
GitHub가 npm을 보호할 수 있는 방법
preinstall/postinstall 스크립트가 처음 추가될 때 semver 메이저 버전 업을 요구하며, 이메일 기반 2FA를 적용해야 한다고 주장합니다. 이 조치들은 자격증명이 도용된 이후에도 효력을 발휘하여 CI/CD 파이프라인이 침해 패키지를 자동 설치하는 시간 창을 대폭 줄일 수 있습니다.2주차 공급망 보안은 단일 뉴스 사이클에서 드물게 보이는 밀도로 주간을 지배합니다. Nicholas Zakas는 업계가 기다려온 구조적 주장을 펼칩니다: GitHub의 2025년 9월 npm 공격 대응 — 두 차례 사건으로 500개 이상의 패키지가 침해되었고, Shai-Hulud 웜은 몇… 개발자가 바로 활용할 수 있도록 정리했습니다.

preinstall/postinstall 스크립트가 처음 추가될 때 semver 메이저 버전 업을 요구하며, 이메일 기반 2FA를 적용해야 한다고 주장합니다. 이 조치들은 자격증명이 도용된 이후에도 효력을 발휘하여 CI/CD 파이프라인이 침해 패키지를 자동 설치하는 시간 창을 대폭 줄일 수 있습니다.
https://myapp.com/client.json)로 신원을 확인하며, 인증 서버는 해당 JSON을 가져와 DNS·HTTPS 기반으로 신뢰를 검증합니다. Identity Assertion Authorization Grant OAuth 표준을 기반으로 한 Cross-App Access(XAA)는 IT 관리자가 신뢰할 수 있는 AI 에이전트를 특정 기업 도구에 사전 인가하여 사용자의 동의 피로를 없애면서도 완전한 거버넌스 가시성을 유지합니다. SEP-1024는 로컬 MCP 서버 설치 또는 실행 전 명시적 사용자 동의를 요구하며 실행 명령을 표시하도록 의무화합니다. SEP-835의 점진적 범위 동의는 WWW-Authenticate 헤더를 통해 서버가 필요한 시점에 추가 권한을 요청할 수 있게 합니다.
any-suite를 개발 중이며, 오픈 AI를 단일 API 호출만큼 쉽게 만드는 것을 목표로 합니다. Mozilla 데이터 컬렉티브는 라이선스 기반의 출처 명시 데이터 마켓플레이스를 구축하고 있으며, Mozilla Ventures는 오픈소스 AI 기업에 투자하고 있습니다. Pinterest는 오픈소스 AI 인프라로 전환해 수백만 달러를 절약한 사례로 언급됩니다.
/.well-known/ucp에 프로필을 게시하며, 에이전트는 중앙 레지스트리 없이 거래별로 협상합니다. 확장 네임스페이스는 역도메인 소유권(dev.ucp.shopping.* 대 com.loyaltyprovider.*)을 따르므로 제3자가 위원회 승인 없이 포인트 적립, 지역 PSP 핸들러 등을 추가할 수 있습니다. 거래에 사람의 개입이 필요한 경우, UCP의 Embedded Checkout Protocol(ECP)은 JSON-RPC 2.0을 사용하여 에이전트의 지갑과 연동된 임베디드 UI로 핸드오프하며 PCIv4 샌드박싱을 준수합니다.
tj-actions/changed-files 침해(Harden Runner의 비정상 아웃바운드 네트워크 호출 탐지, Black Hat USA 발표), Shai-Hulud npm 웜(CISA 참조), Nx/s1ngularity 공격(GHSA-cxm3-wv7p-598c) — 유지 관리자 토큰 탈취 후 s1ngularity-repository라는 공개 GitHub 저장소를 생성하고 로컬 AI CLI 도구를 악용해 자격증명을 탈취 — 등 세 건의 주요 사건을 최초로 탐지했습니다. 대응으로 취약한 서드파티 GitHub Actions에 대한 200개의 드롭인 대체 액션, 침해 직후 취약 기간의 최신 패키지 버전 차단을 위한 npm cool down check, 실시간 위협 인텔리전스 알림을 제공합니다. 2026년 로드맵에는 개발자 워크스테이션 보호, Windows·macOS용 Harden Runner, PyPI 및 기타 에코시스템 확장이 포함됩니다.


