terminal
Weekly Digest // TECH_NEWS — Week 26-2026
newspaperWeekly Report

기여자 계정 탈취로 Mastra npm 패키지 145개 침해 — 2026년 26주 기술 뉴스

Industry shifts, security alerts, hardware, and AI/ML

calendar_todaysummarizeWeek 26-2026bolt1 CRITICAL
보안

기여자 계정 탈취로 Mastra npm 패키지 145개 침해

2026년 6월 17일, 'easy-day-js'로 명명된 공급망 공격이 @mastra/* 네임스페이스의 npm 패키지 145개를 침해했습니다. 탈취된 기여자 계정(ehindero)을 이용해 88분 만에 악성 의존성 easy-day-js를 각 패키지에 자동으로 주입했습니다. dayjs 라이브러리를 위장한 이 의존성은 설치 후 난독화된 페이로드를 실행해 23.254.164[.]92에서 암호화폐 탈취용 RAT를 다운로드했습니다. 악성코드는 브라우저 기록, 160개 이상의 암호화폐 지갑 확장 프로그램 데이터를 수집하고 크로스 플랫폼 지속성을 설치한 뒤 C2 서버(23.254.164[.]123)로 유출했습니다. @mastra/core 패키지는 주간 다운로드 수가 918,000건 이상으로 피해 범위가 매우 넓습니다. Microsoft는 이후 이 공격을 2026년 4월 Axios 공급망 공격과 동일한 북한 위협 행위자 Sapphire Sleet의 소행으로 귀속했습니다.

기여자 계정 탈취로 Mastra npm 패키지 145개 침해
Read Articlearrow_forward
Article · 보안READ TIME: 4m

침해된 GitHub Action codfish/semantic-release-action이 CI/CD Secret 탈취

2026년 6월 24일, 널리 사용되는 GitHub Action codfish/semantic-release-action강제 푸시 방식의 위장 커밋 공격으로 침해되었습니다. 두 개의 악성 커밋이 v2, v3, v4, v5를 포함한 16개의 태그를 공격자 코드로 재지정했습니다. 악성 action.yml은 Docker 기반 액션을 컴포지트 액션으로 전환하여 정상 semantic-release 단계를 실행한 뒤, oven-sh/setup-bun을 통해 Bun 런타임을 설치하고 781,580바이트의 난독화된 index.js 페이로드를 if: always() 조건으로 실행합니다. 이 페이로드는 Miasma 자격증명 탈취 툴킷과 연결되어 있으며, 'thebeautifulsnadsoftime' 데드드롭 마커를 통해 공격자 인프라에 직접 접속하지 않고 GitHub 공개 커밋 검색 API를 폴링하여 원격 명령을 수신합니다. 영향을 받는 플로팅 버전 태그를 참조하는 워크플로는 다음 CI 실행 시 GITHUB_TOKENNPM_TOKEN을 노출할 위험이 있습니다.

READ_FULL_LOGarrow_forward
Article · 보안READ TIME: 4m

npm, 위험한 계정 변경 후 고영향 계정을 72시간 동결

npm이 고영향 계정(주간 다운로드 100만 건 이상 또는 의존 패키지 500개 이상을 관리하는 계정)에 대해 이메일 변경이나 2FA 복구 코드 사용 등 민감한 계정 변경 시 72시간 읽기 전용 쿨다운을 도입했습니다. 동결 기간 동안 패키지 설치 및 다운로드는 정상 작동하지만 게시, 토큰 관리, 패키지 공개 여부 변경, 조직 구성원 변경은 차단됩니다. 이전 이메일 주소로 알림이 발송되어 실제 소유자가 대응할 기회를 갖습니다. 이 변경은 공격자가 계정 이메일을 변경해 소유자의 복구 경로를 차단했던 Axios 및 Mastra 공급망 공격에서 비롯되었습니다. 이 쿨다운 기능은 기존의 신뢰 게시(단기 OIDC 자격증명)와 단계별 게시(사람의 승인 단계) 기능과 함께 계정 탈취에 대한 다층 방어를 구성합니다.

