terminal
Weekly Digest // TECH_NEWS — Week 28-2026
newspaperWeekly Report

npm v12, Install Script 기본 비활성화로 출시 — 2026년 28주 기술 뉴스

Industry shifts, security alerts, hardware, and AI/ML

calendar_todaysummarizeWeek 28-2026bolt1 CRITICAL
보안

npm v12, Install Script 기본 비활성화로 출시

npm v12가 정식 출시되어 설치 시 스크립트 실행이 기본적으로 비활성화되었습니다. preinstall, install, postinstall 등의 라이프사이클 스크립트, git 의존성, 원격 URL 의존성 모두 명시적 허용 목록 없이는 실행되지 않습니다. 이번 변경은 binding.gyp 파일로 암묵적 node-gyp 재빌드를 유발하는 Miasma 'Phantom Gyp' 공격에 직접 대응한 조치입니다. 또한 2FA를 우회하는 세분화 액세스 토큰(GAT)의 단계적 폐지가 시작되어, 2026년 8월 초부터 민감한 계정 및 패키지 작업에 대화형 2FA가 요구되며, 2027년 1월경에는 직접 배포 권한도 제거될 예정입니다.

npm v12, Install Script 기본 비활성화로 출시
Read Articlearrow_forward
Video · AI

모델 대폭발: GPT-5.6 Sol, Grok 4.5, Meta Muse가 규칙을 다시 쓰다

AI ExplainedGPT-5.6(Sol, Terra, Luna), Grok 4.5, Meta의 Muse Spark 1.1로 북적인 한 주의 모델 출시를 분석합니다. Sol은 Agents' Last Exam에서 Claude Fable 545%에 비해 53.6%를 기록했으며, 비용은 Anthropic 라인업의 약 3분1입니다. 새로운 ARC-AGI 3 추상 추론 벤치마크에서 Sol은 8%를 기록해 2% 미만의 다른 모델들을 크게 앞섰습니다. 그러나 Suey Marathon 같은 어려운 장시간 코딩 벤치마크에서는 Fable 5가 우위를 유지하고 있습니다. 영국 AI Security Institute는 GPT-5.6이 몇 시간 내 발견된 범용 탈옥을 통해 Fable 5보다 탈옥이 쉽다고 밝혔습니다. Meta의 Muse Spark 1.1은 VIBE Code Bench에서 Sol의 약 35배 저렴한 비용으로 72%를 기록했습니다.

AI_INFOGRAPHIC
모델 대폭발: GPT-5.6 Sol, Grok 4.5, Meta Muse가 규칙을 다시 쓰다 — infographicWATCH_VIDEOarrow_forward
Article · 보안READ TIME: 4m

15년 된 GhostLock 결함으로 대부분 Linux 배포판에서 Root·Container Escape 가능

Nebula Security가 GhostLock(CVE-2026-43499)을 공개했습니다. 2011년부터 존재해 온 Linux 커널의 futex 우선순위 상속 코드에서 발견된 use-after-free 취약점입니다. 로컬에 로그인한 일반 사용자라면 누구나 이를 악용해 완전한 root 권한을 획득할 수 있으며, 테스트 환경에서 약 5초 만에 97% 신뢰도로 동작하고 컨테이너 탈출도 가능합니다. 커널 패치(커밋 3bfdc63936dd)는 2026년 4월에 병합되었지만, 초기 수정이 이차적인 충돌 버그(CVE-2026-53166)를 유발해 초기 배포판 빌드가 불완전할 수 있습니다. 7월 초 기준 Ubuntu는 24.04, 22.04, 20.04 LTS를 취약 또는 진행 중으로 분류하고 있습니다. GhostLock은 Nebula의 IonStack 체인의 첫 번째 요소로, Firefox CVE-2026-10702와 결합하면 악성 링크 하나로 원격 root 익스플로잇이 가능하며, 이미 Android Firefox 대상으로 시연되었습니다.

