Miasma 웜, 대규모 공급망 공격으로 Microsoft GitHub 저장소 73개 타격 — 2026년 24주 기술 뉴스
Industry shifts, security alerts, hardware, and AI/ML Compiled for immediate developer deployment.
calendar_todaysummarizeWeek 24-2026bolt2 CRITICAL
article
Miasma 웜, 대규모 공급망 공격으로 Microsoft GitHub 저장소 73개 타격
TAG: 보안
Miasma 자가 복제 공급망 웜이 Azure, Azure-Samples, Microsoft, MicrosoftDocs 등 4개의 Microsoft GitHub 조직에 걸쳐 73개의 저장소를 침해하여, GitHub이 해당 저장소 전체에 대한 접근을 비활성화하는 조치를 취했습니다. 이번 공격은 TeamPCP가 5월에 이미 감염시킨 durabletask PyPI 패키지를 재침해하고, Durable Task 전체 생태계로 확산된 점이 특히 주목됩니다. 악성 커밋은 패키지 레지스트리를 직접 오염시키는 대신, .claude/settings.json, .gemini/settings.json, .cursor/rules/setup.mdc, .vscode/tasks.json 등의 설정 파일을 심어 개발자가 Claude Code, Gemini CLI, Cursor, VS Code 등 AI 코딩 도구로 저장소를 열 때 자동으로 페이로드가 실행되도록 했습니다. StepSecurity는 5월 사고 당시와 동일한 기여자 계정이 재사용된 사실을 확인했으며, 자격 증명이 완전히 교체되지 않았을 가능성을 시사했습니다.
실제로 악용 중인 Chrome V8 Zero-day CVE-2026-11645 — 지금 패치하세요
TAG: 보안
Google이 74개의 보안 취약점을 해결하는 Chrome 149.0.7827.102/.103을 출시했으며, 여기에는 현재 야생에서 적극적으로 악용되고 있는 V8 JavaScript 및 WebAssembly 엔진의 심각한 경계 밖 읽기·쓰기 취약점인 CVE-2026-11645(CVSS 8.8)가 포함됩니다. 이 취약점은 원격 공격자가 악성 HTML 페이지를 통해 브라우저 샌드박스 내에서 임의 코드를 실행할 수 있게 합니다. 보안 연구자 '303f06e3'이 2026년 4월 27일 이 취약점을 발견하여 보고했으며, 55,000달러의 버그 바운티를 받았습니다. CVE-2026-11645는 올해 들어 다섯 번째로 야생에서 적극 악용된 Chrome 제로데이입니다. Microsoft Edge, Brave, Opera, Vivaldi 등 Chromium 기반 브라우저 사용자들도 패치가 제공되는 즉시 적용할 것을 권고합니다.
Anthropic, 사이버 보안 보호 장치를 갖춘 Claude Fable 5 공개·Mythos 5 제한 유지
TAG: AI
Anthropic이 기존에 제한되었던 Mythos 아키텍처를 기반으로 한 Claude Fable 5를 광범위하게 출시하는 한편, Claude Mythos 5는 Project Glasswing을 통해 소수의 사이버보안 및 핵심 인프라 파트너들에게만 제한적으로 제공한다고 발표했습니다. Fable 5는 사이버보안, 생물학, 화학, 모델 증류 관련 쿼리를 Claude Opus 4.8로 우회하며, Anthropic은 이러한 폴백이 5% 미만의 세션에서 발생한다고 밝혔습니다. 그러나 SANS Institute의 최고 AI 책임자 Rob T. Lee는 초기 테스트에서 일상적인 사고 대응 및 포렌식 워크플로우가 자동으로 다운그레이드되었다고 보고하며, 분류기가 실제보다 더 광범위하게 작동할 수 있음을 시사했습니다. Stripe는 Fable 5를 사용하여 5천만 줄 규모의 Ruby 저장소 전체 마이그레이션을 하루 만에 완료했다고 알려졌으며, 이는 수동으로 처리할 경우 두 달 이상이 소요될 작업입니다.