READ_FULL_LOGarrow_forward
Article · 보안READ TIME: 15m

백악관 Post-quantum 행정 명령, 연방 기관에 2030~2031년 기한 설정

2026년 6월 22일, 트럼프 대통령은 행정명령 14412에 서명하여 연방 고가치 자산(HVA) 및 고영향 시스템이 2030년 12월 31일까지 NIST 표준 포스트 양자 암호화(ML-KEM)를, 2031년 12월 31일까지 포스트 양자 디지털 서명(ML-DSA)을 도입하도록 요구했습니다. 연방 계약업체도 동일한 2030년 기한까지 포스트 양자 FIPS 표준을 준수해야 합니다. 자사 네트워크 브라우저 트래픽의 3분의 2 이상을 포스트 양자 암호화로 보호하고 2029년까지 완전한 포스트 양자 준비를 목표로 하는 Cloudflare는 행정명령을 환영하면서도 OMB가 다운그레이드 공격을 방지하기 위해 '전환'의 의미를 정확히 정의해야 한다고 촉구했습니다. 인증서 기관, 루트 스토어, 브라우저를 아우르는 협력적 업그레이드가 필요한 인증 마이그레이션은 암호화보다 더 어려우며, 순차적이 아닌 동시에 진행해야 합니다. Cloudflare는 조직들이 2030년을 기다리지 않고 지금 당장 인터넷 트래픽 보호와 조달 요건 업데이트, 암호 민첩성 구축을 시작할 것을 권고합니다.

READ_FULL_LOGarrow_forward
Article · 인공지능READ TIME: 3m

Anthropic, Alibaba가 가짜 계정 2만5천 개로 Claude AI를 Scraping했다고 비난

Anthropic이 중국 기업 Alibaba와 그 AI 연구소 Alibaba Qwen이 자사 Claude AI 모델에 대한 사상 최대 규모의 모델 추출 공격을 주도했다고 주장했습니다. Anthropic이 미국 상원 은행위원회에 보낸 2026년 6월 10일자 서한에 따르면, 공격은 4월 22일부터 6월 5일까지 진행되어 약 25,000개의 가짜 계정을 통해 2,880만 건 이상의 Claude와의 대화를 생성했습니다. Anthropic은 이 캠페인이 증류(distillation) 기법, 즉 더 강력한 모델의 출력으로 약한 모델을 학습시키는 방식을 사용해 자사의 Mythos Preview 모델 역량을 저비용으로 복제하려 했다고 주장합니다. 이 혐의는 광범위한 미중 AI 기술 경쟁 속에 나온 것으로, Anthropic은 이전에도 DeepSeek(15만 건 이상)과 MiniMax(1,300만 건 이상)의 유사한 캠페인을 공개했습니다. 분석가들은 모델 추출이 이제 기업 공급망 리스크가 되었다고 경고하며, AI 업체들이 워터마킹, 남용 탐지, 증류 금지 계약 조항 등을 도입할 것을 권고합니다.

READ_FULL_LOGarrow_forward
Article · 보안READ TIME: 3m

F5, Remote Code Execution을 허용하는 NGINX 치명적 결함 2건 패치

F5NGINX Open Source의 심각한 취약점 두 건(CVSS v4 점수 각 9.2)을 패치했습니다. CVE-2026-42530ngx_http_v3_module의 use-after-free 취약점으로, QPACK 인코더 스트림을 재오픈하는 특수하게 조작된 HTTP/3 세션을 통해 ASLR이 비활성화되거나 우회 가능한 시스템에서 RCE를 유발합니다. CVE-2026-42055ngx_http_proxy_v2_modulengx_http_grpc_module의 힙 기반 버퍼 오버플로로, ignore_invalid_headersoff로 설정되고 large_client_header_buffers2MB를 초과하는 구성에서 인증 없이 공격자가 제어하는 HPACK 데이터를 허가되지 않은 메모리 영역에 쓸 수 있습니다. 수정 버전은 NGINX Open Source 1.31.2, 1.30.3, NGINX Plus R36 P6, NGINX Gateway Fabric 2.6.4입니다. CVE-2026-42530의 완화책은 HTTP/3 비활성화, CVE-2026-42055의 완화책은 ignore_invalid_headers off 지시어 제거입니다. F5는 현재까지 실제 악용 사례는 없다고 밝혔으나, 이전 NGINX Plus 취약점(CVE-2026-42945, NGINX Rift)은 공개 후 수일 만에 악용된 바 있습니다.

