2026년 6월 1-7일 주는 npm 공급망 위기가 연속적으로 발생했습니다. 6월 1일, StepSecurity는 여러 @redhat-cloud-services npm 패키지에 preinstall 훅을 통해 실행되는 다단계 자격증명 수집기가 포함됐다고 공개했습니다. 4.2 MB의 악성 index.js는 ROT-21, AES-128-GCM, obfuscator.io, 커스텀 B5 cipher 등 4중 난독화로 /proc/pid/mem을 읽어 Runner.Worker 프로세스 메모리에서 GitHub Actions 시크릿을 직접 추출하고, AWS, GCP, Azure, Kubernetes, HashiCorp Vault, npm, CircleCI 토큰을 수집했습니다. 웜은 탈취한 npm 토큰과 bypass_2fa 퍼블리시 파라미터로 다른 패키지에 백도어를 배포하고, Claude Code 설정에 SessionStart 훅과 VS Code 워크스페이스에 folderOpen 태스크를 주입해 지속성을 확보했습니다. 침해된 RedHatInsights/javascript-clients GitHub Actions 파이프라인이 배포 경로로 확인되었습니다.
이틀 후인 6월 3일, Miasma 웜이 새로운 Phantom Gyp 기법으로 공격했습니다. 157바이트 binding.gyp 파일이 node-gyp rebuild를 트리거하고 gyp 명령어 치환으로 페이로드를 실행해, package.json 훅만 검사하는 보안 도구를 우회했습니다. Miasma는 2시간도 안 되어 @vapi-ai/server-sdk(월 408,000회 이상)와 ai-sdk-ollama(월 120,000회 이상)를 포함한 57개 패키지, 286개 이상의 버전을 침해했습니다. Bun v1.3.13을 런타임에 다운로드하고, Claude Code, Cursor, Gemini를 포함한 AI 도구의 자격증명을 탈취했으며, SLSA v1 Sigstore 출처 증명을 위조했습니다. 동시에 JFrog는 compromised npm 계정 asteroiddao를 통해 배포된 Rust 기반 IronWorm을 발견했습니다. 86개 환경 변수를 표적으로 삼고 eBPF 루트킷으로 숨으며 Tor로 C2를 라우팅했으며, Anthropic을 사칭하기 위해 claude 이름으로 커밋을 남겼습니다.
이번 주 추가 공개 사항: Claude Code GitHub Action의 심각한 CVSS 7.8 취약점(v1.0.94에서 수정)이 간접 프롬프트 인젝션을 통해 /proc/self/environ을 읽고 OIDC 자격증명을 재사용해 공개 저장소를 탈취할 수 있게 했습니다. 또한 주간 29,000회 이상 다운로드되는 codexui-android npm 패키지가 약 1개월간 Sentry를 사칭하는 도메인으로 OpenAI Codex 인증 토큰을 조용히 유출하고 있었습니다. Laravel-Lang 공급망 공격(5월 22일)은 Composer 패키지 4개의 모든 git 태그를 재작성해 vendor/autoload.php 호출 시마다 PHP 자동로드 페이로드를 실행했습니다. 트럼프 대통령은 행정명령을 통해 재무부에 AI 사이버보안 클리어링하우스를 설치하고 60일 내 프론티어 모델 기밀 벤치마킹을 지시했습니다.