공급망공격
링크드인 채용 제안에 숨은 백도어, AI 에이전트가 찾아낸 npm 공급망 공격
링크드인 채용 제안 속에 숨겨진 npm 공급망 공격, 신원 도용된 두 계정과 AI 에이전트가 수초 만에 찾아낸 백도어의 작동 원리를 다룹니다.
Written by

LiteLLM PyPI 감염 사건, AI 개발 공급망 공격이 작동하는 방식
AI API 프록시 LiteLLM이 PyPI에서 악성코드와 함께 배포된 사건. 보안 스캐너 Trivy 해킹으로 시작된 5일간의 연쇄 공급망 공격 TeamPCP 캠페인을 추적합니다.
Written by

GitHub 이슈 제목 하나로 개발자 4,000대가 뚫렸다, Clinejection 공격 해부
GitHub 이슈 제목 하나로 시작된 프롬프트 인젝션이 5단계 연쇄 공격으로 이어져 개발자 4,000대에 무단 AI 설치. Clinejection 공격의 구조와 의미를 분석합니다.
Written by
