Skip to content
AI 인텔리전스Aug 5, 2026AI 인텔리전스
기사

해커가 keyv npm 라이브러리 유지 관리자의 GitHub 계정을 탈취하여 자격 증명을 훔치는 웜을 탑재한 오염된 버전을 배포했습니다.

이 공급망 공격은 매주 수백만 번 다운로드되는 패키지에 영향을 미쳤으며, 오픈소스 의존성의 취약점을 드러냈습니다.

AI 생성: 요약은 링크된 출처를 바탕으로 AI가 작성했습니다. AI 활용 방식

AI 생성출처: VentureBeat
01

출처 브리프

해커가 keyv npm 라이브러리 유지 관리자의 GitHub 계정을 탈취하여 자격 증명을 훔치는 웜을 탑재한 오염된 버전을 배포했습니다. 이 공급망 공격은 매주 수백만 번 다운로드되는 패키지에 영향을 미쳤으며, 오픈소스 의존성의 취약점을 드러냈습니다.

02
보안공급망npm오픈 소스이슈 보기