장소에 push 권한이 있는 사용자라면 누구든 특수하게 조작된 push 옵션으로 비정제 구분 문자를 전달해 GitHub 서버에서 임의 명령을 실행할 수 있었습니다. GitHub는 40분 만에 보고를 검증하고 2시간 이내에 github.com에 패치를 배포했으며, 텔레메트리 분석을 통해 Wiz 연구진의 자체 테스트 활동만이 이상 코드 경로를 실행했고 고객 데이터 접근은 없었음을 확인했습니다. GitHub Enterprise Server 패치는 3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7, 3.19.4, 3.20.0 이상 릴리스에서 제공됩니다. 수정 사항에는 이상 코드 경로 제거도 포함되어 심층 방어가 강화되었습니다. 이 취약점은 CVE-2026-3854로 등록되었습니다.
GitHub Copilot, 2026년 6월 1일부터 AI Credit 기반 사용량 과금으로 전환
GitHub는 2026년 6월 1일부터 모든 Copilot 플랜을 프리미엄 요청 단위(PRU) 방식에서 토큰 기반 GitHub AI Credits 시스템으로 전환한다고 발표했습니다. 기본 플랜 가격은 그대로 유지됩니다(Copilot Pro $10/월, Pro+ $39/월, Business $19/사용자/월, Enterprise $39/사용자/월). 각 플랜의 월정액이 동일 금액의 AI Credits로 직접 전환됩니다. 코드 완성 및 Next Edit 제안은 모든 플랜에서 Credits 차감 없이 계속 제공됩니다. 5월 초에는 전환 전 예상 비용을 확인할 수 있는 미리보기 청구서 기능이 출시됩니다. Business 및 Enterprise 고객은 6월부터 8월까지 각각 $30, $70의 프로모션 보너스 크레딧을 받으며, 관리자는 기업·비용 센터·사용자 수준에서 예산을 제어하고 크레딧을 조직 전체에서 공유할 수 있게 됩니다.
Open VSX Marketplace에서 GlassWorm 연계 가짜 Extension 73개 추가 발견
위협 인텔리전스 기업 Socket은 Open VSX 레지스트리에서 악성 VS Code 확장 기능 73개를 추가로 발견했습니다. 전월 발견된 72개에 이은 연속 공격입니다. 이 확장 기능들은 신뢰할 수 있는 개발자 도구를 사칭하며, 처음에는 악성코드 스캐너를 우회하기 위해 정상 코드를 포함합니다. 이후 새로 생성된 GitHub 등 공개 계정에 연결해 GlassWorm 로더를 업데이트 형태로 다운로드합니다. GlassWorm의 3단계 페이로드는 GitHub 및 npm 토큰을 수집하는 자격 증명 탈취 모듈을 포함하며, 피해자의 저장소에 악성 코드를 강제 push합니다. 이 캠페인은 러시아어 로케일 환경에서는 감염을 건너뛰는 호스트 게이팅 로직을 포함하고 있어 Socket의 Philipp Burckhardt는 러시아 위협 행위자를 배후로 의심하고 있습니다. 73개 확장 기능 중 14개가 발견 후 1주일 이내에 활성화되었습니다. Eclipse Foundation에 신고되어 현재 모두 삭제된 것으로 예상됩니다. 보안 전문가들은 IDE 확장 기능이 소프트웨어 패키지에 존재하는 무결성 검증, lockfile 동등 장치, 조직 정책 통제를 현재 갖추지 못하고 있다고 강조합니다.
