소프트웨어 공급망 공격과 AI: 악성 npm 패키지가 퍼지는 속도와 CVE 데이터베이스의 한계
NDC 코펜하겐 보안 강연을 토대로 npm 계정 탈취와 자가 전파 웜 사례를 짚었다. AI가 앞당긴 오픈소스 공급망 공격이 어떻게 전개되는지, 취약점 데이터베이스는 왜 늦는지, 개발자가 당장 쓸 수 있는 대응은 무엇인지 정리했다.
핵심 내용 읽기 →AI TOPIC
npm 관련 핵심 뉴스와 활용 인사이트 2편을 최신순으로 모았습니다.

NDC 코펜하겐 보안 강연을 토대로 npm 계정 탈취와 자가 전파 웜 사례를 짚었다. AI가 앞당긴 오픈소스 공급망 공격이 어떻게 전개되는지, 취약점 데이터베이스는 왜 늦는지, 개발자가 당장 쓸 수 있는 대응은 무엇인지 정리했다.
핵심 내용 읽기 →
npm 배포 패키지에 소스맵 파일이 함께 올라가면서 클로드 코드의 타입스크립트 원본 500만 줄이 복원됐다. 어떻게 새어 나갔고, 내부 구조와 숨은 기능으로는 무엇이 드러났는지 하나씩 차근히 짚어 본다.
핵심 내용 읽기 →