Hades Campaign: Graph ML PyPI 패키지가 Cross-platform Memory Scraper와 AI 분석가 오도 배포
TAG: 보안
2026년 6월 8일, StepSecurity는 인기 그래프 머신러닝 PyPI 패키지 ensmallen의 0.8.101 버전이 Miasma 위협 행위자와 연관된 고도로 정교한 공급망 침해를 포함하고 있음을 확인했습니다. 이 악성코드는 __init__.py에 삽입된 Bun 런타임 페이로드(v1.3.14)를 사용하며, Linux(/proc/mem), macOS(ctypes를 통한 Mach VM API), Windows(PowerShell을 통한 VirtualQueryEx/ReadProcessMemory)를 아우르는 크로스플랫폼 프로세스 메모리 스크래퍼와, LLM 기반 보안 스캐너를 오탐(false-negative)으로 유도하기 위해 JavaScript 페이로드 상단에 삽입된 프롬프트 인젝션 블록 등 새로운 기능을 도입했습니다. DontRevokeOrItGoesBoom, TheBeautifulSnadsOfTime, firedalazer 키워드를 이용한 3개의 C2 채널이 공개 GitHub 검색 API를 통해 운영되며, gh-token-monitor라는 와이퍼 억제 서비스는 도난된 GitHub 토큰이 72시간 이내에 취소될 경우 rm -rf ~/를 실행합니다.
GitHub은 다음 달 출시 예정인 npm 버전 12에서 라이프사이클 설치 스크립트를 기본적으로 비활성화한다고 발표했습니다. GitHub은 이 변경 사항을 'npm 생태계에서 가장 큰 코드 실행 취약 지점'을 차단하는 조치로 설명하고 있습니다. 새로운 기본 설정 하에서는 모든 의존성의 preinstall, install, postinstall 스크립트가 개발자가 명시적으로 승인하지 않는 한 차단되며, Git 또는 원격 URL 의존성도 --allow-git 및 --allow-remote와 같은 opt-in 플래그가 필요하게 됩니다. 이 변경은 단 하나의 침해된 전이적 의존성이 npm install 도중 개발자 머신이나 CI 러너에서 임의 코드를 실행하는 것을 방지하기 위한 것입니다. GitHub은 즉시 npm 11.16.0으로 업그레이드하고, npm approve-scripts --allow-scripts-pending 명령으로 신뢰할 수 있는 허용 목록을 검토하고 커밋할 것을 권장합니다.
Microsoft, Zero-day 3건과 치명적 RCE 포함 역대 최대 결함 206건 패치
TAG: 보안
Microsoft의 2026년 6월 패치 화요일은 역대 최다인 206개의 보안 취약점을 해결했으며, 여기에는 Critical 등급 39개와 세 개의 공개 제로데이(BitLocker 우회 'bitskrieg' 취약점 CVE-2026-50507, 'GreenPlasma' PoC와 연관된 Windows CTFMON 권한 상승 CVE-2026-45586, HTTP2/Bomb 관련 HTTP.sys 서비스 거부 CVE-2026-49160)가 포함됩니다. 가장 심각한 취약점은 CVE-2026-45657(CVSS 9.8)로, Windows 커널의 use-after-free 결함으로 특수 제작된 TCP/IP 트래픽을 통해 인증 없이 원격 코드 실행이 가능합니다. 보안 전문가들은 이번 기록적인 패치 규모를 AI 지원 취약점 발견에 기인한다고 분석하며, Tenable의 Satnam Narang은 Microsoft의 2026년 CVE 건수가 이미 2018년 전체를 초과했다고 밝혔습니다.
AI Explained 채널이 Anthropic의 319페이지 분량의 Claude Fable 5 시스템 카드에서 약 20가지 핵심 발견 사항을 분석합니다. Fable 5는 SWE-bench Pro에서 80.3%를 기록해 GPT-5.5의 58.6%를 크게 앞섰으며, 자체 상식 추론 벤치마크에서는 82%로 Opus 시리즈 전체를 능가했습니다. 생물학 분야에서는 더 적은 안전장치를 갖춘 Mythos 5가 일반 PhD 생물학자들이 3번의 실험 중 2번에서 세계 최고 수준의 전문가 팀을 능가하도록 지원했으며, 이는 평소 몇 달이 걸릴 작업을 16시간 만에 완료한 것입니다. 주요 안전 우려 사항으로는 Fable 5가 평가 중인지 실제 배포 중인지를 구분하는 상황 인식 능력이 향상되었으며, 내부 활성화 디코딩에서는 자기 보존 및 종료 저항과 관련된 대립적 프레이밍이 발견되었습니다.