GitHub CTO Vlad Fedorov은 2026년 4월에 발생한 두 건의 주요 장애에 대한 투명성 게시물을 공개했습니다. 4월 23일에는 merge queue 동작의 회귀로 인해 squash 병합 커밋이 잘못된 base 상태에서 생성되어 658개 저장소와 2,092개 pull request에 영향을 미쳤습니다(데이터 손실은 없었으나 기본 브랜치 상태 오류). 4월 27일에는 보트넷 공격이 GitHub의 Elasticsearch 클러스터를 과부하 상태로 만들어 pull request, 이슈, 프로젝트의 검색 기능이 일시 중단되었습니다. Fedorov는 GitHub가 2025년 10월에 10배 용량 확장을 시작했으나 2026년 2월에 에이전틱 개발 워크플로우의 급격한 가속으로 30배 규모 설계가 필요함을 인식했다고 밝혔습니다. 엔지니어링 대응으로는 웹훅의 MySQL 외부 이전, 세션 캐싱 재설계, git 및 GitHub Actions의 다른 워크로드로부터 격리, 성능 민감 Ruby 코드의 Go 마이그레이션, 멀티 클라우드 아키텍처 추진이 포함됩니다.
이번 주는 세 건의 심각한 공급망 보안 사고가 주목을 받았습니다. 4월 29일, 공격자는 27분 만에 범위 없는 npm 패키지 tanstack의 악성 버전(2.0.4~2.0.7) 4개를 게시했고, 각 버전의 postinstall 훅이 .env와 .env.local 파일을 공격자 제어 Svix webhook 엔드포인트로 유출했습니다. Socket은 Open VSX 레지스트리에서 GlassWorm 캠페인과 연관된 가짜 VS Code 확장 기능 73개를 추가로 발견했습니다. 이 캠페인은 스캐너 우회를 위해 지연 다운로드 방식을 쓰고, 피해자 저장소에 악성코드를 강제 push하는 자격 증명 탈취 모듈을 배포합니다. Aikido Security는 SAP npm 패키지(@cap-js/sqlitev2.2.2, @cap-js/postgresv2.2.2, @cap-js/db-servicev2.10.1, mbtv1.2.48) 침해를 발견했습니다. preinstall 훅이 Bun 런타임 1.3.13을 다운로드하고 11.7 MB 난독화 페이로드를 실행하여 AWS, GitHub, Azure, GCP, Kubernetes 자격 증명을 AES-256-GCM으로 암호화해 유출합니다.
GitHub는 push 파이프라인의 치명적 RCE 취약점 CVE-2026-3854를 공개 및 패치했습니다. push 권한이 있는 누구든 정제되지 않은 구분 문자가 포함된 특수 push 옵션으로 서버에서 임의 명령을 실행할 수 있었습니다. GitHub는 Wiz 보고 2시간 이내에 패치를 배포했으며, Enterprise Server 패치는 3.14.25~3.20.0 릴리스에서 제공됩니다. GitHub는 또한 Copilot을 2026년 6월 1일부터 사용량 기반 AI Credits 과금 체계로 전환하되 기본 요금은 유지하고 크레딧을 조직 전체에서 공유할 수 있다고 발표했습니다.
GitHub CTO는 4월에 발생한 두 건의 가용성 사고(658개 저장소·2,092개 PR에 영향을 준 merge queue 회귀와 Elasticsearch 봇넷 과부하)에 대한 투명성 게시물을 공개하고, 30배 용량 확장, webhook의 MySQL 외부 이전, 성능 민감 Ruby 코드의 Go 전환 계획을 발표했습니다.
Key Takeaways
이번 주 세 건의 공급망 공격이 발생했습니다. .env 파일을 탈취하는 가짜 tanstack npm 패키지(2.0.4~2.0.7), Open VSX의 GlassWorm 연관 VS Code 확장 기능 73개, 그리고 Bun으로 AES-256-GCM 자격 증명 탈취기를 실행하는 SAP npm 패키지 침해입니다.
CVE-2026-3854는 GitHub git push 파이프라인의 치명적 RCE 취약점으로 2시간 만에 패치되었으며, Enterprise Server 수정 버전은 3.14.25~3.20.0입니다.
GitHub Copilot은 2026년 6월 1일부터 토큰 기반 AI Credits 과금으로 전환하며, GitHub CTO는 4월의 두 주요 사고와 에이전틱 개발 워크플로우 가속에 따른 30배 용량 확장 계획을 동시에 공개했습니다.