CrowdStrike가 npm·PyPI 다운로드를 가로막는다…악성 코드 실행 전 차단

CrowdStrike는 2026년 9월 2일 미국 라스베이거스 Fal.Con 2026에서 Real-Time Supply Chain Attack Protection을 발표했다. CrowdStrike 공식 발표 에 따르면 Falcon 센서가 npm·PyPI 패키지 관리자 트랜잭션을 엔드포인트에서 가로채고, 악성으로 식별된 패키지를 내장 코드 실행 전에 차단하도록 설계된 기능이다.
명시된 범위는 npm install과 pip install, 운영체제는 Windows·macOS·Linux다. 기존 Falcon 센서를 이용해 별도 에이전트가 필요 없다는 설명도 나왔지만, SiliconANGLE의 행사 보도 는 일반 제공 날짜가 제시되지 않았다고 확인했다. 따라서 현재 확인된 상태는 기능 발표이며, 모든 Falcon 고객이 즉시 사용할 수 있는 정식 출시로 단정할 수 없다.
차단 지점은 다운로드 직후, 설치 코드 실행 전이다

새 기능의 핵심은 패키지 내부 코드가 실행된 뒤 행위를 탐지하는 대신 패키지 관리자 트랜잭션에 직접 개입한다는 점이다. 설치 명령이 시작되면 Falcon 센서가 다운로드를 가로채 의심스러운 파일을 CrowdStrike의 위협 인텔리전스와 대조한다. 일치 항목이 발견되면 파일이 디스크에 기록되는 시점에 격리해 내장 setup 또는 post-install 스크립트가 실행되지 못하게 한다.
공격 흐름에 대입하면 차단 위치가 분명해진다. 패키지는 일반적으로 레지스트리에서 선택된 뒤 엔드포인트로 내려오고, 압축 해제와 설치 스크립트 실행을 거쳐 자격증명 접근이나 추가 페이로드 실행으로 이어질 수 있다. CrowdStrike가 제시한 기능은 다운로드와 내장 코드의 첫 실행 사이에 집행 지점을 둔다.
여기서 ‘실행 전 차단’은 악성으로 식별된 패키지의 내장 코드가 실행되기 전이라는 뜻이다. 정상으로 보이는 미확인 패키지의 모든 취약점, 라이선스 위반 또는 품질 문제까지 판별한다는 의미는 아니다. 센서가 당시 보유한 정보로 악성 일치 항목을 찾지 못하면 실시간 격리 경로만으로 위험 전체를 제거할 수 없다.
나중에 악성으로 분류되는 패키지를 위한 사후 경로도 함께 제시됐다. 새로운 위협 정보가 추가되면 Falcon이 기업 데이터를 대상으로 과거 일치 항목을 조회하고, 발견된 엔드포인트에 격리와 복구 작업을 연결하는 방식이다. 실시간 차단과 과거 설치분 조사는 서로 다른 시점의 위험을 다룬다.
검증표에 들어가는 범위는 npm·PyPI와 세 운영체제다

공개된 지원 범위만 정리하면 다음과 같다.
- 패키지 생태계: npm, PyPI
- 명시된 설치 명령: npm install, pip install
- 운영체제: Windows, macOS, Linux
- 집행 위치: 패키지 관리자 명령이 실행되는 엔드포인트
- 차단 시점: 악성 파일이 디스크에 기록된 뒤 내장 설치 스크립트가 실행되기 전
- 배포 방식: 기존 Falcon 센서에서 관련 정책을 활성화하는 구조
pnpm, Yarn, Poetry, uv, Maven, NuGet, RubyGems, Go 모듈 등 다른 패키지 도구에 대한 지원은 이번 공개 자료에 명시되지 않았다. npm 또는 PyPI를 이용하더라도 모든 클라이언트와 호출 방식이 같은 보호 경로에 포함되는지는 세부 제품 문서가 더 필요하다.
‘새 에이전트가 필요 없다’는 설명은 보호하려는 실행 환경에 Falcon 센서가 이미 배포돼 있다는 전제를 포함한다. 센서가 없는 빌드 서버, 임시 CI 실행기, 외부 협력사 장비 또는 SaaS 빌드 환경이 중앙 콘솔만으로 자동 보호된다는 근거는 없다. 실제 적용 범위는 센서를 설치할 수 있는 환경과 지원되는 패키지 관리자 경로의 교집합이다.
최소 패키지 연령은 미확인 신규 버전에 대기 시간을 둔다
실시간 악성 판정과 별도로 제시된 통제가 최소 패키지 연령이다. 관리자가 패키지 공개 후 일정 시간이 지나기 전에는 보호 대상 엔드포인트에 설치하지 못하도록 대기 기간을 설정한다. 이미 악성으로 판정된 파일을 격리하는 기능과 달리, 평판과 분석 정보가 충분히 쌓이지 않은 신규 패키지 또는 버전의 유입을 늦추는 정책이다.
CrowdStrike의 기술 설명 은 공개 패키지 제한과 승인 버전으로의 자동 대체도 정책 항목으로 제시하며, 선제적 정책 통제는 2026년 4분기, Global Package Inventory는 3분기 출시 예정이라고 구분한다. 같은 문서는 출시되지 않은 기능이 개발 중이고 변경될 수 있다는 주의 문구도 싣고 있다.
최소 연령에는 고정된 기본 시간이 공개되지 않았다. 대기 기간을 길게 잡으면 갓 게시된 오염 버전이 검증 없이 들어올 가능성을 낮출 수 있지만, 정상적인 신규 버전과 긴급 보안 패치도 함께 지연될 수 있다. 예외 승인과 감사 기록을 어떻게 처리하는지는 정책의 실효성을 좌우하지만 이번 발표만으로는 세부 동작을 확인할 수 없다.
저장소 검사·잠금 파일·SBOM과 차단 위치가 다르다

