업계 인사이트
TanStack의 6분간의 악몽
정교한 웜이 42개의 TanStack 패키지를 순식간에 뚫고 지나가며 OpenAI와 Mistral AI 같은 거대 기업들을 위협했습니다. 이는 단순한 자격 증명 유출이 아니었습니다. 오픈소스 보안의 규칙을 다시 쓰는 연쇄 공격이었습니다.
기사 읽기→
Tag
5 개 게시물
정교한 웜이 42개의 TanStack 패키지를 순식간에 뚫고 지나가며 OpenAI와 Mistral AI 같은 거대 기업들을 위협했습니다. 이는 단순한 자격 증명 유출이 아니었습니다. 오픈소스 보안의 규칙을 다시 쓰는 연쇄 공격이었습니다.
수년 동안, 단 한 번의 `npm install` 명령으로도 사용자의 머신에 공급망 공격이 발생할 수 있었습니다. NPM 12는 기본적으로 자동 스크립트 실행을 중단함으로써 마침내 그 문을 닫습니다.
Google은 AI가 전적으로 개발한 제로데이 익스플로잇을 처음으로 탐지했습니다. 이는 더 이상 이론적인 위험이 아닙니다. 자동화되고 지능적인 사이버 공격의 새로운 물결이 공식적으로 시작되었습니다.
직장 노트북으로 Roblox를 플레이하던 한 직원이 Vercel에서 치명적인 보안 침해를 일으켰습니다. 이는 게임 치트 도구가 어떻게 거대 기술 기업의 보안을 무너뜨렸는지에 대한 믿을 수 없는 이야기입니다.
현대 웹 개발의 초석인 Vercel이 해커들이 200만 달러의 몸값을 요구하는 대규모 보안 침해를 겪었습니다. 공격 벡터는 손상된 AI 도구였으며, 이는 전체 개발자 생태계에 대한 새롭고 위험한 위협을 드러냈습니다.