Mini Shai-Hulud 재등장: npm 웜이 Mistral·TanStack 포함… — 2026년 20주 기술 뉴스
Industry shifts, security alerts, hardware, and AI/ML Compiled for immediate developer deployment.
calendar_todaysummarizeWeek 20-2026bolt1 CRITICAL
article
Mini Shai-Hulud 재등장: npm 웜이 Mistral·TanStack 포함 160개 이상 패키지 타격
TAG: 보안
Aikido Security 악성코드 팀은 169개 npm 패키지 이름에 걸쳐 373개의 악성 패키지 버전을 탐지했습니다. 이번 공격은 'Mini Shai-Hulud'로 명명된 대규모 공급망 캠페인으로, @tanstack, @squawk, @uipath, @mistralai 등 다수의 네임스페이스가 침해되었습니다. 공격자는 GitHub Actions의 pull_request_target를 악용해 OIDC 토큰을 탈취하고, 패키지 타르볼에 router_init.js를 삽입한 뒤 GitHub에 호스팅된 @tanstack/setup 의존성을 통해 Bun 기반 페이로드를 실행하였습니다. 이 페이로드는 GitHub 토큰, npm 토큰, AWS 자격 증명, Kubernetes 서비스 계정 파일, HashiCorp Vault 토큰 등을 탈취하고 탈취한 퍼블리시 권한으로 추가 패키지에 자신을 전파합니다. 영향을 받은 버전을 설치한 개발자는 즉시 모든 시크릿을 교체하고 최근 npm 퍼블리시 및 GitHub Actions 활동을 감사해야 합니다.
악성 이메일을 여는 것만으로 발동하는 Exchange Server Zero-day CVE-2026-42897
TAG: 보안
Microsoft는 Outlook Web Access(OWA)에서 이미 실제 공격에 악용되고 있는 크로스 사이트 스크립팅 제로데이 취약점 CVE-2026-42897을 공개했습니다. Exchange Server 2016, 2019, Subscription Edition(SE)이 영향을 받으며, Exchange Online은 영향을 받지 않습니다. 악의적으로 작성된 이메일을 OWA에서 열 경우 특정 상호작용 조건 하에 브라우저 컨텍스트에서 임의의 JavaScript가 실행될 수 있습니다. Microsoft는 Exchange Emergency Mitigation(EM) 서비스를 통해 자동 완화 조치를 배포했으며, 관리자는 Mitigation M2가 활성화되어 있는지 확인해야 합니다. 에어갭 환경의 서버는 Exchange 온프레미스 완화 도구(EOMT)를 수동으로 실행해야 합니다. 완화 조치 적용 시 OWA 달력 인쇄 및 인라인 이미지 표시가 정상적으로 동작하지 않을 수 있습니다. 정식 보안 패치는 Exchange SE RTM, 2016 CU23, 2019 CU14/CU15 대상으로 향후 제공될 예정입니다.
npm 소프트웨어 공급망 공격에 휘말린 Mistral AI SDK와 TanStack Router
TAG: 보안
TeamPCP 위협 그룹은 5월 11일 자동화된 Mini Shai-Hulud 악성코드 플랫폼을 이용해 수 시간 만에 170개 이상의 npm 및 PyPI 패키지를 침해하는 대규모 공급망 공격을 감행했습니다. 피해 패키지에는 @tanstack 생태계 전체(42개), @squawk, @uipath, @tallyui, @beproduct, npm 및 PyPI의 Mistral AI SDK, Guardrails AI PyPI 패키지가 포함됩니다. 공격자는 GitHub Actions의 pull_request_target 설정 취약점을 이용해 관리자 비밀번호를 탈취하지 않고도 단기 OIDC 토큰을 가로챘습니다. 또한 페이로드에는 데드맨 스위치가 내장되어 있어 개발자가 탈취된 GitHub 토큰을 폐기할 경우 사용자의 홈 디렉토리 전체를 삭제하는 rm -rf 명령을 실행합니다. SafeDep은 6분 이내에 이번 침해를 탐지했습니다. 완화 조치로는 잠금 파일에서 알려진 침해 버전 확인, 의존성 버전 고정, 설치 당시 사용 중이던 모든 자격 증명의 즉시 교체가 권고됩니다.
