Red Hat의 공식 npm 채널을 통해 수십 개의 패키지에 백도어가 심어진 것으로 확인
Backdoors found in dozens of packages distributed through Red Hat's official npm channel

TL;DR AI
1분핵심 요약
Red Hat의 공식 npm 채널 아래 여러 패키지가 침해돼, 설치 시 동작하는 악성코드가 삽입됐다.
Aikido는 32개 패키지의 96개 버전이 영향을 받았으며, 워크형 악성코드 Miasma가 공개 GitHub Actions OIDC 흐름을 악용해 GitHub·클라우드·npm 인증정보를 수집·유출했다고 밝혔다.
Red Hat은 문제의 패키지를 제거했으며, 고객용 공개물이나 운영 환경에는 영향이 확인되지 않았다고 말했다.
이번 사건은 신뢰받는 배포 경로가 개발자와 CI/CD 비밀정보를 대규모로 빼내는 공급망 공격으로 악용될 수 있음을 보여준다.



