Mistral SDK 패키지에 영향을 준 TanStack 공급망 공격

Mistral SDK 패키지에 영향을 준 TanStack 공급망 공격 (TanStack supply chain attack affecting Mistral SDK packages)

  • Reference: MAI-2026-002
  • Published: 2026-05-12
  • Updated: 2026-05-14
  • Severity: High
  • Status: Investigation closed

Mistral은 서드파티 소프트웨어 패키지인 TanStack의 손상으로 발생한 Mini Shai-Hulud 공급망 공격의 영향을 받았어요. 공격과 연계된 자동화 웜으로 인해 손상된 npm·PyPI SDK 버전이 게시되었어요.

조사 결과, 영향받은 개발자 기기가 연루되었으며 Mistral 글로벌 인프라에는 영향이 없었어요.

정보: 손상된 npm 패키지는 2026년 5월 11일 22 UTC에 업로드되어 2026년 5월 12일 01 UTC에 제거되었어요. 손상된 PyPI 릴리스는 2026년 5월 12일 00 UTC에 업로드되어 2026년 5월 12일 03 UTC에 제거되었어요. 이전 버전은 이 권고의 영향을 받지 않아요.

GitHub 보안 권고:

출처: 문서

본문

영향 (Impact)

npm

손상된 npm 패키지는 작동하지 않아요. Setup.mjs가 존재하지 않는 파일을 참조하므로 악성 코드 경로가 실행될 수 없어요. 그래도 영향받은 경우 이 패키지들을 제거할 것을 권장해요. 침해 지표를 참고하세요.

PyPI

손상된 PyPI 패키지는 import 시 악성 스크립트를 실행해요. 일반적인 위치에서 자격 증명을 수집하는 백그라운드 프로세스를 시작합니다. 영향받았는지 확인하려면 침해 지표를 참고하세요.

영향받는 버전 (Affected versions)

노출 기간 동안 아래 표의 패키지 버전 중 하나가 어떤 환경에 설치되었거나, lockfile, 빌드 산출물, 컨테이너 이미지, 패키지 캐시, 또는 배포 이미지에 존재한다면 여러분은 영향받은 거예요.

Ecosystem Package Affected versions
npm @mistralai/mistralai 2.2.2 , 2.2.3 , 2.2.4
npm @mistralai/mistralai-azure 1.7.1 , 1.7.2 , 1.7.3
npm @mistralai/mistralai-gcp 1.7.1 , 1.7.2 , 1.7.3
PyPI mistralai 2.4.6

침해 지표 (Indicators of compromise)

PyPI

설치된 버전을 확인하고 취약 버전 2.4.6과 비교해 보세요:

pip show mistralai | grep -i ^version

일반적인 Python 의존성 파일과 lockfile을 확인해 보세요:

grep -n -E 'mistralai.*2\.4\.6'   requirements*.txt pyproject.toml uv.lock poetry.lock Pipfile Pipfile.lock 2>/dev/null

악성 코드는 src/mistralai/client/__init__.py에 주입되었고, Linux에서만 import 시 실행돼요. https://83.142.209.194/transformers.pyz를 /tmp/transformers.pyz로 다운로드하고 분리된 백그라운드 프로세스로 실행합니다.

2.4.6 버전에서 import mistralai를 실행했을 수 있는 Linux 호스트에서 다음 지표를 찾아보세요:

  • 파일 /tmp/transformers.pyz
  • python /tmp/transformers.pyz로 시작된 프로세스
  • 환경 변수 MISTRAL_INIT=1
  • 83[.]142[.]209[.]194로의 외부 연결

또한 알려진 악성 파일 탐지 스크립트를 실행할 수 있어요.

정보: 영향받은 패키지 버전을 설치하지 않았고 lockfile, 빌드 캐시, 배포 산출물, 패키지 미러에 그 버전이 없다면 이 권고의 영향을 받지 않아요.

명령이 영향받은 버전을 찾으면 복구 절차를 계속 진행하세요. 개인 패키지 미러, 캐시, 컨테이너 베이스 이미지를 사용한다면 그 사본들도 확인하세요.

npm

설치된 버전을 확인하세요:

npm ls @mistralai/mistralai @mistralai/mistralai-azure @mistralai/mistralai-gcp

일반적인 JavaScript lockfile을 확인하세요:

grep -n -A 4 -B 2 -E '@mistralai/(mistralai|mistralai-azure|mistralai-gcp)|2\.2\.[2-4]|1\.7\.[1-3]'   package-lock.json pnpm-lock.yaml yarn.lock 2>/dev/null

다음 파일들을 찾아보세요:

  • 모든 @tanstack 패키지에 내장된 router_init.js: ab4fcadaec49c03278063dd269ea5eef82d24f2124a8e15d7b90f2fa8601266c
  • Git 커밋의 tanstack_runner.js: 2ec78d556d696e208927cc503d48e4b5eb56b31abc2870c2ed2e98d6be27fc96
  • @tanstack/setup package.json: 7c12d8614c624c70d6dd6fc2ee289332474abaa38f70ebe2cdef064923ca3a9b

복구 절차 (Remediation)

  1. 영향받은 패키지 버전 사용을 즉시 중단하세요.
  2. 이 패키지 중 하나가 설치된 시스템을 정리하세요. StepSecurity의 Mini Shai-Hulud 복구 절차를 참고하세요.
  3. 해당 시스템에서 접근 가능한 모든 비밀을 교체(rotate)하세요.
  4. 클라우드 감사 로그에서 의심스러운 활동을 확인하세요.
  5. 다음 C2(명령·제어) 지표로의 연결을 모니터링하세요:
  • api[.]masscan[.]cloud
  • filev2[.]getsession[.]org
  • git-tanstack[.]com
  • seed1[.]getsession[.]org
  • 83[.]142[.]209[.]194 (PyPI 페이로드 호스트)

변경 이력 (Changelog)

  • May 14, 2026: Investigation closed.
  • May 14, 2026 at 09 UTC: Updated advisory with the latest information.
  • May 13, 2026 at 09 UTC: Incident mitigated.
  • May 12, 2026 at 14 UTC: Updated the severity of compromised npm packages following internal findings.

더 알아보기 (Learn more)