Skip to content
AI 인텔리전스Aug 5, 2026AI 인텔리전스
기사

공격자가 keyv npm 라이브러리 유지 관리자의 GitHub 계정을 손상시켜 자격 증명을 훔치는 웜을 포함한 오염된 버전을 배포했습니다.

이 공급망 공격은 주간 수백만 건의 다운로드에 영향을 미쳐 오픈소스 종속성의 취약점을 강조합니다.

Data Cube AI 편집팀출처: QbitAI 量子位
01

출처 브리프

공격자가 keyv npm 라이브러리 유지 관리자의 GitHub 계정을 손상시켜 자격 증명을 훔치는 웜을 포함한 오염된 버전을 배포했습니다. 이 공급망 공격은 주간 수백만 건의 다운로드에 영향을 미쳐 오픈소스 종속성의 취약점을 강조합니다.