preinstall/postinstall 스크립트가 처음 추가될 때 semver 메이저 버전 업을 요구하며, 이메일 기반 2FA를 적용해야 한다고 주장합니다. 이 조치들은 자격증명이 도용된 이후에도 효력을 발휘하여 CI/CD 파이프라인이 침해 패키지를 자동 설치하는 시간 창을 대폭 줄일 수 있습니다.https://myapp.com/client.json)로 신원을 확인하며, 인증 서버는 해당 JSON을 가져와 DNS·HTTPS 기반으로 신뢰를 검증합니다. Identity Assertion Authorization Grant OAuth 표준을 기반으로 한 Cross-App Access(XAA)는 IT 관리자가 신뢰할 수 있는 AI 에이전트를 특정 기업 도구에 사전 인가하여 사용자의 동의 피로를 없애면서도 완전한 거버넌스 가시성을 유지합니다. SEP-1024는 로컬 MCP 서버 설치 또는 실행 전 명시적 사용자 동의를 요구하며 실행 명령을 표시하도록 의무화합니다. SEP-835의 점진적 범위 동의는 WWW-Authenticate 헤더를 통해 서버가 필요한 시점에 추가 권한을 요청할 수 있게 합니다.any-suite를 개발 중이며, 오픈 AI를 단일 API 호출만큼 쉽게 만드는 것을 목표로 합니다. Mozilla 데이터 컬렉티브는 라이선스 기반의 출처 명시 데이터 마켓플레이스를 구축하고 있으며, Mozilla Ventures는 오픈소스 AI 기업에 투자하고 있습니다. Pinterest는 오픈소스 AI 인프라로 전환해 수백만 달러를 절약한 사례로 언급됩니다./.well-known/ucp에 프로필을 게시하며, 에이전트는 중앙 레지스트리 없이 거래별로 협상합니다. 확장 네임스페이스는 역도메인 소유권(dev.ucp.shopping.* 대 com.loyaltyprovider.*)을 따르므로 제3자가 위원회 승인 없이 포인트 적립, 지역 PSP 핸들러 등을 추가할 수 있습니다. 거래에 사람의 개입이 필요한 경우, UCP의 Embedded Checkout Protocol(ECP)은 JSON-RPC 2.0을 사용하여 에이전트의 지갑과 연동된 임베디드 UI로 핸드오프하며 PCIv4 샌드박싱을 준수합니다.tj-actions/changed-files 침해(Harden Runner의 비정상 아웃바운드 네트워크 호출 탐지, Black Hat USA 발표), Shai-Hulud npm 웜(CISA 참조), Nx/s1ngularity 공격(GHSA-cxm3-wv7p-598c) — 유지 관리자 토큰 탈취 후 s1ngularity-repository라는 공개 GitHub 저장소를 생성하고 로컬 AI CLI 도구를 악용해 자격증명을 탈취 — 등 세 건의 주요 사건을 최초로 탐지했습니다. 대응으로 취약한 서드파티 GitHub Actions에 대한 200개의 드롭인 대체 액션, 침해 직후 취약 기간의 최신 패키지 버전 차단을 위한 npm cool down check, 실시간 위협 인텔리전스 알림을 제공합니다. 2026년 로드맵에는 개발자 워크스테이션 보호, Windows·macOS용 Harden Runner, PyPI 및 기타 에코시스템 확장이 포함됩니다.2주차 공급망 보안은 단일 뉴스 사이클에서 드물게 보이는 밀도로 주간을 지배합니다. Nicholas Zakas는 업계가 기다려온 구조적 주장을 펼칩니다: GitHub의 2025년 9월 npm 공격 대응 — 두 차례 사건으로 500개 이상의 패키지가 침해되었고, Shai-Hulud 웜은 몇 시간 만에 레지스트리 전체에 자기 복제 — 는 자격증명 탈취에만 집중했습니다. 