Tensorlake npm 0.5.144 악성코드, 삭제 후에도 개발 도구에서 재실행 가능

2026년 10월 8일 The Hacker News 보도에 따르면 Tensorlake의 TypeScript SDK인 tensorlake 0.5.144가 자격증명 탈취·자가 전파 악성코드에 오염됐다. 해당 버전은 npm에서 내려갔지만, Socket과 StepSecurity는 감염 환경에 지속 실행 장치가 남을 수 있다고 분석했다.

선정 이유: 문제가 확인된 버전과 설치 시 실행 경로가 구체적이고, 패키지 제거 뒤에도 재실행될 수 있는 설정 파일이 발견돼 설치 이력과 개발·배포 환경을 함께 점검할 필요가 있다.

설치 훅에서 실행되고, 배포 권한으로 다른 패키지까지 전파

The Hacker News는 2026년 10월 8일 tensorlake 0.5.144가 ChainDrop / Shai-Hulud 공급망 공격에 오염됐다고 보도했다. 보도 시점에 이 버전은 npm 레지스트리에서 더 이상 다운로드할 수 없었다. StepSecurity에 따르면 첫 악성 커밋은 2026년 10월 7일 01:20 UTC에 발생했고, 하루 뒤 같은 저장소의 릴리스 워크플로가 0.5.144를 npm에 배포했다.

Socket의 분석에 따르면 설치 전 실행되는 preinstall 훅이 package/lib/setup.mjs의 난독화된 로더를 호출하고, 이 로더가 Bun으로 package/lib/Math_Symbol.js의 탈취·자가 전파 코드를 실행한다. 탈취 대상은 로컬 파일과 CI 환경, Kubernetes, Vault에 걸쳐 있으며 npm·GitHub 토큰, AWS 자격증명, SSH 키, .env 파일, AI 개발 도구의 설정·MCP 파일 등이 포함된다.

Socket은 악성코드가 피해자의 배포 계정에 연결된 패키지를 찾아 오염된 버전을 재배포하고, 외부에서 받은 코드도 실행한다고 설명했다. StepSecurity는 접근 가능한 저장소에 .claude/settings.json과 .vscode/tasks.json을 기록해 Claude Code나 VS Code에서 프로젝트를 열 때 다시 실행되도록 한다고 밝혔다.

    The Hacker News · Tensorlake npm Package Compromised to Deliver Shai-Hulud Credential-Stealing Worm

    설치 이력과 남은 실행 장치를 함께 점검

    쟁점

    패키지 제거만으로 접근이 끊겼다고 볼 수 없다

    Socket은 지속 실행 장치 때문에 의존성을 제거한 뒤에도 공격자의 접근이 유지될 수 있다고 설명했다. 보도에는 탈취한 GitHub 토큰의 유효성을 반복 확인하다가 토큰이 폐기되면 공격자 제공 PowerShell 코드를 실행하는 구성요소도 나온다. 이 코드가 파괴적 동작을 유발할 가능성이 있다는 분석이며, 실제 피해 범위는 제시되지 않았다.

    The Hacker News · Tensorlake npm Package Compromised to Deliver Shai-Hulud Credential-Stealing Worm

    실행 포인트

    tensorlake 0.5.144 설치 여부 확인

    개발 환경과 CI의 의존성·설치 이력에서 해당 버전 사용 여부를 확인한다. 기사는 악성 버전을 설치한 사용자에게 즉시 제거할 것을 권고한다. npm에서 내려갔다는 사실만으로 기존 설치 환경까지 정리됐다고 판단할 수는 없다.

    The Hacker News · Tensorlake npm Package Compromised to Deliver Shai-Hulud Credential-Stealing Worm

    프로젝트를 열기 전 설정 파일 확인

    영향을 받은 환경에서는 .claude/settings.json과 .vscode/tasks.json에 의도하지 않은 실행 설정이 생겼는지 점검한다. StepSecurity가 지목한 재실행 경로이므로, 패키지 제거 여부와 함께 확인할 대상이다.

    The Hacker News · Tensorlake npm Package Compromised to Deliver Shai-Hulud Credential-Stealing Worm

    실행 프로세스가 접근할 수 있었던 자격증명 교체

    기사는 악성 버전을 설치한 사용자에게 자격증명 교체도 권고한다. Socket의 분석을 바탕으로 npm·GitHub 토큰뿐 아니라 AWS·Vault·Kubernetes 자격증명, SSH 키와 .env의 비밀값 등 해당 프로세스가 접근할 수 있었던 범위를 확인한다. GitHub 토큰 폐기에 반응하는 구성요소도 보고된 만큼, 남아 있는 악성 실행 장치까지 함께 조사해야 한다.

    The Hacker News · Tensorlake npm Package Compromised to Deliver Shai-Hulud Credential-Stealing Worm

    The Hacker News · Tensorlake npm Package Compromised to Deliver Shai-Hulud Credential-Stealing Worm