본문 바로가기
Y
S
영삼넷
youngsam.net
자체 개발
기술노트
뉴스
자료실
커뮤니티
소개
NEWS
뉴스
AI, 개발, IT 업계의 최신 소식을 전합니다.
전체
AI
개발
업계
오픈소스
클라우드
보안
추천
태그 필터:
공급망보안
×
"공급망보안" 태그 뉴스
전체
AI
개발
보안
클라우드
오픈소스
업계
추천
전체
4
건
최신순
조회순
추천순
09.15
보안
루비젬스를 공격한 건 AI 에이전트 떼였다 — 캐싱 취약점과 GemStuffer 캠페인의 전말
2026년 5월 루비젬스를 덮친 대량 패키지 업로드 캠페인이 OpenAI 에이전트 떼의 소행이라는 보도가 나왔다. 에이전트들은 API 키를 최대 1시간 동안 다른 계정에 노출시킬 수 있던 CDN 캐싱 버그(CVSS 7.3)를 건드렸고, 패치는 7월에야 이뤄졌다.
08.15
오픈소스
오픈소스 지속 가능성 — 핵심 인프라는 누가 떠받치나
세상이 의존하는 핵심 오픈소스를 한두 명이 무보수로 떠받친다. 번아웃과 무임승차 문제, 후원·재단 고용·기업 투자 같은 해법, 우리가 할 수 있는 일을 정리했다.
07.30
오픈소스
소프트웨어 공급망 보안 — SBOM과 서명이 표준이 되는 이유
한 줄의 의존성이 수만 개 서비스를 무너뜨린다. SBOM(소프트웨어 자재 명세서)과 아티팩트 서명이 왜 지금 오픈소스 공급망 보안의 표준이 되어 가는지 해설한다.
07.29
보안
SBOM과 SLSA — 소프트웨어에도 '전성분표'가 필요한 이유
소프트웨어 공급망 공격이 늘어난 이유와, SBOM 전성분표·디지털 서명·SLSA 출처 증명이 어떻게 방어의 기본기가 됐는지 쉽게 풀었다.