[email protected]에 대한 Supply Chain 공격: 지금 무엇을 해야 할까요?
(dev.to)
2026년 3월 30-31일, npm의 인기 HTTP 클라이언트 라이브러리 axios의 버전 1.14.1과 0.30.4에서 공급망 공격이 발생했습니다. 악성 종속성 '[email protected]'을 통해 원격 액세스 트로이목마(RAT)가 배포되어 시스템 정보 탈취 및 임의 코드 실행이 가능해졌습니다. 영향을 받은 사용자들은 즉시 axios를 안전한 버전(1.14.0 또는 최신)으로 업데이트하고, 감염된 기기를 침해된 것으로 간주하여 모든 보안 자격 증명을 교체해야 합니다.
이 글의 핵심 포인트
- 1axios 버전 1.14.1 및 0.30.4가 2026년 3월 30-31일 npm에서 공급망 공격에 의해 침해됨.
- 2악성 종속성 '[email protected]'을 통해 시스템에 원격 액세스 트로이목마(RAT)가 배포되었으며, 이는 명령 실행 및 비밀 정보 탈취가 가능.