pile·
보안·gitlab-engGitLab Blog·

PyPI 타이포스쿼팅으로 Python 개발자를 노린 공급망 공격 분석

GitLab 취약점 연구팀이 PyPI를 통한 Python 공급망 공격을 탐지했다. 오픈소스 웜 "Shai-Hulud"를 모방한 악성 패키지 5개가 Flask·Requests·NumPy 등 인기 패키지를 타이포스쿼팅해 CI/CD 자격증명을 탈취하려 했다.

핵심 포인트
  • 감염 벡터: Python .pth 파일 메커니즘 활용 — import 없이도 패키지 설치 시 인터프리터 시작할 때 자동 실행됨.
  • 난독화 3중 계층: ROT-N(ROT-13~25) + AES-128-GCM + 변수명 난독화, 5.2MB JavaScript 페이로드(Bun 런타임).
  • 탈취 대상: GitHub Actions 토큰·AWS IAM 키·Azure 시크릿·GCP 서비스 계정·PyPI/npm 발행 토큰·Kubernetes·DB 연결 문자열 전체.
  • 자가 전파: 탈취 자격증명으로 GitHub 저장소에 악성 워크플로우 주입 + 추가 패키지 배포, self-hosted 러너 권한 상향 시도.
  • 타임라인: 프로브 버전 배포 후 28초 이내 탐지, 다음 날 PyPI 전체 삭제.
왜 읽나CI/CD 파이프라인 보안이나 공급망 공격 벡터를 이해하려는 DevSecOps 엔지니어에게 실제 공격 기법 분석 레퍼런스.
gitlab-eng
GitLab Blog 블로그
원문은 여기서 이어서 읽을 수 있어요
원문 읽기
읽음 (0)

이 글과 비슷한

  1. 보안·gitlab-engGitLab Blog·

    Serena MCP 에이전트의 치명적 원격 코드 실행 취약점 분석

    GitLab 보안팀이 AI 코딩 에이전트 Serena(월 PyPI 다운로드 13.6만 건)에서 치명적 원격 코드 실행 취약점을 발견했다. Jinja2 비샌드박스 환경과 신뢰 모델의 미검사 경로가 결합해 개발자가 악의적 저장소를 열기만 해도 코드가 실행된다. serena-agent 1.7.0에서 SandboxedEnvironment 교체로 수정 완료됐다.

    요약 이어보기
    #mcp#security#rce+2