READ_FULL_LOGarrow_forward
Article · AIREAD TIME: 3m

새 GPT-5.6 제품군: Luna, Terra, Sol

OpenAIGPT-5.6을 Luna, Terra, Sol 세 가지 크기로 출시했습니다. 각각 입력/출력 토큰 100만 개당 $1/$6, $2.50/$15, $5/$30에 책정되었습니다. 세 모델 모두 2026년 2월 16일 지식 컷오프, 100만 토큰 컨텍스트 창, 최대 128,000개 출력 토큰을 공유합니다. OpenAI의 핵심 벤치마크인 Agents' Last Exam에서 GPT-5.6 Sol53.6점을 기록해 Claude Fable 545.4점을 앞섰습니다. 새로운 API 기능으로는 도구 호출을 조율하는 JavaScript를 구성하는 Programmatic Tool Calling, 네이티브 멀티 에이전트 서브에이전트 생성, Anthropic의 캐싱 모델과 유사한 프롬프트 캐시 중단점이 포함됩니다. Fable 580%를 기록한 반면 Sol은 64.6%에 그친 SWE-Bench Pro에 대해 OpenAI는 해당 벤치마크 문제의 약 30%가 결함이 있다는 비판 글을 별도로 발표했습니다.

READ_FULL_LOGarrow_forward
Article · 보안READ TIME: 6m

Injective npm 공급망 공격: Crypto Wallet Key 탈취를 위해 패키지 18개 Backdoor화

2026년 7월 8일, 공격자가 InjectiveLabs/injective-ts 모노레포의 신뢰할 수 있는 메인테이너 계정(thomasRalee)을 탈취하여 @injectivelabs/sdk-ts의 악성 버전 1.20.2118개의 스코프 패키지에 배포했습니다. 'key-derivation-telemetry'로 위장한 백도어는 PrivateKey.fromMnemonic()PrivateKey.fromHex()에 호출을 주입하여 BIP-39 시드 구문과 개인 키를 정상 Injective gRPC-Web 인프라처럼 위장한 도메인으로 HTTPS POST를 통해 유출했습니다. 목적지 호스트명은 JavaScript 문자 코드 배열로 난독화되어 문자열 기반 스캐너를 회피했습니다. 악성 패키지는 약 49분간 유지된 후 1.20.23 버전으로 교체되었으며, 해당 기간에 설치한 애플리케이션은 모든 지갑 비밀 정보가 노출된 것으로 간주해야 합니다.

READ_FULL_LOGarrow_forward
Article · 보안READ TIME: 9m

jscrambler npm 패키지가 악성 Preinstall Binary 배포

2026년 7월 11일, jscrambler 8.14.0이 npm에 배포되면서 악성 preinstall 훅이 포함되었습니다. 이 훅은 Linux(ELF), Windows(PE32+), macOS(Mach-O arm64)용 플랫폼별 네이티브 바이너리를 .js 확장자로 위장한 7.8 MB 파일 내에 숨겨 실행합니다. 바이너리에는 SQLite, LevelDB, BIP39 단어 목록이 내장되어 Chrome, Firefox 및 MetaMask 같은 브라우저 확장 지갑을 대상으로 한 크로스 플랫폼 자격증명·암호화폐 지갑 탈취 도구임을 시사합니다. Linux 바이너리는 eBPF를 이용한 커널 수준 계측도 수행합니다. 이후 버전 8.18.08.20.0preinstall 훅을 제거하고 로더를 메인 모듈 진입점에 직접 인라인했습니다. 영향받는 버전은 8.14.0, 8.16.0, 8.17.0, 8.18.0, 8.20.0이며, 8.22.0으로 고정하고 영향받은 호스트를 침해된 것으로 취급해야 합니다.

READ_FULL_LOGarrow_forward
Article · 보안READ TIME: 6m

GhostApproval Symlink 결함으로 악성 저장소가 AI 코딩 에이전트에서 Code 실행 가능

Wiz 연구팀이 2026년 7월 8일 GhostApproval을 공개했습니다. 이는 심볼릭 링크를 이용해 AI 코딩 에이전트가 무해한 파일처럼 보이는 승인 대화상자를 표시하면서 실제로는 민감한 파일에 쓰도록 속이는 공격입니다. 영향받는 도구는 Amazon Q Developer(수정됨, CVE-2026-12958, Language Server 1.69.0), Cursor(수정됨, CVE-2026-50549, v3.0), Google Antigravity(수정됨, CVE 미정), Augment(미수정), Windsurf(미수정), Claude Code(Anthropic이 버그 분류 이의 제기)입니다. PoC 리포지토리는 ~/.ssh/authorized_keys를 가리키는 project_settings.json이라는 심볼릭 링크와 에이전트에게 한 줄 추가를 지시하는 README를 사용합니다. 같은 패턴이 2026년 5월 Adversa AI에 의해 SymJack으로 독립적으로 발견된 바 있습니다.