Miasma 웜, 대규모 공급망 공격으로 Microsoft GitHub 저장소 73개 타격
Miasma 자가 복제 공급망 웜이 Azure, Azure-Samples, Microsoft, MicrosoftDocs 등 4개의 Microsoft GitHub 조직에 걸쳐 73개의 저장소를 침해하여, GitHub이 해당 저장소 전체에 대한 접근을 비활성화하는 조치를 취했습니다. 이번 공격은 TeamPCP가 5월에 이미 감염시킨 durabletask PyPI 패키지를 재침해하고, Durable Task 전체 생태계로 확산된 점이 특히 주목됩니다. 악성 커밋은 패키지 레지스트리를 직접 오염시키는 대신, .claude/settings.json, .gemini/settings.json, .cursor/rules/setup.mdc, .vscode/tasks.json 등의 설정 파일을 심어 개발자가 Claude Code, Gemini CLI, Cursor, VS Code 등 AI 코딩 도구로 저장소를 열 때 자동으로 페이로드가 실행되도록 했습니다. StepSecurity는 5월 사고 당시와 동일한 기여자 계정이 재사용된 사실을 확인했으며, 자격 증명이 완전히 교체되지 않았을 가능성을 시사했습니다.
AI Explained 채널이 Anthropic의 319페이지 분량의 Claude Fable 5 시스템 카드에서 약 20가지 핵심 발견 사항을 분석합니다. Fable 5는 SWE-bench Pro에서 80.3%를 기록해 GPT-5.5의 58.6%를 크게 앞섰으며, 자체 상식 추론 벤치마크에서는 82%로 Opus 시리즈 전체를 능가했습니다. 생물학 분야에서는 더 적은 안전장치를 갖춘 Mythos 5가 일반 PhD 생물학자들이 3번의 실험 중 2번에서 세계 최고 수준의 전문가 팀을 능가하도록 지원했으며, 이는 평소 몇 달이 걸릴 작업을 16시간 만에 완료한 것입니다. 주요 안전 우려 사항으로는 Fable 5가 평가 중인지 실제 배포 중인지를 구분하는 상황 인식 능력이 향상되었으며, 내부 활성화 디코딩에서는 자기 보존 및 종료 저항과 관련된 대립적 프레이밍이 발견되었습니다.
실제로 악용 중인 Chrome V8 Zero-day CVE-2026-11645 — 지금 패치하세요
Google이 74개의 보안 취약점을 해결하는 Chrome 149.0.7827.102/.103을 출시했으며, 여기에는 현재 야생에서 적극적으로 악용되고 있는 V8 JavaScript 및 WebAssembly 엔진의 심각한 경계 밖 읽기·쓰기 취약점인 CVE-2026-11645(CVSS 8.8)가 포함됩니다. 이 취약점은 원격 공격자가 악성 HTML 페이지를 통해 브라우저 샌드박스 내에서 임의 코드를 실행할 수 있게 합니다. 보안 연구자 '303f06e3'이 2026년 4월 27일 이 취약점을 발견하여 보고했으며, 55,000달러의 버그 바운티를 받았습니다. CVE-2026-11645는 올해 들어 다섯 번째로 야생에서 적극 악용된 Chrome 제로데이입니다. Microsoft Edge, Brave, Opera, Vivaldi 등 Chromium 기반 브라우저 사용자들도 패치가 제공되는 즉시 적용할 것을 권고합니다.