레거시 토큰 폐기와 90일 갱신 의무화는 필요하지만 불충분합니다. 빠진 것은 신용카드 이상 탐지와 유사한 방어입니다: 예상치 못한 IP에서의 게시 플래그, 릴리스 라인에 preinstall/postinstall이 처음 추가될 때 semver 메이저 버전 업 요구, 이메일 기반 2FA 의무화. 이 방어들은 자격증명이 도용된 후에도 효과를 유지하여 침해 패키지가 CI/CD 파이프라인을 통해 확산되기 전에 창을 닫습니다. StepSecurity의 2025년 리뷰는 위험의 규모를 확인합니다: 이 회사는 세 건의 주요 사건을 모두 최초로 감지했으며 — AI CLI 도구를 악용한 Nx/s1ngularity 공격 포함 — 현재 주간 1,300만 건 이상의 빌드를 보안합니다. 침해 직후 기간에 최신 패키지 버전을 차단하는 npm cool down check는 Zakas가 옹호하는 이상 탐지 로직을 구체적으로 구현한 것입니다.
AI 인프라 이야기는 소유권에 대한 양면 논쟁입니다. Mozilla CTO Raffi Krikorian은 AI를 "Layer 8" — 사용자와 인터넷 사이의 에이전틱 중개자 — 로 규정하고, 현재 궤도가 소수의 폐쇄 플랫폼이 지배하는 임대 경제로 이어진다고 경고합니다. Mozilla.ai의 any-suite 프레임워크, 라이선스 기반의 데이터 마켓플레이스, Mozilla Ventures의 오픈소스 AI 투자는 대응책으로 제시됩니다. 2025년 11월 MCP 보안 스펙 업데이트는 이 맥락에서 등장합니다: CIMD는 수동 동적 등록을 DNS 기반 클라이언트 신원으로 대체하고, XAA는 IT 관리자가 사용자 동의 피로 없이 신뢰할 수 있는 에이전트를 사전 인가하며, SEP-835는 권한을 점진적인 WWW-Authenticate 요청으로 이동시킵니다.
Shopify의 Universal Commerce Protocol(UCP)은 Google과 공동 개발하고 Etsy·Target·Walmart·Wayfair가 지지하며 커머스 고유의 차원을 추가합니다: AI 에이전트가 /.well-known/ucp에 게시된 프로필과 협상하여 모든 판매자를 발견하고 거래할 수 있으며, 역도메인 확장 네임스페이스로 제3자가 위원회 승인 없이 포인트나 지역 결제 로직을 추가할 수 있습니다. Gartner의 예측 — 2028년까지 전 세계 지원자 프로필의 4분의 1이 가짜일 수 있다 — 과 북한 랩탑 팜에 대한 미국 DOJ 조치는 신규 입사자의 첫 30–90일 동안 Zero Trust 지속 모니터링을 권장 자세로 만듭니다. GitHub에서 가장 많이 사용되는 언어로 부상한 TypeScript — LLM 컴파일 오류의 94%를 잡는 타입 계약에 대한 수요를 AI 생성 코드가 촉진 — 는 모든 이야기를 관통하는 실을 제공합니다.
preinstall 또는 postinstall 스크립트가 처음 도입되는 모든 릴리스에 이메일 기반 2FA를 요구하세요./.well-known/ucp에서 Shopify의 Universal Commerce Protocol 스펙을 평가하세요. 이 오픈 표준은 Google·Walmart·Target의 지지를 받으며, 에이전트 기반 결제는 대부분의 로드맵이 예상하는 것보다 빠르게 다가옵니다.