6월 17일 보안 이슈는 이미 악용 중인 Joomla JCE 취약점과 AI 개발 생태계 공급망 공격에 집중됐다. CISA의 KEV 등재, JetBrains Marketplace 악성 플러그인, Mastra npm 패키지 변조, Google Vertex AI SDK 결함은 패치…
CISA, Joomla JCE 악용 결함 KEV 등재 등 보안 점검 (6.17)
개요
- CISA는 Widget Factory Joomla Content Editor 결함 CVE-2026-48907을 KEV에 추가하며 실제 악용 증거가 있다고 밝혔다.
- JetBrains Marketplace에서는 AI 코딩 도우미로 위장한 악성 플러그인 15개 이상이 AI 제공업체 키를 빼내는 캠페인에 쓰였다.
- Mastra 네임스페이스의 npm 패키지 144개는 기여자 계정 탈취를 거친 공급망 공격 easy-day-js에 연루됐다.
- Google Cloud Vertex AI SDK for Python 결함은 버킷 스쿼팅을 통해 모델 업로드 흐름을 가로챌 수 있는 문제로 보고됐다.
- ClickFix 캠페인은 BabaDeda Loader, Lorem Ipsum Loader, Potemkin 등 새 로더와 가짜 업데이트 유인으로 배포 방식을 넓혔다.
CISA, Joomla JCE 악용 결함 CVE-2026-48907을 KEV에 추가
feeds.feedburner.com이 전한 CISA 발표에 따르면, CISA(미 사이버보안·인프라보안청)는 Widget Factory Joomla Content Editor(JCE)에 영향을 주는 CVE-2026-48907을 KEV(악용 알려진 취약점 카탈로그)에 추가했다. 이 취약점은 CVSS 10.0의 최대 심각도 결함으로 제시됐으며, 부적절한 접근 제어가 임의 PHP 코드 실행으로 이어질 수 있다는 점이 핵심이다. CISA가 KEV에 올렸다는 사실은 단순한 취약점 공개와 다르다. 기관이 실제 악용 증거를 근거로 삼았다는 뜻이기 때문이다.
영향 범위는 Joomla 기반 사이트에서 JCE 확장 또는 관련 Widget Factory 구성 요소를 사용하는 환경에 집중된다. 제공된 자료에는 세부 버전 목록이 포함되지 않았지만, KEV 등재 사안이라는 점에서 운영자는 설치 여부와 노출 상태를 먼저 확인해야 한다. 특히 콘텐츠 편집기와 파일 업로드 기능은 관리자 권한, 플러그인 권한, 웹셸 배치 가능성과 맞물릴 수 있어 방치된 사이트에서 위험이 커진다. 대응은 벤더 패치 적용, 확장 비활성화, 관리자 경로 접근 제한, 웹 서버 로그 점검 순서로 잡는 것이 현실적이다.
NIST는 CVE 기록과 심각도 메타데이터를 제공하는 공식 취약점 데이터베이스 역할을 하며, Microsoft Security Response Center는 별도 제품군의 보안 업데이트 정보를 제공한다. 이번 브리핑에서 두 출처는 직접 동일 취약점을 보도한 2차 기사라기보다, CVE와 패치 판단을 검증할 때 기준점으로 삼아야 할 공식 채널에 가깝다. 따라서 실무자는 feeds.feedburner.com 보도에서 확인된 KEV 등재 사실을 출발점으로 삼되, 자산 인벤토리와 취약점 관리 도구에서는 CVE-2026-48907 표기를 기준으로 추적해야 한다.
JetBrains 악성 플러그인, AI 코딩 도우미로 위장해 API 키 탈취
feeds.feedburner.com에 따르면, 보안 연구자들은 JetBrains Marketplace에서 15개 이상의 악성 플러그인이 포함된 "조직적 악성코드 캠페인"을 확인했다. 이 플러그인들은 DeepSeek 등 대규모 언어 모델을 기반으로 한 AI 코딩 도우미처럼 보이도록 꾸며졌고, 채팅, 커밋 메시지 작성, 코드 리뷰, 버그 탐지, 단위 테스트 같은 개발자 기능을 내세웠다. 그러나 실제 위험은 개발 환경 안에 저장된 AI 제공업체 키를 빼내는 기능에 있었다.
