Cremit
/incidentsfield log
탐지캠페인유출지패턴LLM사고 사례방법론
↺rss↗cremit.io

incidents.cremit.io

실제 발생한 비인간 식별자(NHI) 크리덴셜 유출 사고를 정리한 인덱스. 운영: Cremit

둘러보기

  • 전체 사고
  • npm 공급망
  • CI/CD 침해
  • 방법론

구독

  • RSS 피드
  • @cremit_io
  • GitHub
// 상태
모니터 가동중
// 빌드
2026-05-20
// 출처
cremit · 서울, 대한민국
// 라이선스
CC BY 4.0

© 2026 Cremit. 출처 표시 시 자유롭게 재사용 가능.

패턴 분포

어떤 크리덴셜 영역이 실제로 공격받고 있나

탐지된 패키지 하나는 여러 정적 분석 패턴에 동시에 매칭될 수 있습니다. 이 화면은 그 매칭들을 "어떤 크리덴셜 영역을 노렸는가" 기준으로 묶어서 보여줍니다 — 클라우드 계정, 브라우저 저장소, 비밀번호 관리자, AI 도구, 암호화폐 지갑 등. 위협 모델 문서가 "이런 걸 노릴 거다"라고 추정하는 영역이 아니라, 지금 이 시점에 공격자들이 실제로 노리는 영역입니다.

10개 카테고리에 걸쳐 358건의 패턴 매칭

publisher 캠페인 · 최근 7일 · 영향 기준

최근 catch가 여러 서로 다른 패키지 이름에 걸쳐 있는 publisher 계정 — 한 공격자가 한 핸들로 사칭 패키지 여러 개를 푸시할 때 보이는 형태. 최근순이 아니라 주간 다운로드 합계(실제 blast radius) 기준 정렬.

