업계 인사이트
NPM 12, 스크립트포칼립스(Scriptpocalypse)를 종식시키다
수년 동안, 단 한 번의 `npm install` 명령으로도 사용자의 머신에 공급망 공격이 발생할 수 있었습니다. NPM 12는 기본적으로 자동 스크립트 실행을 중단함으로써 마침내 그 문을 닫습니다.
기사 읽기→
Tag
4 개 게시물
수년 동안, 단 한 번의 `npm install` 명령으로도 사용자의 머신에 공급망 공격이 발생할 수 있었습니다. NPM 12는 기본적으로 자동 스크립트 실행을 중단함으로써 마침내 그 문을 닫습니다.
Google은 AI가 전적으로 개발한 제로데이 익스플로잇을 처음으로 탐지했습니다. 이는 더 이상 이론적인 위험이 아닙니다. 자동화되고 지능적인 사이버 공격의 새로운 물결이 공식적으로 시작되었습니다.
직장 노트북으로 Roblox를 플레이하던 한 직원이 Vercel에서 치명적인 보안 침해를 일으켰습니다. 이는 게임 치트 도구가 어떻게 거대 기술 기업의 보안을 무너뜨렸는지에 대한 믿을 수 없는 이야기입니다.
현대 웹 개발의 초석인 Vercel이 해커들이 200만 달러의 몸값을 요구하는 대규모 보안 침해를 겪었습니다. 공격 벡터는 손상된 AI 도구였으며, 이는 전체 개발자 생태계에 대한 새롭고 위험한 위협을 드러냈습니다.