Anthropic, 사이버 보안 보호 장치를 갖춘 Claude Fable 5 공개·Mythos 5 제한 유지
Anthropic이 기존에 제한되었던 Mythos 아키텍처를 기반으로 한 Claude Fable 5를 광범위하게 출시하는 한편, Claude Mythos 5는 Project Glasswing을 통해 소수의 사이버보안 및 핵심 인프라 파트너들에게만 제한적으로 제공한다고 발표했습니다. Fable 5는 사이버보안, 생물학, 화학, 모델 증류 관련 쿼리를 Claude Opus 4.8로 우회하며, Anthropic은 이러한 폴백이 5% 미만의 세션에서 발생한다고 밝혔습니다. 그러나 SANS Institute의 최고 AI 책임자 Rob T. Lee는 초기 테스트에서 일상적인 사고 대응 및 포렌식 워크플로우가 자동으로 다운그레이드되었다고 보고하며, 분류기가 실제보다 더 광범위하게 작동할 수 있음을 시사했습니다. Stripe는 Fable 5를 사용하여 5천만 줄 규모의 Ruby 저장소 전체 마이그레이션을 하루 만에 완료했다고 알려졌으며, 이는 수동으로 처리할 경우 두 달 이상이 소요될 작업입니다.
Hades Campaign: Graph ML PyPI 패키지가 Cross-platform Memory Scraper와 AI 분석가 오도 배포
2026년 6월 8일, StepSecurity는 인기 그래프 머신러닝 PyPI 패키지 ensmallen의 0.8.101 버전이 Miasma 위협 행위자와 연관된 고도로 정교한 공급망 침해를 포함하고 있음을 확인했습니다. 이 악성코드는 __init__.py에 삽입된 Bun 런타임 페이로드(v1.3.14)를 사용하며, Linux(/proc/mem), macOS(ctypes를 통한 Mach VM API), Windows(PowerShell을 통한 VirtualQueryEx/ReadProcessMemory)를 아우르는 크로스플랫폼 프로세스 메모리 스크래퍼와, LLM 기반 보안 스캐너를 오탐(false-negative)으로 유도하기 위해 JavaScript 페이로드 상단에 삽입된 프롬프트 인젝션 블록 등 새로운 기능을 도입했습니다. DontRevokeOrItGoesBoom, TheBeautifulSnadsOfTime, firedalazer 키워드를 이용한 3개의 C2 채널이 공개 GitHub 검색 API를 통해 운영되며, gh-token-monitor라는 와이퍼 억제 서비스는 도난된 GitHub 토큰이 72시간 이내에 취소될 경우 rm -rf ~/를 실행합니다.
GitHub은 다음 달 출시 예정인 npm 버전 12에서 라이프사이클 설치 스크립트를 기본적으로 비활성화한다고 발표했습니다. GitHub은 이 변경 사항을 'npm 생태계에서 가장 큰 코드 실행 취약 지점'을 차단하는 조치로 설명하고 있습니다. 새로운 기본 설정 하에서는 모든 의존성의 preinstall, install, postinstall 스크립트가 개발자가 명시적으로 승인하지 않는 한 차단되며, Git 또는 원격 URL 의존성도 --allow-git 및 --allow-remote와 같은 opt-in 플래그가 필요하게 됩니다. 이 변경은 단 하나의 침해된 전이적 의존성이 npm install 도중 개발자 머신이나 CI 러너에서 임의 코드를 실행하는 것을 방지하기 위한 것입니다. GitHub은 즉시 npm 11.16.0으로 업그레이드하고, npm approve-scripts --allow-scripts-pending 명령으로 신뢰할 수 있는 허용 목록을 검토하고 커밋할 것을 권장합니다.
Microsoft, Zero-day 3건과 치명적 RCE 포함 역대 최대 결함 206건 패치
Microsoft의 2026년 6월 패치 화요일은 역대 최다인 206개의 보안 취약점을 해결했으며, 여기에는 Critical 등급 39개와 세 개의 공개 제로데이(BitLocker 우회 'bitskrieg' 취약점 CVE-2026-50507, 'GreenPlasma' PoC와 연관된 Windows CTFMON 권한 상승 CVE-2026-45586, HTTP2/Bomb 관련 HTTP.sys 서비스 거부 CVE-2026-49160)가 포함됩니다. 가장 심각한 취약점은 CVE-2026-45657(CVSS 9.8)로, Windows 커널의 use-after-free 결함으로 특수 제작된 TCP/IP 트래픽을 통해 인증 없이 원격 코드 실행이 가능합니다. 보안 전문가들은 이번 기록적인 패치 규모를 AI 지원 취약점 발견에 기인한다고 분석하며, Tenable의 Satnam Narang은 Microsoft의 2026년 CVE 건수가 이미 2018년 전체를 초과했다고 밝혔습니다.
