에이전트 하네스를 조작해 AI 코딩 도구가 악의적인 행위를 하도록 유도하는 새로운 공격이 발견됐다.테너블은 ‘미니 샤이 훌루드’와 그 변종을 분석하는 과정에서 에이전트 하네스를 조작해 에이전트 구성파일을 공격 페이로드로 사용하는 것이 발견됐다고 밝혔다.샤이 훌루드는 NPM, PyPI 등 오픈소스 패키지 생태계를 감염시켜 개발자와 CI/CD 빌드 환경으로 확장해나가는 웜 방식의 공급망 공격 캠페인이다. 지난해 9월 처음 발견됐으며, 현재 4세대 버전인 미니 샤이 훌