최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
SecurityWeek는 GitHub의 시를 이용해 제어 서버를 식별하는 악성코드, 772개 저장소의 비밀을 노린 GhostAction 캠페인, 1만 2천 개가 넘는 GPU의 데이터를 노출한 Nvidia 도구의 취약점을 비롯한 여러 보안 동향을 소개한다. 또한 AI를 이용한 은행 공격에 대한 한국의 조사와 Tensorlake 소프트웨어 패키지 침해도 다룬다.
GitHub Advisory Database가 OpenSSF 저장소에서 악성 패키지 데이터를 가져오면서, Dependabot이 npm에 국한되지 않고 8개 패키지 생태계에서 경고를 제공할 수 있게 되었다. 새로운 시스템은 잘못되거나 손상된 데이터로부터 데이터베이스를 보호하기 위해 자동 검증, 출처 추적, 가져오기 한도 및 롤백 기능을 사용한다.
NuGet.org는 2026년 8월 17일부터 새 API 키의 유효 기간을 30일로 제한하며, 이 날짜 이전에 생성된 모든 키는 11월 1일에 만료됩니다. Microsoft는 패키지 게시자들에게 OIDC 기반의 Trusted Publishing으로 전환할 것을 권장합니다.