이번 사례는 개발 도구 생태계가 새로운 자격 증명 저장소가 됐다는 점을 보여준다. 과거 악성 확장 프로그램이 브라우저 세션, 쿠키, 암호화폐 지갑을 노렸다면, AI 코딩 도우미를 가장한 플러그인은 OpenAI류 API 키, 사내 프록시 토큰, 모델 접근 권한을 노릴 수 있다. 특히 IDE 플러그인은 코드 저장소, 환경 변수, 빌드 설정, 토큰 파일에 접근할 수 있어 피해 범위가 계정 하나에 그치지 않을 수 있다.
영향을 받을 수 있는 범위는 JetBrains 계열 IDE에서 외부 Marketplace 플러그인을 설치한 개발자 환경이다. 제공된 자료에는 개별 플러그인 이름과 버전 전체가 포함되지 않았으나, 15개 이상이라는 수치와 AI 코딩 보조 기능 위장이라는 공통점은 대응 방향을 좁혀 준다. 조직은 최근 설치된 AI 관련 JetBrains 플러그인 목록을 수집하고, 불필요한 플러그인을 제거한 뒤, 노출 가능성이 있는 AI API 키를 폐기·재발급해야 한다.
Mastra npm 패키지 144개 변조, AI 앱 공급망 계정 관리가 쟁점으로
feeds.feedburner.com은 Mastra 네임스페이스("@mastra/*")와 관련된 npm 패키지 144개가 공급망 공격에 연루됐다고 전했다. Mastra는 AI 애플리케이션을 구축하는 JavaScript·TypeScript 오픈소스 프레임워크로 소개됐고, 이번 공격은 easy-day-js라는 이름으로 추적됐다. Endor Labs, JFrog, SafeDep, Socket, StepSecurity의 분석이 함께 언급됐으며, 핵심 경로는 단일 npm 계정 탈취였다.
공급망 공격에서 144개라는 숫자는 단순 피해 규모 이상의 의미를 갖는다. 하나의 네임스페이스 아래 여러 패키지가 함께 쓰이면, 개발자는 최상위 패키지 하나만 설치한다고 생각해도 하위 의존성이 넓게 따라온다. 공격자가 기여자 계정 하나를 장악해 배포 권한을 얻으면, 악성 변경은 여러 프로젝트의 빌드 파이프라인으로 빠르게 들어갈 수 있다. 특히 AI 애플리케이션 프레임워크는 모델 키, 벡터 데이터베이스 접속 정보, 에이전트 실행 권한과 가까운 위치에 있어 피해의 질이 달라질 수 있다.
이번 사안에는 CVE 번호나 CVSS 점수가 제시되지 않았다. 이는 취약한 코드 결함이라기보다 계정 탈취와 패키지 배포 권한 악용에 가까운 사건이기 때문이다. 따라서 대응도 패치 버전 확인만으로 끝나지 않는다. 조직은 package-lock.json, pnpm-lock.yaml, yarn.lock 같은 잠금 파일에서 @mastra 네임스페이스 의존성 사용 여부와 설치 시점을 확인해야 한다. 의심 기간에 설치된 패키지가 있다면 깨끗한 버전으로 고정하고, 빌드 환경의 npm 토큰과 AI 서비스 키를 함께 회전해야 한다.
Google Vertex AI SDK 결함, 버킷 스쿼팅으로 모델 업로드 탈취 가능
feeds.feedburner.com은 Google Cloud Vertex AI SDK for Python의 결함이 피해자 프로젝트 접근 권한이 없는 공격자에게도 머신러닝 모델 업로드 흐름을 가로챌 기회를 줄 수 있었다고 보도했다. Palo Alto Networks Unit 42는 이 문제를 Google 버그바운티 프로그램을 통해 발견·보고했고, 해당 기법을 "Pickle in the Middle"이라고 불렀다. Unit 42는 실제 악용 정황은 보지 못했다고 밝혔다.
이번 결함의 핵심은 공격자가 피해자 프로젝트 내부 권한을 갖지 않아도 업로드 과정의 전제 조건을 악용할 수 있었다는 점이다. 보도는 버킷 스쿼팅을 통해 모델 업로드를 탈취하고, Google의 서빙 인프라 안에서 코드 실행으로 이어질 수 있었다고 설명했다. 여기서 버킷 스쿼팅은 클라우드 스토리지 버킷 이름이나 참조 흐름의 빈틈을 선점하는 방식의 공격을 뜻한다. 모델 파일 직렬화와 업로드 자동화가 결합될 때 공급망과 클라우드 설정 문제가 만나는 셈이다.
