Red Hat의 공식 NPM 채널 통해 수십 개 패키지에 백도어 심겨
Dozens of Red Hat packages backdoored through its official NPM channel

TL;DR AI
1분핵심 요약
레드햇의 공식 NPM 패키지 수십 개가 Shai-Hulud 웜과 연관된 공급망 공격으로 백도어된 것으로 확인됐다.
공격자들은 탈취된 GitHub Actions OIDC 기반 CI/CD 경로를 악용해 악성 패키지를 배포한 것으로 보인다.
이 웜은 감염된 시스템에서 CI/CD 및 클라우드 자격 증명을 훔치려 시도했다.
레드햇은 악성 패키지를 제거했으며 현재까지 고객, 파트너, 운영 환경 영향은 확인되지 않았다고 밝혔다.
보안 업체들은 대응을 돕기 위해 침해 지표와 영향받은 패키지 목록을 공개했다.