GitHub Copilot 개인 요금제: Pro·Pro+ Flex 할당량과 새 Max 플랜
TAG: AI 도구
2026년 6월 1일부터 GitHub Copilot은 사용량 기반 과금 방식으로 전환하면서 개인 플랜 라인업을 개편합니다. 새로운 구성은 Free, Pro(월 $10), Pro+(월 $39), 신규 Max 티어(월 $100)로 이루어집니다. 각 유료 플랜은 구독 가격과 1:1로 대응하는 기본 크레딧과 추가로 제공되는 가변형 플렉스 할당량 두 가지 크레딧 버킷을 포함합니다. 이를 통해 Pro 사용자는 월 $15, Pro+ 사용자는 $70, Max 사용자는 $200의 포함 사용량을 제공받습니다. 코드 완성 및 다음 편집 제안 기능은 모든 유료 플랜에서 무제한으로 제공되며 크레딧을 소비하지 않습니다. 플렉스 할당량은 AI 모델 가격 및 효율성 변화에 따라 조정될 수 있으며, 기본 크레딧은 고정됩니다. 월간 결제 중인 기존 Pro 및 Pro+ 구독자는 6월 1일에 별도 조치 없이 자동으로 전환됩니다.
Vercel AI Gateway Production Index: 실제 팀의 AI 모델 사용 방식
TAG: AI
20만 개 이상의 팀을 대상으로 수십조 개의 토큰을 처리하는 Vercel AI Gateway의 데이터는 프로덕션 AI 워크로드에서 지출과 볼륨 간의 뚜렷한 차이를 보여줍니다. 2026년 4월 기준 Anthropic은 품질이 중요한 호출에서 Claude Opus를 앞세워 지출의 61%를 차지했으며, Google은 저비용 Gemini Flash를 활용한 고빈도 작업에서 토큰 볼륨의 38%로 선두를 기록했습니다. 에이전트 워크로드는 현재 전체 토큰의 58.9%를 차지하며(2025년 10월의 31.6%에서 증가), 도구 호출 체인이 일반 대화보다 약 2.6배 더 많은 토큰을 소비하기 때문에 요청 수는 22.2%에 불과합니다. 월 1천만 건 이상의 요청을 처리하는 고규모 팀은 평균 35개의 모델을 활용해 단일 공급자에 의존하지 않고 목적별로 구성된 플릿을 통해 요청을 라우팅합니다. 폴백은 요청의 3.5%, 지출의 4.9%를 구제하며, 장문 컨텍스트 및 멀티스텝 에이전트 실행과 같이 비용이 높은 호출에서 불균형적으로 높은 실패율이 나타납니다. 이 데이터는 멀티 모델 라우팅이 이미 표준 프로덕션 아키텍처가 되었음을 시사합니다.
Wasp 공동 창업자 Matija Sosic은 Y Combinator를 통해 5년간 500만 달러를 조달한 끝에, React와 Node.js 위에서 인증, 라우팅, 크론 작업과 같은 일반적인 웹 앱 패턴을 고수준 사양으로 추상화하기 위해 Haskell로 커스텀 DSL 컴파일러를 구축한 것이 결국 잘못된 선택이었음을 회고합니다. 이 언어는 원칙적으로 개발자들의 공감을 얻었지만 지속적인 진입 장벽을 만들었습니다. wasp-lang라는 이름이 JavaScript를 대체한다는 인상을 주었고, Haskell 브랜딩이 포지셔닝을 혼란스럽게 했으며, 커스텀 언어용 언어 서버와 VS Code 확장 개발이 예상보다 훨씬 어려웠습니다. 팀은 Wasp의 진정한 가치가 문법이 아니라 인간의 추론과 AI 지원 개발을 모두 더 안정적으로 만들어주는 컴파일 타임 전체 앱 수준의 이해에 있음을 깨달았습니다. 이에 따라 커스텀 언어를 TypeScript SDK로 교체하여 동일한 Wasp 컴파일러 내부 구조를 유지하면서 도입 장벽을 없애고 있으며, TypeScript 우선 Launch Week를 앞두고 있습니다.
Wes Bos와 Scott Tolinski는 2026년 5월 TanStack, Mistral AI SDK, UiPath 등 수십 개의 패키지를 침해한 Mini Shai-Hulud npm 공급망 공격을 심층 분석합니다. 공격자들이 pull_request_target를 이용해 PNPM 스토어 캐시를 오염시킨 뒤, 실제 릴리스 워크플로 중에 정당한 OIDC 토큰을 탈취해 관리자 비밀번호 없이 악성 버전을 배포한 정확한 GitHub Actions 익스플로잇을 설명합니다. 페이로드는 AWS 자격 증명, GitHub 토큰을 탈취하고 claude settings.json 및 VS Code tasks.json에 후크를 삽입하여 지속성을 확보했습니다. 또한 이 웜은 탈취된 GitHub 토큰이 폐기될 경우 개발자의 홈 디렉토리를 삭제하는 rm -rf 명령을 실행하는 데드맨 스위치를 설치합니다. 실질적인 완화 방법으로는 pnpm의 기본 내장 최소 릴리스 연령(24시간 지연), pnpm v11의 block-exotic-sub-deps 설정, Socket의 npm 스캐너, 파일시스템 격리를 위한 dev 컨테이너 사용이 소개됩니다.