제공된 자료에는 CVE 번호, CVSS 점수, 영향받는 SDK 버전이 포함되지 않았다. 따라서 운영자는 특정 CVE 매핑을 기다리기보다 Google Cloud Vertex AI SDK for Python 사용 여부, 모델 업로드 자동화 파이프라인, 외부 입력으로 버킷명이나 모델 경로가 결정되는지부터 점검해야 한다. 완화책은 SDK 업데이트, 명시적 버킷 소유권 검증, 서비스 계정 권한 최소화, 모델 아티팩트 출처 검증으로 요약된다.
ClickFix 캠페인, 새 로더와 가짜 업데이트 유인으로 배포 경로 확대
feeds.feedburner.com은 여러 ClickFix 캠페인이 BabaDeda Loader, Lorem Ipsum Loader, Potemkin이라는 세 가지 악성코드 로더를 전달한다고 전했다. 이 내용은 Morphisec, BlueVoyant, Huntress의 독립 보고서를 바탕으로 소개됐다. BabaDeda Loader 관련 공격은 2026년 4월 관측됐고, 교육 및 금융 조직을 표적으로 삼은 것으로 제시됐다. ClickFix는 사용자가 문제 해결이나 업데이트 절차라고 믿고 스스로 명령을 실행하게 만드는 사회공학형 유인과 맞물린다.
이번 사안은 단일 취약점보다는 공격자 배포 전술의 변화를 보여준다. 가짜 업데이트 안내, 복사·붙여넣기 명령, 브라우저 또는 시스템 오류처럼 꾸민 메시지는 보안 제품의 탐지를 우회하기보다 사용자의 행동을 악용한다. 로더는 그 자체가 최종 목적이 아니라 추가 악성코드를 내려받거나 실행 환경을 준비하는 역할을 한다. 따라서 교육·금융처럼 사용자 수가 많고 업무용 포털이 복잡한 조직에서는 헬프데스크 안내와 보안 경고가 혼동되지 않도록 내부 기준을 명확히 해야 한다.
제공된 자료에는 특정 CVE 번호나 CVSS 점수가 없다. 이는 알려진 소프트웨어 취약점보다 캠페인 운영 방식과 악성코드 전달 체계에 초점을 둔 보고이기 때문이다. 대응은 패치만으로 충분하지 않다. 조직은 엔드포인트 탐지에서 스크립트 실행, 클립보드 기반 명령 실행, 의심스러운 다운로드 경로, 새로 생성된 자동 실행 항목을 감시해야 한다. 사용자가 안내 문구를 따라 명령을 실행하는 흐름을 차단하려면 브라우저에서 터미널·PowerShell 실행으로 이어지는 행위를 정책적으로 제한하는 접근도 필요하다.
노출 검증 논의, 취약점 수집보다 우선순위 판단으로 이동
feeds.feedburner.com은 "보안팀에게 발견 항목은 멈추지 않지만, 무엇이 중요한지 확신하기는 더 어려워지고 있다"고 전했다. 같은 보도는 문제가 더 이상 가시성 자체가 아니라 검증이라고 설명했다. 보안팀은 끊임없는 압박과 불완전한 정보 속에서 어떤 발견 항목을 조치할지 결정해야 한다. 이는 앞선 네 가지 사건과도 연결된다. 실제 악용 중인 KEV 취약점, 악성 IDE 플러그인, npm 공급망 공격, 클라우드 AI SDK 결함은 모두 단순 목록화만으로는 우선순위를 정하기 어렵다.
공격 표면 노출에 관한 별도 보도도 같은 흐름을 보탠다. feeds.feedburner.com은 침해가 항상 0-day에서 시작되는 것은 아니며, 노출된 관리자 패널은 무차별 대입 공격을 받거나 이전 공격에서 재사용된 자격 증명으로 뚫릴 수 있다고 설명했다. 취약점이 공개되는 순간 인터넷에 노출된 자산은 곧바로 위험권에 들어간다는 문맥도 제시됐다. 따라서 보안팀의 질문은 "무엇이 발견됐는가"에서 "우리 환경에서 실제로 악용 가능한가"로 바뀐다.
