Tensorlake npm SDK 0.5.144에 자격증명 탈취·자가 전파 악성코드
The Hacker News에 따르면 Tensorlake의 TypeScript SDK 0.5.144가 Shai-Hulud 공급망 공격에 오염돼 npm에서 내려갔다. Socket은 로컬·CI·Kubernetes 등의 자격증명을 훔치고 지속 실행 장치를 남긴다고 분석했다. StepSecurity는 Claude Code·VS Code에서 프로젝트를 열 때 다시 실행되는 설정 파일도 발견했다.
설치 전 훅이 난독화된 JavaScript 로더를 실행하고, Bun으로 자격증명 탈취·자가 전파 코드를 구동하는 구조다.
탈취 대상에는 npm·GitHub 토큰, AWS·Vault·Kubernetes 자격증명, SSH 키, .env 및 AI 개발 도구의 설정·MCP 파일이 포함된다.
Socket에 따르면 피해자의 패키지 배포 권한으로 오염된 버전을 재배포하며, 원격 코드 실행도 가능하다.
StepSecurity는 10월 7일 01:20 UTC에 첫 악성 커밋이 발생했고 하루 뒤 저장소 릴리스 워크플로가 해당 버전을 배포했다고 설명했다.
패키지를 삭제해도 저장소의 실행 설정이나 지속 실행 장치가 남을 수 있어, 감염 버전 설치자는 자격증명 교체와 프로젝트 설정 점검을 함께 해야 한다.
원문
- Tensorlake npm Package Compromised to Deliver Shai-Hulud Credential-Stealing WormThe Hacker News · 원문 2026-10-08