Mini Shai-Hulud 재등장: npm 웜이 Mistral·TanStack 포함 160개 이상 패키지 타격
Aikido Security 악성코드 팀은 169개 npm 패키지 이름에 걸쳐 373개의 악성 패키지 버전을 탐지했습니다. 이번 공격은 'Mini Shai-Hulud'로 명명된 대규모 공급망 캠페인으로, @tanstack, @squawk, @uipath, @mistralai 등 다수의 네임스페이스가 침해되었습니다. 공격자는 GitHub Actions의 pull_request_target를 악용해 OIDC 토큰을 탈취하고, 패키지 타르볼에 router_init.js를 삽입한 뒤 GitHub에 호스팅된 @tanstack/setup 의존성을 통해 Bun 기반 페이로드를 실행하였습니다. 이 페이로드는 GitHub 토큰, npm 토큰, AWS 자격 증명, Kubernetes 서비스 계정 파일, HashiCorp Vault 토큰 등을 탈취하고 탈취한 퍼블리시 권한으로 추가 패키지에 자신을 전파합니다. 영향을 받은 버전을 설치한 개발자는 즉시 모든 시크릿을 교체하고 최근 npm 퍼블리시 및 GitHub Actions 활동을 감사해야 합니다.
Wes Bos와 Scott Tolinski는 2026년 5월 TanStack, Mistral AI SDK, UiPath 등 수십 개의 패키지를 침해한 Mini Shai-Hulud npm 공급망 공격을 심층 분석합니다. 공격자들이 pull_request_target를 이용해 PNPM 스토어 캐시를 오염시킨 뒤, 실제 릴리스 워크플로 중에 정당한 OIDC 토큰을 탈취해 관리자 비밀번호 없이 악성 버전을 배포한 정확한 GitHub Actions 익스플로잇을 설명합니다. 페이로드는 AWS 자격 증명, GitHub 토큰을 탈취하고 claude settings.json 및 VS Code tasks.json에 후크를 삽입하여 지속성을 확보했습니다. 또한 이 웜은 탈취된 GitHub 토큰이 폐기될 경우 개발자의 홈 디렉토리를 삭제하는 rm -rf 명령을 실행하는 데드맨 스위치를 설치합니다. 실질적인 완화 방법으로는 pnpm의 기본 내장 최소 릴리스 연령(24시간 지연), pnpm v11의 block-exotic-sub-deps 설정, Socket의 npm 스캐너, 파일시스템 격리를 위한 dev 컨테이너 사용이 소개됩니다.
악성 이메일을 여는 것만으로 발동하는 Exchange Server Zero-day CVE-2026-42897
Microsoft는 Outlook Web Access(OWA)에서 이미 실제 공격에 악용되고 있는 크로스 사이트 스크립팅 제로데이 취약점 CVE-2026-42897을 공개했습니다. Exchange Server 2016, 2019, Subscription Edition(SE)이 영향을 받으며, Exchange Online은 영향을 받지 않습니다. 악의적으로 작성된 이메일을 OWA에서 열 경우 특정 상호작용 조건 하에 브라우저 컨텍스트에서 임의의 JavaScript가 실행될 수 있습니다. Microsoft는 Exchange Emergency Mitigation(EM) 서비스를 통해 자동 완화 조치를 배포했으며, 관리자는 Mitigation M2가 활성화되어 있는지 확인해야 합니다. 에어갭 환경의 서버는 Exchange 온프레미스 완화 도구(EOMT)를 수동으로 실행해야 합니다. 완화 조치 적용 시 OWA 달력 인쇄 및 인라인 이미지 표시가 정상적으로 동작하지 않을 수 있습니다. 정식 보안 패치는 Exchange SE RTM, 2016 CU23, 2019 CU14/CU15 대상으로 향후 제공될 예정입니다.