Falcon의 기능은 저장소에서 후보 패키지를 평가하는 도구가 아니라 실제 설치가 일어나는 엔드포인트에서 집행한다. 저장소 검사나 프록시는 조직이 허용한 경로로 들어오는 패키지를 사전에 분석할 수 있지만, 사용자가 승인되지 않은 공개 경로를 이용하거나 검사 뒤 패키지가 바뀌는 상황까지 엔드포인트에서 직접 중단하는 것은 별개의 통제다.
잠금 파일은 선택된 의존성 버전과 해석 결과를 고정해 빌드 재현성을 높인다. 그러나 고정된 버전 자체가 오염됐거나 잠금 파일이 악의적으로 변경됐다면 안전성을 보증하지 않는다. Falcon의 차단은 버전 선택을 고정하는 대신 실제로 내려온 파일을 다운로드 시점의 위협 정보와 비교한다.
SBOM은 제품에 포함된 구성요소와 버전을 기록해 침해나 취약점 공개 뒤 영향 범위를 추적하는 데 쓰인다. 반면 Global Package Inventory는 Falcon이 관리하는 엔드포인트에 실제 설치된 패키지의 위치와 관계를 전사적으로 파악하는 데 초점을 둔다. 개발 장비에 시험 설치됐지만 제품 산출물에 포함되지 않은 패키지는 엔드포인트 인벤토리에만 나타날 수 있고, 관리 대상 밖에서 빌드된 산출물의 구성요소는 SBOM에만 기록될 수 있다.
따라서 네 통제는 대체 관계가 아니다. 저장소 검사는 반입 후보를 평가하고, 잠금 파일은 선택 버전을 고정하며, SBOM은 배포 산출물의 구성을 기록한다. Falcon이 추가하는 지점은 실제 패키지 관리자 호출에서 악성 다운로드와 설치 코드 실행 사이를 강제로 끊는 것이다.
일반 제공일과 구독 조건은 아직 공개되지 않았다
발표 자료에는 Real-Time Supply Chain Attack Protection 자체의 일반 제공일이 없다. 필요한 Falcon 구독 모듈, 최소 센서 버전, 한국 리전 적용 여부, 프록시·사설 레지스트리 환경의 지원 조건도 명시되지 않았다. 기존 센서에서 정책을 켜는 배포 방식과 모든 고객에게 기능이 제공된다는 상업적 자격은 같은 의미가 아니다.
현재 확정된 범위는 CrowdStrike가 2026년 9월 2일 npm·PyPI 다운로드를 Windows·macOS·Linux 엔드포인트에서 감시하고 악성으로 식별된 파일을 내장 코드 실행 전에 격리하는 기능을 발표했다는 것이다. 최소 패키지 연령과 전사 패키지 인벤토리는 이 기능을 보완하지만 출시 시점이 나뉘며, 최종 지원 버전과 라이선스 조건은 후속 제품 문서에서 확인돼야 한다.
뉴스레터 구독
최신 Web3, AI, 암호화폐 뉴스를 이메일로 받아보세요.