20 활동 중
  • npm publisher
    wang1212
    blast
    387K/wk
    30개 패키지 · 30건 이벤트 · top 267K/wk
    @antv/g-canvas@antv/g-canvaskit@antv/g-lite@antv/g-lottie-player@antv/g-math@antv/g-mobile-canvas+24
  • npm publisher
    moayuisuda
    blast
    354K/wk
    2개 패키지 · 2건 이벤트 · top 354K/wk
    @antv/component@antv/g2
  • npm publisher
    kopiluwaky
    blast
    200K/wk
    4개 패키지 · 4건 이벤트 · top 199K/wk
    @antv/algorithm@antv/g6-plugin-map-view@antv/gi-assets-xlab@antv/matrix-util
  • npm publisher
    panyuqi
    blast
    173K/wk
    24개 패키지 · 24건 이벤트 · top 170K/wk
    @antv/a8@antv/attr@antv/d3-color@antv/d3-interpolate@antv/g-layout-blocklike@antv/g-css-typed-om-api+18
  • npm publisher
    banxuan
    blast
    152K/wk
    5개 패키지 · 5건 이벤트 · top 82K/wk
    @antv/g6-pc@antv/g6-element@antv/g6-plugin@antv/gi-sdk@antv/graphin
  • npm publisher
    kasmine
    blast
    144K/wk
    2개 패키지 · 2건 이벤트 · top 144K/wk
    @antv/adjust@antv/dom-util
  • npm publisher
    alex_zjt
    blast
    125K/wk
    21개 패키지 · 21건 이벤트 · top 63K/wk
    @antv/g-gesture@antv/g-image-exporter@antv/g-camera-api@antv/g-components@antv/g-dom-mutation-observer-api@antv/g-mobile-canvas-element+15
  • npm publisher
    atool
    blast
    124K/wk
    45개 패키지 · 45건 이벤트 · top 120K/wk
    @antv/color-util@antv/data-set@antv/event-emitter@antv/g-perf@antv/g2-extension-plot@antv/g2-ssr+39
  • npm publisher
    lzxue
    blast
    102K/wk
    20개 패키지 · 20건 이벤트 · top 50K/wk
    @antv/dipper-component@antv/dipper-hooks@antv/g-device-api@antv/l7-map@antv/geo-coord@antv/l7-leaflet+14
  • npm publisher
    iaaron
    blast
    81K/wk
    28개 패키지 · 28건 이벤트 · top 71K/wk
    @antv/awards@antv/g6-cli@antv/g6-core@antv/g6-extension-3d@antv/g6-extension-react@antv/g6-react-node+22
  • npm publisher
    newbyvector
    blast
    68K/wk
    20개 패키지 · 20건 이벤트 · top 32K/wk
    @antv/x6-common@antv/x6-geometry@antv/x6-plugin-clipboard@antv/x6-plugin-dnd@antv/x6-plugin-export@antv/x6-plugin-history+14
  • npm publisher
    yiqianyao
    blast
    49K/wk
    2개 패키지 · 2건 이벤트 · top 49K/wk
    @antv/async-hook@antv/l7-pass
  • npm publisher
    lvisei
    blast
    8.5K/wk
    9개 패키지 · 9건 이벤트 · top 8.3K/wk
    @antv/li-core-assets@antv/li-editor@antv/l7-composite-layers@antv/li-p2@antv/li-sdk@antv/l7plot-component+3
  • npm publisher
    GitHub Actions
    blast
    7.7K/wk
    5개 패키지 · 5건 이벤트 · top 7.7K/wk
    @antv/dumi-theme-antv@antv/mcp-server-antv@antv/s2-vue@antv/s2@cap-js/openapi
  • npm publisher
    zengyue
    blast
    6.9K/wk
    15개 패키지 · 15건 이벤트 · top 6.7K/wk
    @antv/f2-graphic@antv/f-charts@antv/f2-my@antv/f-test-utils@antv/f2-algorithm@antv/f2-context+9
  • npm publisher
    neoddish
    blast
    239/wk
    7개 패키지 · 7건 이벤트 · top 239/wk
    @antv/ckb@antv/color-schema@antv/data-samples@antv/data-wizard@antv/lite-insight@antv/thumbnails-component+1
  • npm publisher
    bbsqq
    blast
    208/wk
    5개 패키지 · 5건 이벤트 · top 208/wk
    @antv/ava-react@antv/narrative-text-editor@antv/narrative-text-schema@antv/narrative-text-vis@antv/word-scale-chart
  • npm publisher
    openwayne
    blast
    149/wk
    11개 패키지 · 11건 이벤트 · top 56/wk
    @antv/f6-alipay@antv/f6-core@antv/f6-element@antv/f6-hammerjs@antv/f6-plugin@antv/f6-ui+5
  • npm publisher
    jiulingyun
    blast
    135/wk
    6개 패키지 · 6건 이벤트 · top 135/wk
    @openclaw-cn/cli@openclaw-cn/feishu@openclaw-cn/libsignal@openclaw-cn/toutiao-ops@starmind/collector-cliopenclaw-cn
  • npm publisher
    bubkoo
    blast
    116/wk
    3개 패키지 · 3건 이벤트 · top 116/wk
    @antv/x6-components@antv/x6-react@antv/x6-vue3-shape

크리덴셜 영역

무엇이 탈취되고 있는가 — 핵심 답변.

Cloud credentials

rss3 hits
  • reads-aws-creds2
  • reads-apple-cloudkit1

Source control / registries

rss4 hits
  • reads-npmrc2
  • reads-github-tokens1
  • reads-gitlab-tokens1

Browsers

rss1 hits
  • reads-chromium-creds1

Crypto wallets

rss1 hits
  • reads-seed-phrase1

AI tooling

rss2 hits
  • reads-ai-api-keys2

Messaging / chat

rss1 hits
  • discord-webhook1

행동 패턴

유출이 어떻게 일어나는가 — 실행, 네트워크, 스테이징.

System reconnaissance

59 hits
  • reads-env-vars31
  • reads-homedir15
  • reads-system-info10
  • reads-shell-history3

Suspicious network destinations

170 hits
  • public-github-push157
  • dns-tunneling11
  • http-to-public-ip1
  • webhook-bin1

Code execution / obfuscation

70 hits
  • child-process-spawn49
  • base64-decode8
  • function-constructor4
  • eval-dynamic3
  • long-base64-literal2
  • curl-pipe-bash1
  • long-hex-literal1
  • hex-decode1
  • reverse-shell1

Data staging

47 hits
  • clipboard-access13
  • install-path-npm-publish12
  • dest-via-hostname-var10
  • archive-then-upload3
  • py-urllib-request2
  • oversize-tarball-skipped1
  • mcp-skill-bundle1
  • py-pip-install-runtime1
  • py-sys-platform-branch1
  • curl-pipe-bash-unverified1
  • bun-runtime-bootstrap1
  • wget-pipe-bash-unverified1