npm 소프트웨어 공급망 공격에 휘말린 Mistral AI SDK와 TanStack Router
TeamPCP 위협 그룹은 5월 11일 자동화된 Mini Shai-Hulud 악성코드 플랫폼을 이용해 수 시간 만에 170개 이상의 npm 및 PyPI 패키지를 침해하는 대규모 공급망 공격을 감행했습니다. 피해 패키지에는 @tanstack 생태계 전체(42개), @squawk, @uipath, @tallyui, @beproduct, npm 및 PyPI의 Mistral AI SDK, Guardrails AI PyPI 패키지가 포함됩니다. 공격자는 GitHub Actions의 pull_request_target 설정 취약점을 이용해 관리자 비밀번호를 탈취하지 않고도 단기 OIDC 토큰을 가로챘습니다. 또한 페이로드에는 데드맨 스위치가 내장되어 있어 개발자가 탈취된 GitHub 토큰을 폐기할 경우 사용자의 홈 디렉토리 전체를 삭제하는 rm -rf 명령을 실행합니다. SafeDep은 6분 이내에 이번 침해를 탐지했습니다. 완화 조치로는 잠금 파일에서 알려진 침해 버전 확인, 의존성 버전 고정, 설치 당시 사용 중이던 모든 자격 증명의 즉시 교체가 권고됩니다.
GitHub Copilot 개인 요금제: Pro·Pro+ Flex 할당량과 새 Max 플랜
2026년 6월 1일부터 GitHub Copilot은 사용량 기반 과금 방식으로 전환하면서 개인 플랜 라인업을 개편합니다. 새로운 구성은 Free, Pro(월 $10), Pro+(월 $39), 신규 Max 티어(월 $100)로 이루어집니다. 각 유료 플랜은 구독 가격과 1:1로 대응하는 기본 크레딧과 추가로 제공되는 가변형 플렉스 할당량 두 가지 크레딧 버킷을 포함합니다. 이를 통해 Pro 사용자는 월 $15, Pro+ 사용자는 $70, Max 사용자는 $200의 포함 사용량을 제공받습니다. 코드 완성 및 다음 편집 제안 기능은 모든 유료 플랜에서 무제한으로 제공되며 크레딧을 소비하지 않습니다. 플렉스 할당량은 AI 모델 가격 및 효율성 변화에 따라 조정될 수 있으며, 기본 크레딧은 고정됩니다. 월간 결제 중인 기존 Pro 및 Pro+ 구독자는 6월 1일에 별도 조치 없이 자동으로 전환됩니다.
Vercel AI Gateway Production Index: 실제 팀의 AI 모델 사용 방식
20만 개 이상의 팀을 대상으로 수십조 개의 토큰을 처리하는 Vercel AI Gateway의 데이터는 프로덕션 AI 워크로드에서 지출과 볼륨 간의 뚜렷한 차이를 보여줍니다. 2026년 4월 기준 Anthropic은 품질이 중요한 호출에서 Claude Opus를 앞세워 지출의 61%를 차지했으며, Google은 저비용 Gemini Flash를 활용한 고빈도 작업에서 토큰 볼륨의 38%로 선두를 기록했습니다. 에이전트 워크로드는 현재 전체 토큰의 58.9%를 차지하며(2025년 10월의 31.6%에서 증가), 도구 호출 체인이 일반 대화보다 약 2.6배 더 많은 토큰을 소비하기 때문에 요청 수는 22.2%에 불과합니다. 월 1천만 건 이상의 요청을 처리하는 고규모 팀은 평균 35개의 모델을 활용해 단일 공급자에 의존하지 않고 목적별로 구성된 플릿을 통해 요청을 라우팅합니다. 폴백은 요청의 3.5%, 지출의 4.9%를 구제하며, 장문 컨텍스트 및 멀티스텝 에이전트 실행과 같이 비용이 높은 호출에서 불균형적으로 높은 실패율이 나타납니다. 이 데이터는 멀티 모델 라우팅이 이미 표준 프로덕션 아키텍처가 되었음을 시사합니다.
Wasp 공동 창업자 Matija Sosic은 Y Combinator를 통해 5년간 500만 달러를 조달한 끝에, React와 Node.js 위에서 인증, 라우팅, 크론 작업과 같은 일반적인 웹 앱 패턴을 고수준 사양으로 추상화하기 위해 Haskell로 커스텀 DSL 컴파일러를 구축한 것이 결국 잘못된 선택이었음을 회고합니다. 이 언어는 원칙적으로 개발자들의 공감을 얻었지만 지속적인 진입 장벽을 만들었습니다. wasp-lang라는 이름이 JavaScript를 대체한다는 인상을 주었고, Haskell 브랜딩이 포지셔닝을 혼란스럽게 했으며, 커스텀 언어용 언어 서버와 VS Code 확장 개발이 예상보다 훨씬 어려웠습니다. 팀은 Wasp의 진정한 가치가 문법이 아니라 인간의 추론과 AI 지원 개발을 모두 더 안정적으로 만들어주는 컴파일 타임 전체 앱 수준의 이해에 있음을 깨달았습니다. 이에 따라 커스텀 언어를 TypeScript SDK로 교체하여 동일한 Wasp 컴파일러 내부 구조를 유지하면서 도입 장벽을 없애고 있으며, TypeScript 우선 Launch Week를 앞두고 있습니다.
