Cremit
/incidentsfield log
탐지캠페인유출지패턴LLM사고 사례방법론
↺rss↗cremit.io

incidents.cremit.io

실제 발생한 비인간 식별자(NHI) 크리덴셜 유출 사고를 정리한 인덱스. 운영: Cremit

둘러보기

  • 전체 사고
  • npm 공급망
  • CI/CD 침해
  • 방법론

구독

  • RSS 피드
  • @cremit_io
  • GitHub
// 상태
모니터 가동중
// 빌드
2026-05-20
// 출처
cremit · 서울, 대한민국
// 라이선스
CC BY 4.0

© 2026 Cremit. 출처 표시 시 자유롭게 재사용 가능.

탐지

탐지된 패키지

분석 파이프라인이 auto-published로 분류한 패키지 전체. 주간 다운로드 기준으로 정렬하면 영향력이 큰 케이스부터 먼저 보입니다.

전체 탐지
336
최근 7일 336건
다운로드 최대
354K/wk
@antv/g2
최다 패턴
public-github-push
157건
정렬
다운로드최근순h-점수패턴 수
/에코시스템
전체npmpypigh-actionsvscodehuggingface
1건·2026-05-19 인덱싱됨
  • AUTO-PUBLISHED/pypi/12h ago

    pipeline-check@1.1.0

    by Daniel Martin

    CI/CD Security Posture Scanner — scores AWS, Terraform, CloudFormation, GitHub Actions, GitLab CI, Azure DevOps, Bitbucket Pipelines, Jenkins, CircleCI, Google Cloud Build, Buildkite, Drone CI, Tekton, Argo Workflows, Dockerfile, Kubernetes manifests, Helm charts, OCI image manifests, SCM repo posture (GitHub / GitLab / Bitbucket), npm and pypi dependency files against OWASP Top 10 CI/CD Risks and 14 other compliance frameworks

    steals →npm tokenGitHub PATGitLab PATAI API keys
    py-pip-install-runtimereads-github-tokensreads-gitlab-tokens
reads-ai-api-keys
reads-env-vars
reads-homedir
child-process-spawn
py-sys-platform-branch
+14

→ Worm self-propagation: package reads .npmrc _authToken AND invokes npm publish in install-path code. Shai-Hulud-class shape — no legitimate package re-publishes OTHER packages from the user's machine.

weekly
431
/wk
llm verdict
malicious 0.96
h-score
35
patterns
22
size
1.7 MB
versions
11