AI 인텔리전스Aug 5, 2026AI 인텔리전스기사공격자가 keyv npm 라이브러리 유지 관리자의 GitHub 계정을 손상시켜 자격 증명을 훔치는 웜을 포함한 오염된 버전을 배포했습니다.이 공급망 공격은 주간 수백만 건의 다운로드에 영향을 미쳐 오픈소스 종속성의 취약점을 강조합니다.Data Cube AI 편집팀2026. 8. 5.출처: QbitAI 量子位01출처 브리프공격자가 keyv npm 라이브러리 유지 관리자의 GitHub 계정을 손상시켜 자격 증명을 훔치는 웜을 포함한 오염된 버전을 배포했습니다. 이 공급망 공격은 주간 수백만 건의 다운로드에 영향을 미쳐 오픈소스 종속성의 취약점을 강조합니다.02관련 주제보안공급망npm오픈소스이슈 보기