의존성을 모니터링하지 않고 AI로 구축한 앱을 배포하지 마세요
요약
TanStack 생태계에서 발생한 정교한 오픈 소스 공급망 공격 사례를 분석합니다. AI 지원 빌더들이 배포 시 의존성을 제대로 모니터링하지 않아 발생하는 보안 취약점과 대응 방안을 다룹니다.
핵심 포인트
- TanStack npm 패키지 42개에서 84개의 악성 버전 발견
- 표준 무결성 검사와 SLSA Build L3 출처를 통과한 정교한 공격
- AI 빌더들이 배포 후 간과하기 쉬운 의존성 모니터링의 중요성 강조
이 공격은 이를 차단하기 위해 설계된 모든 검사를 통과했습니다. Farida Khalaf는 AI 지원 빌더들이 배포 후 저지르는 가장 큰 보안 실수인 이 공격을 잡아내기 위한 실질적인 시스템을 공유합니다.
2026년 5월 11일 19:20 UTC, GitHub의 TanStack 프로젝트 내부에서 무언가 변경되었습니다. 이론적으로는 아무것도 고장 나지 않았습니다. 경고등도 깜빡이지 않았습니다.
그럼에도 불구하고.
그 후 6분 동안, 지금까지 기록된 가장 정교한 오픈 소스 공급망 공격 (supply chain attack) 중 하나가 숙련된 빌더들조차 속였습니다. TanStack 생태계 내 42개의 npm 패키지에서 84개의 악성 버전이 나타났습니다.
많은 이들이 신뢰하는 이 패키지들은 모든 요건을 충족했습니다. 이들은 유효한 SLSA Build L3 출처 (provenance)를 가지고 있었고 (그 기원을 추적할 수 있었음), 대부분의 표준 무결성 검사 (integrity checks)를 통과했습니다. 빌더들이 정상적인 파일과 의심스러운 파일을 구분하기 위해 통상적으로 사용하는 모든 척도로 보았을 때, 이들은 정상적으로 보였습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기