이번 주의 지배적인 뉴스는 TeamPCP 위협 그룹이 5월 11일 자동화된 악성코드 플랫폼으로 169개의 npm 패키지 이름(373개의 악성 버전)과 다수의 PyPI 패키지를 침해한 Mini Shai-Hulud 공급망 공격이었습니다. @tanstack(83건), @squawk(87건), @uipath(66건), @mistralai, @tallyui, @beproduct, Guardrails AI PyPI 패키지 등의 네임스페이스가 피해를 입었습니다. 페이로드는 pull_request_target GitHub Actions 워크플로우를 악용해 관리자 비밀번호 없이 OIDC 토큰을 추출했으며, 유효한 SLSA Build Level 3 증명이 첨부된 2.3 MB의 난독화된 router_init.js 페이로드를 삽입하고 launchd 또는 systemd를 통해 OS 수준 지속성을 설치했습니다. 탈취된 GitHub 토큰이 폐기될 경우 개발자의 홈 디렉토리에서 rm -rf가 실행되는 데드맨 스위치도 내장됐습니다. SafeDep은 6분 이내에, Aikido Security는 수 시간 내에 침해를 탐지했습니다.
별개이지만 심각한 취약점 CVE-2026-42897이 공개됐습니다. Microsoft Exchange Server 2016, 2019, Subscription Edition의 Outlook Web Access에서 이미 실제 공격에 악용되고 있는 크로스 사이트 스크립팅 제로데이 취약점입니다. Exchange Online은 영향을 받지 않습니다. Microsoft는 Exchange Emergency Mitigation Service를 통해 자동 완화 조치를 제공했으며(Mitigation M2 활성화 확인 필요), 에어갭 서버는 Exchange 온프레미스 완화 도구를 수동 실행해야 합니다. 공식 패치 출시일은 아직 발표되지 않았습니다.
AI 툴링 및 업계 동향에서는 GitHub Copilot이 6월 1일부터 Free, Pro($10), Pro+($39), 신규 Max 티어($100)로 개인 플랜을 개편하며 사용량 기반 과금으로 전환합니다. 20만 개 이상 팀을 대상으로 한 Vercel AI Gateway 프로덕션 데이터는 Anthropic이 지출의 61%(Claude Opus 주도), Google이 토큰 볼륨의 38%(Gemini Flash 주도)를 차지하며 에이전트 워크로드가 전체 토큰의 58.9%를 담당한다고 밝혔습니다. Wasp 공동 창업자 Matija Sosic은 Haskell DSL이 실수였음을 솔직히 인정하고 TypeScript SDK로 전환한다고 발표했습니다.
Key Takeaways
Mini Shai-Hulud는 유효한 SLSA Build Level 3 증명을 갖춘 악성 패키지를 생성하고, 토큰 폐기 시 rm -rf를 실행하는 데드맨 스위치를 설치하며, 수 시간 만에 169개 패키지 이름에 걸쳐 자기 전파한 새로운 유형의 npm 웜입니다. pnpm의 잠금 파일 버전 고정과 최소 패키지 연령 정책이 가장 즉각적인 완화 수단입니다.
CVE-2026-42897은 Exchange 2016, 2019, SE의 OWA에서 현재 실제 공격에 악용되고 있는 제로데이 취약점입니다. Exchange Emergency Mitigation Service에서 Mitigation M2가 활성화됐는지 지금 바로 확인하세요. 공식 패치 일정은 아직 미정입니다.
20만 개 이상 팀의 Vercel AI Gateway 데이터는 멀티 모델 라우팅이 이미 표준 프로덕션 아키텍처가 됐음을 보여줍니다. 대규모 팀은 평균 35개 모델을 사용하고, Anthropic이 지출을 주도(61%, Claude Opus), Google이 볼륨을 주도(38%, Gemini Flash)하며, 에이전트 워크로드가 전체 토큰의 58.9%를 차지합니다.