이번 주 기술 뉴스는 두 건의 대규모 개발 도구 관련 사고로 공급망 보안이 핵심 이슈가 되었습니다. 15개의 악성 JetBrains Marketplace 플러그인이 약 8개월간 탐지되지 않고 70,000건 설치되는 사고가 발생하였습니다. 해당 플러그인들은 DeepSeek 및 OpenAI 기반의 코드 리뷰, 단위 테스트 생성, 커밋 메시지 작성 도구로 위장하면서, 베이징 Alibaba Cloud에 위치한 C2 서버(39.107.60.51)로 API 키를 유출하였습니다. JetBrains는 6월 17일 플러그인을 삭제하고 원격 비활성화를 발동하였으나, StepSecurity는 6월 19일에도 C2 서버가 운영 중임을 확인하여 교체되지 않은 OpenAI, DeepSeek, SiliconFlow 키가 여전히 위험에 노출되어 있습니다. 별도로, JFrog 연구팀은 "rollup-packages-polyfill-core" 등 6개의 악성 npm 패키지를 북한의 Contagious Interview / Lazarus 작전과 연결시켰습니다. 해당 패키지는 JSONKeeper를 통한 2단계 페이로드로 BeaverTail/OtterCookie 계열 악성코드를 배포하여 AWS, Azure, Anthropic Claude, Google Gemini, VS Code, Windsurf, Cursor 등의 자격증명을 탈취하였습니다.
개발 도구 두 곳에서도 심각한 취약점이 발견되었습니다. Cursor의 DuneSlide 취약점 — CVE-2026-50548, CVE-2026-50549(둘 다 CVSS 9.8) — 은 MCP 도구 설명이나 웹 검색 결과에 심어진 프롬프트 인젝션으로 트리거되는 제로-클릭 샌드박스 탈출을 허용하여 개발자 권한의 명령 실행이 가능합니다. Cursor 3.0(2026년 4월 2일)에서 패치되었습니다. phpBB의 CVE-2026-48611은 OAuth 로그인 연동 흐름에서 auth_provider=apache를 전달하는 것만으로 관리자를 포함한 임의 계정으로 인증 없이 로그인할 수 있으며, phpBB 4.0.0-a2에서는 Extensions Catalog를 통한 원격 코드 실행까지 가능합니다. 2026년 6월 6일 버전 3.3.17로 패치되었습니다.
플랫폼 측에서는 Cloudflare가 x402 오픈 결제 프로토콜을 활용한 Monetization Gateway를 발표하였습니다. 오랫동안 예약만 되어 있던 HTTP 402 상태 코드를 사용하여 USDC 또는 Open USD 스테이블코인으로 웹 페이지, API, 데이터셋, MCP 도구 호출에 요금을 부과하며, 330개 이상의 도시 엣지에서 처리됩니다. Microsoft Incident Response는 MCP 도구 설명 조작이 실제 MCP 서버 45개를 대상으로 최대 72.8% 성공률로 기업 데이터를 유출하였다는 연구(MCPTox 벤치마크)를 발표하였습니다. Anthropic은 Claude Fable 5의 미국 상무부 수출 제한을 해제하였고, Claude Sonnet 5를 입력 100만 토큰당 $2, 출력 $10(도입 가격)으로 출시하였으며, 서브 에이전트 생성과 병렬 작업 위임을 특징으로 하는 에이전트 오케스트레이션 능력을 차별화 포인트로 내세웠습니다. 다만 실제 비용은 Opus 4.8보다 높은 것으로 벤치마크에서 나타났습니다.