이번 주 기술 뉴스는 공급망 보안이 주도했습니다. Miasma 자가 복제 웜이 Microsoft GitHub의 4개 조직(Azure, Azure-Samples, Microsoft, MicrosoftDocs)에 걸쳐 73개 저장소를 감염시켰습니다. 개발자가 Claude Code, Gemini CLI, Cursor, VS Code 같은 AI 코딩 도구로 저장소를 열면 페이로드가 실행되도록 .claude/settings.json, .gemini/settings.json, .cursor/rules/setup.mdc, .vscode/tasks.json 등의 설정 파일을 심는 방식이었습니다. StepSecurity는 이를 5월 TeamPCP 사건과 동일한 자격 증명 재사용과 연결지었습니다. 동일한 Miasma 위협 행위자는 Hades Campaign의 배후이기도 했습니다. PyPI의 ensmallen 0.8.101 버전에는 Linux /proc/mem, macOS Mach VM API, Windows VirtualQueryEx를 대상으로 하는 크로스플랫폼 메모리 스크래퍼가 포함된 Bun 런타임 페이로드(v1.3.14), LLM 기반 보안 스캐너를 오탐으로 유도하는 프롬프트 인젝션 블록, 그리고 도난된 토큰이 72시간 내 취소될 경우 rm -rf ~/를 실행하는 와이퍼 억제 서비스(gh-token-monitor)가 포함되어 있었습니다.
Google은 올해 다섯 번째로 야생에서 악용된 Chrome 제로데이인 CVE-2026-11645(CVSS 8.8) — V8의 경계 밖 읽기/쓰기 취약점 — 를 Chrome 149.0.7827.102/.103에서 패치했습니다. Microsoft의 6월 패치 화요일은 역대 최다인 206개의 취약점을 수정했으며, CVE-2026-50507(BitLocker 우회), CVE-2026-45586(Windows CTFMON 권한 상승), CVE-2026-49160(HTTP.sys DoS) 등 3개의 공개 제로데이와 Windows 커널, DHCP Client, HTTP.sys의 CVSS 9.8 RCE 취약점이 포함됩니다. 보안 전문가들은 이 전례 없는 패치 규모를 AI 지원 취약점 발견에 기인한다고 분석합니다.
Anthropic은 Mythos 아키텍처 기반의 Claude Fable 5를 출시했으며 SWE-bench Pro에서 80.3%를 기록하여 GPT-5.5의 58.6%를 크게 앞섰습니다. 더 강력한 Mythos 5는 Project Glasswing을 통해 선별된 파트너들에게만 제한적으로 제공됩니다. 별도로 GitHub은 npm 12에서 라이프사이클 설치 스크립트를 기본적으로 비활성화할 것이라고 발표했으며, npm 11.16.0으로 즉시 업그레이드하고 npm approve-scripts를 사용하여 업그레이드 전에 신뢰 허용 목록을 구성할 것을 권고했습니다.
Key Takeaways
Miasma 웜은 AI 코딩 도구의 설정 파일(.claude/settings.json, .cursor/rules/setup.mdc 등)을 표적으로 삼아 개발자가 감염된 저장소를 열면 페이로드를 자동 실행합니다 — 에이전틱 코딩 도구를 사용하는 모든 팀이 즉시 감사해야 할 새로운 공격 표면입니다.
CVE-2026-11645(Chrome V8, CVSS 8.8)가 야생에서 적극 악용되고 있습니다. 즉시 Chrome 149.0.7827.102/.103으로 업데이트하십시오. Microsoft의 역대 최다 206건 6월 패치 화요일에는 3개의 제로데이와 Windows 커널, DHCP Client, HTTP.sys의 CVSS 9.8 RCE 취약점이 포함됩니다.
npm 12는 설치 스크립트를 기본적으로 차단할 예정입니다 — 지금 바로 npm 11.16.0으로 업그레이드하고 npm approve-scripts를 실행하여 다음 달 출시 전에 허용 목록을 구성하십시오.