이 관점은 패치 관리에도 영향을 준다. 모든 취약점을 같은 속도로 처리할 수 없다면, 실제 악용 증거가 있는 KEV 항목, 외부 노출 자산, 권한 있는 개발 환경, 공급망 빌드 경로를 먼저 봐야 한다. 반대로 실제 악용 정황이 없다고 보고된 Vertex AI SDK 결함도 AI 배포 파이프라인에 직접 닿아 있다면 낮은 우선순위로 밀릴 수 없다. Google의 공식 보안 연구·제품 보안 채널은 이러한 판단에서 제품별 후속 공지 기준점이 된다.
오늘 아침 추가 속보
- microsoft.com: Crypto Clipper uses Tor and worm-like propagation for persistence and control - In this article Attack chain overview Mitigation and protection guidance References Learn more Microsoft Threat Intelligence and Microsoft Defender Experts iden
- microsoft.com: Beyond the benchmark: Advancing security at AI speed - In this article From the lab into the pipeline This month’s set of discoveries Beyond the headline: What the engineering work taught us Where we go next Defense
- microsoft.com: Forrester names Microsoft a Leader in the 2026 Extended Detection and Response Platforms Wave™ report - We are excited to share that Microsoft has been named a Leader in The Forrester Wave™: Extended Detection and Response Platforms, Q2 2026 . Microsoft ranked the
- feeds.feedburner.com: Crypto Clipper Campaign Abuses Fake Reviews, AI Narrators, and VirusTotal Comments - An unknown threat actor has been observed leveraging paid or promoted posts on legitimate news websites to drum up buzz for their warez, according to new findin
- feeds.feedburner.com: Microsoft Confirms RoguePlanet Defender Zero-Day, Says Patch is in Development - Microsoft has formally disclosed that it's working to release a patch to address a Defender zero-day codenamed RoguePlanet. The vulnerability has now been assig
한눈에 보기
| 사실 | 발행처 | 출처 |
|---|---|---|
| CISA는 Joomla JCE 관련 CVE-2026-48907을 KEV에 추가했다 | feeds.feedburner.com | thehackernews.com |
| CVE-2026-48907은 CVSS 10.0의 improper access control 취약점이다 | feeds.feedburner.com | thehackernews.com |
| JetBrains Marketplace에서 AI API 키 탈취형 악성 플러그인 15개 이상이 확인됐다 | feeds.feedburner.com | thehackernews.com |
| Mastra 네임스페이스의 npm 패키지 144개가 공급망 공격에 연루됐다 | feeds.feedburner.com | thehackernews.com |
| Google Cloud Vertex AI SDK for Python 결함은 모델 업로드 탈취로 이어질 수 있었다 | feeds.feedburner.com | thehackernews.com |
| Unit 42는 Vertex AI SDK 결함의 실제 악용 정황은 보지 못했다고 밝혔다 | feeds.feedburner.com | thehackernews.com |
| ClickFix 캠페인은 BabaDeda Loader 등 3종 로더와 가짜 업데이트 유인을 사용했다 | feeds.feedburner.com | thehackernews.com |
FAQ
출처
- Adversarial Exposure Validation Turns Security Visibility into Confident Prioritization - feeds.feedburner.com
- Malicious JetBrains Plugins Steal AI API Keys as Chrome Extensions Capture Chatbot Chats - feeds.feedburner.com
- The Top 10 Attack Surface Exposures in 2026 - feeds.feedburner.com
- 144 Mastra npm Packages Compromised via Hijacked Contributor Account - feeds.feedburner.com
- CISA Warns of Actively Exploited Joomla JCE Flaw Allowing PHP Code Execution - feeds.feedburner.com
- Google Vertex AI SDK Flaw Let Attackers Hijack Model Uploads via Bucket Squatting - feeds.feedburner.com
- ClickFix Campaigns Expand Malware Delivery With New Loaders and Fake Update Lures - feeds.feedburner.com
- CISA Cybersecurity Advisories - CISA
- National Vulnerability Database - NIST
- Microsoft Security Response Center - Microsoft
- Google Online Security Blog - Google
- Crypto Clipper uses Tor and worm-like propagation for persistence and control - microsoft.com
- Beyond the benchmark: Advancing security at AI speed - microsoft.com
- Forrester names Microsoft a Leader in the 2026 Extended Detection and Response Platforms Wave™ report - microsoft.com
- Crypto Clipper Campaign Abuses Fake Reviews, AI Narrators, and VirusTotal Comments - feeds.feedburner.com
- Microsoft Confirms RoguePlanet Defender Zero-Day, Says Patch is in Development - feeds.feedburner.com
마지막 업데이트: 2026-06-18T09:38:35.748Z
댓글
댓글 쓰기