2026년 5월 공격자들은 GitHub Actions 릴리스 파이프라인을 탈취해 TanStack 등 170개 이상의 npm·PyPI 패키지에 악성 버전을 배포했고, ‘Mini Shai‑Hulud’라는 자격 증명 탈취 웜을 퍼뜨렸다.
공격은 pull request target 패턴, 캐시 포이즈닝, OIDC 토큰 탈취를 결합해 정상 서명과 provenance를 가진 악성 패키지를 배포하는 방식으로 진행됐다.
이 사건 이후 개발팀들은 의존성 설치와 CI/CD 파이프라인을 고위험 실행 환경으로 간주하고 자격 증명 교체, 워크플로 보안 강화, 의존성 검증을 강화해야 한다는 교훈을 얻었다.
Inside the TanStack npm Supply‑Chain Attack: How the Mini Shai‑Hulud Worm Compromised 170+ PackagesThe Mini Shai‑Hulud campaign compromised trusted release pipelines to distribute malicious open‑source packages.
AI 프롬프트
Create a landscape editorial hero image for this Studio Global article: Inside the TanStack npm Supply‑Chain Attack: How the Mini Shai‑Hulud Worm Compromised 170+ Packages. Article summary: In May 2026, attackers used a chained GitHub Actions exploit to hijack legitimate release pipelines and publish malicious versions of more than 170 npm and PyPI packages—including 42 TanStack libraries—spreading the M.... Topic tags: cybersecurity, software supply chain, npm, pypi, github actions. Reference image context from search candidates: Reference image 1: visual subject "# Mini Shai-Hulud: The NPM Supply Chain Worm Hitting TanStack, Mistral, UiPath, and More. ArmorCode Blog - Mini Shai-Hulud: The NPM Supply Chain Worm Hitting TanStack, Mistral, UiP" source context "Mini Shai-Hulud: The NPM Supply Chain Worm Hitting TanStack ..." Reference image 2: visual subject "# Mini Shai-Hulud: The NPM Sup
openai.com
현대 소프트웨어 개발은 오픈소스 패키지와 자동화된 CI/CD 파이프라인에 크게 의존합니다. 그러나 2026년 5월, 바로 그 신뢰 구조를 노린 대규모 공급망 공격이 발생했습니다. 이 캠페인은 **“Mini Shai‑Hulud”**라는 이름으로 불렸으며, npm과 PyPI에서 170개 이상의 패키지가 악성 코드로 오염된 것으로 확인됐습니다.
공격 대상에는 TanStack, UiPath, Mistral AI, OpenSearch 같은 널리 사용되는 프로젝트가 포함됐습니다. 공격자는 유지관리자의 계정을 직접 탈취하는 대신, GitHub Actions 자동 릴리스 파이프라인의 설계 약점을 악용해 정상적인 배포 채널을 통해 악성 패키지를 배포했습니다.
Studio Global AI
연구를 계속하세요
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.