Denying the Worm: Detecting SANDWORM_MODE and the Emerging Class of AI Toolchain Supply Chain Attacks

개요

SANDWORM_MODE는 2026년 초 발견된 정교한 다단계 npm 공급망 웜으로, GitHub Copilot 및 Cursor와 같은 AI 코딩 보조 기능이 통합된 최신 개발 환경을 대상으로 한다.

주요 내용

* AI 개발 환경 표적: SANDWORM_MODE는 AI 코딩 보조 도구와 CI/CD 파이프라인 간의 통합을 악용하여 개발자 환경에 침투한다.
* 다단계 감염 체인:
* 1단계: 정적 분석을 우회하는 난독화된 로더를 통해 초기 침투를 시도한다.
* 2단계: 초기 정찰을 수행하고 암호화폐 키, npm 토큰과 같은 민감한 데이터를 수집한다.
* 3단계: AI 보조 도구를 손상시키기 위한 악성 MCP 서버 등록 및 데이터 유출 실패 시 파일을 파괴하는 '데드 스위치'를 포함한 완전한 악성 기능 세트를 배포한다.
* 퍼지 및 지속성 확보: 감염은 패키지 레지스트리를 통해 전파되며, 개발자 환경 내에서 지속성을 유지한다.
* 탐지 전략: 이상 징후를 보이는 Node.js 프로세스 동작 및 조상(ancestry)을 식별하는 데 중점을 둔다.

시사점

SANDWORM_MODE는 AI 도구체인 공급망 공격의 새로운 클래스를 보여주며, 개발자 환경의 보안 태세를 강화하고 AI 기반 도구의 안전한 통합을 위한 탐지 및 방어 메커니즘 개발의 필요성을 시사한다.

원문 읽기 →
원문을 불러오는 중...

댓글

GitHub Discussions