READ_FULL_LOGarrow_forward
Article · 브라우저READ TIME: 4m

Bot 시대에 웹의 개방성과 개인정보 지키기

MozillaCloudflare 및 다른 브라우저 업체들과 협력하여 웹에서 사용자 프라이버시와 봇 기반 남용 사이의 갈등을 해결하기 위한 이니셔티브를 발표했습니다. 봇 트래픽이 급증함에 따라 웹사이트들이 더 많은 CAPTCHA, 의무적 로그인, 전면 차단 등 갈수록 공격적인 대응책을 도입하면서 핑거프린팅 보호 및 IP 숨기기 기능으로 얻은 프라이버시 성과가 훼손되고 있습니다. Mozilla는 Web Environment Integrity(WEI)나 Apple의 Private Access Tokens 같은 제안들이 의도는 좋지만 하드웨어 및 OS 업체에 제어권을 집중시키는 기기 증명에 의존한다고 지적합니다. 이 이니셔티브는 신뢰할 수 있는 주체가 제한 횟수 사용 자격증명을 발급하고, 사용자가 신원이나 교차 사이트 추적을 허용하지 않고 사이트에 이를 제시할 수 있는 익명 자격증명 체계의 활용을 제안합니다. 목표는 어떤 사이트든 사용자를 보증하고 자체 신뢰 정책을 설정할 수 있는 시스템으로, 고정 식별자 없이 속도 제한을 시행하는 것입니다.

READ_FULL_LOGarrow_forward
summarizeDigest_Summary

이번 주 기술 뉴스는 두 건의 공격과 하나의 새로운 방어 수단으로 공급망 보안이 주를 이뤘습니다. 6월 17일, easy-day-js로 명명된 캠페인이 기여자 계정 ehindero를 탈취해 dayjs를 위장한 악성 복제품을 통한 설치 후 실행 payload를 주입해 @mastra/* 네임스페이스의 npm 패키지 145개(주간 다운로드 918,000건 이상의 @mastra/core 포함)를 침해했습니다. Microsoft는 이 캠페인을 4월의 Axios 침해와 동일한 북한 위협 행위자 Sapphire Sleet의 소행으로 귀속했습니다. 6월 24일에는 codfish/semantic-release-action GitHub Action이 강제 푸시로 16개 태그(v2~v5 포함)를 Miasma 툴킷과 연결된 난독화된 781,580바이트 payload를 실행하는 컴포지트 액션으로 재지정했으며, GitHub의 공개 커밋 API를 데드드롭 명령 채널로 활용했습니다. 이에 대응해 npm은 이메일 변경 등 민감한 변경 시 고영향 계정에 72시간 읽기 전용 쿨다운을 도입했습니다.

6월 22일 백악관은 행정명령 14412에 서명해 연방 고가치 자산이 2030년까지 ML-KEM 포스트 양자 암호화를, 2031년까지 ML-DSA 서명을 도입하도록 의무화했습니다. Cloudflare는 행정명령을 환영하면서도 인증서 기관, 루트 스토어, 브라우저의 협력 업그레이드가 필요한 인증 마이그레이션이 암호화 마이그레이션보다 더 어려우며 동시에 시작해야 한다고 경고했습니다. F5CVSS v4 점수 9.2의 심각한 NGINX 취약점 두 건을 패치했습니다: CVE-2026-42530(HTTP/3 use-after-free, RCE)과 CVE-2026-42055(프록시/gRPC 모듈의 HPACK 힙 버퍼 오버플로), NGINX 1.31.2NGINX Plus R36 P6에서 수정됐습니다.

Anthropic은 Alibaba와 Alibaba Qwen 연구소가 4월 22일부터 6월 5일까지 25,000개의 가짜 계정으로 2,880만 건의 대화를 생성해 Claude에 대한 사상 최대 모델 추출 공격을 실행했다고 주장했습니다. Mozilla는 Cloudflare와 함께 PACT(Private Access Control Tokens) 이니셔티브를 발표했습니다. Privacy Pass 방식의 Endorsement 토큰과 영지식 증명을 사용해 기기 증명이나 크로스 사이트 추적 없이 봇 속도 제한을 실행하는 W3C 추진 익명 자격증명 시스템을 제안합니다.

Key Takeaways
  • Mastra npm 공격(easy-day-js, Sapphire Sleet)과 codfish/semantic-release-action 침해 모두 플로팅 버전 태그와 탈취된 기여자 계정이 주요 공격 경로임을 보여줍니다. 액션과 패키지를 커밋 SHA로 고정하고 postinstall 스크립트를 감사하세요.
  • 행정명령 14412는 ML-KEM과 ML-DSA 도입에 2030/2031년이라는 연방 강제 기한을 설정했습니다. Cloudflare는 인증서 기관, 루트 스토어, 브라우저를 아우르는 인증 마이그레이션이 암호화보다 더 어려워 기한이 아닌 지금 당장 시작해야 한다고 경고합니다.
  • Mozilla의 PACT 제안은 WEI 같은 기기 증명 기반 안티봇 방식의 신뢰할 수 있는 대안을 제시합니다. 익명 자격증명과 영지식 증명을 사용해 크로스 사이트 추적이나 하드웨어 업체에 제어권을 넘기지 않고 봇을 속도 제한할 수 있습니다.