정리 노트안전·정렬·해석가능성
짧은 새 쏟아진 악성 패키지와 격리의 기준
공개 패키지 저장소에 짧은 기간 수천 개의 악성 패키지가 쏟아졌다는 사례가 다섯 단계 공격 흐름으로 분해되어 소개된다. 계정 대량 생성, 패키지 발행, 문서 자동 빌드가 그것을 읽다 코드를 실행, 내부 정보 수집, 그리고 훔친 값을 정상 패키지로 위장해 다시 올리는 순서인데, 마지막 단계에서 바깥으로 직접 내보내는 대신 정상 발행 경로를 쓴 점이 특히 눈에 띈다. 결론은 범인 지목이 아니라 격리로 옮겨 가며, 컨테이너는 운영체제의 핵심을 공유하므로 믿을 수 없는 코드에는 더 강한 분리와 짧은 수명의 접근 열쇠가 필요하다는 수칙이 제시된다. 다만 날짜와 수치가 계속 나오는데도 출처가 한 번도 특정되지 않고 주체 역시 확정되지 않아, 점검 항목만 가져오고 사실관계는 따로 확인해야 한다.
기억할 것
- 정상 기능과 자동 빌드만으로 완성되는 5단계 공격 흐름
- 쓰기 권한이 있는 저장소가 그대로 유출 통로가 됨
- 컨테이너 격리의 한계와 짧은 수명 접근 열쇠 권고
- 출처가 특정되지 않아 수치와 주체는 확인이 필요
이 글은 제가 여러 자료를 읽고 제 말로 다시 정리한 노트예요. 출처 링크를 달지 않는 대신, 사실 확인이 된 사건은 기록에 따로 있어요.