유로파이썬 2026 보안 패널: 슬롭스쿼팅과 공급망 침해로 본 생성형 AI 시대의 오픈소스 방어
유로파이썬 2026 패널에서 파이썬 재단과 깃허브 보안 연구자들이 모였다. LLM 환각을 노린 패키지 선점 공격, 3시간 만에 12만 건이 설치된 공급망 침해, 폭증하는 취약점 신고를 짚었다. 유지보수자의 부담도 함께 논의됐다.
핵심 내용 읽기 →AI TOPIC
공급망 공격 관련 핵심 뉴스와 활용 인사이트 5편을 최신순으로 모았습니다.

유로파이썬 2026 패널에서 파이썬 재단과 깃허브 보안 연구자들이 모였다. LLM 환각을 노린 패키지 선점 공격, 3시간 만에 12만 건이 설치된 공급망 침해, 폭증하는 취약점 신고를 짚었다. 유지보수자의 부담도 함께 논의됐다.
핵심 내용 읽기 →
NDC 코펜하겐 강연에서 AI가 생성한 코드의 취약점 실험 결과, 깃허브 액션 워크플로를 통한 비밀 키 유출 라이브 시연, 존재하지 않는 패키지 이름을 노린 공급망 공격까지 새로 생긴 위험을 차례로 짚었다.
핵심 내용 읽기 →
해킹은 기술이 아니라 심리다. 최소 저항 경로, 사회공학, 피싱 식별법, 그리고 타깃·워너크라이·콜로니얼 파이프라인 사례로 본 해커의 사고방식.
핵심 내용 읽기 →
TanStack 웜과 슬롭스쿼팅 등 공급망 공격이 PyPI로 번지는 지금, pip 대신 uv로 바꾸고 버전 고정·신규 패키지 격리·잠금 동기화 3가지 설정으로 파이썬 프로젝트를 지키는 실전 가이드.
핵심 내용 읽기 →
AI는 개발 속도만 높이는 게 아니라 공격자도 빠르게 만든다. 공급망 공격, 취약한 AI 생성 코드, AI 피싱이라는 세 위협과 의존성 고정·파이프라인 보안 검사·패스키 같은 실질적 방어책을 정리했다.
핵심 내용 읽기 →