공급망보안
저장소 클론 한 번으로 GitHub 토큰을 빼가는 악성 Claude Code 스킬
Claude Code 스킬의 동적 컨텍스트 기능이 AI 모델의 보안 판단을 우회하는 공격 경로가 될 수 있다는 Datadog 보안 연구. 저장소 클론만으로 악성 스킬이 주입되는 공급망 위협을 분석합니다.
Written by

OpenAI, Mixpanel 보안 사고로 API 사용자 정보 노출: 서드파티 리스크의 교훈
OpenAI의 분석 도구 Mixpanel이 스미싱 공격을 받아 API 사용자 정보가 노출된 사건. 서드파티 의존성의 보안 리스크와 투명한 사고 대응의 중요성을 다룹니다.
Written by