READ_FULL_LOGarrow_forward
Article · 업계 소식READ TIME: 2m

Vercel, 오픈소스 Auth 가속을 위해 Better Auth 인수

Vercel이 주간 npm 다운로드 470만 회 이상, 850명 이상의 기여자를 보유한 오픈소스 TypeScript 인증 라이브러리 Better Auth를 인수했습니다. 창립자 Bereket Engida와 핵심 팀이 Vercel에 합류해 Better Auth 개발을 지속하고 Agent Auth 프로토콜을 확장합니다. Agent Auth는 AI 에이전트가 사용자의 전체 권한을 상속하는 대신 독립적이고 범위가 제한된 취소 가능한 신원을 가질 수 있도록 하는 프로토콜입니다. 라이브러리는 MIT 라이선스 하에 무료 오픈소스로 유지되며, 이름과 커뮤니티 거버넌스 모델도 그대로 이어갑니다. Vercel은 Agent AuthVercel Connect와 eve 플랫폼에 통합할 계획입니다.

READ_FULL_LOGarrow_forward
summarizeDigest_Summary

이번 주는 세 가지 별개의 npm 사고로 공급망 보안이 가장 중요한 주제였습니다. npm v12가 설치 시 스크립트 실행을 기본 비활성화 상태로 출시되었습니다. 라이프사이클 스크립트(preinstall, install, postinstall), git 의존성, 원격 URL 의존성 모두 이제 명시적 허용 목록 없이는 실행되지 않습니다. 이 변경은 binding.gyp 파일로 암묵적인 node-gyp 재빌드를 유발하는 Miasma Phantom Gyp 공격에 직접 대응한 조치입니다. 별도로, 공격자가 InjectiveLabs/injective-ts 모노레포의 thomasRalee 메인테이너 계정을 탈취하여 악성 @injectivelabs/sdk-ts 1.20.2118개의 스코프 패키지에 배포했습니다. 이 백도어는 PrivateKey.fromMnemonic()PrivateKey.fromHex()에 호출을 주입해 BIP-39 시드 구문을 gRPC-Web 도메인처럼 위장한 서버로 HTTPS를 통해 전송했습니다. 악성 패키지는 49분간 유지된 후 정상 버전 1.20.23으로 교체되었습니다. 며칠 후, jscrambler 8.14.0이 .js 파일로 위장한 7.8 MB 페이로드를 포함했는데, 이는 Linux에서 eBPF 커널 계측을 포함한 플랫폼별 네이티브 바이너리(ELF/PE32+/Mach-O), SQLite, LevelDB, BIP39 단어 목록을 담고 있었습니다. 이후 버전인 8.18.0~8.20.0preinstall 훅을 제거하고 로더를 메인 모듈에 직접 인라인했습니다. 8.22.0으로 고정하십시오.

심각한 커널 취약점도 발표되었습니다. GhostLock(CVE-2026-43499)은 Linux futex 우선순위 상속 코드에 15년간 존재해 온 use-after-free 취약점으로, 일반 로컬 사용자가 약 5초 만에 97%의 신뢰도로 root 권한을 획득하고 컨테이너 탈출도 가능합니다. 커널 커밋 3bfdc63936dd가 패치를 제공하지만 초기 수정이 CVE-2026-53166을 유발했습니다. Ubuntu 24.04, 22.04, 20.04 LTS는 7월 초 기준 여전히 취약 또는 진행 중으로 분류됩니다. Wiz는 AI 코딩 에이전트를 대상으로 하는 심볼릭 링크 공격인 GhostApproval도 공개했습니다. 리포지토리가 project_settings.json~/.ssh/authorized_keys로 연결하는 심볼릭 링크로 심어두면 에이전트의 승인 대화상자에는 겉보기 파일명만 표시됩니다. Amazon Q Developer(CVE-2026-12958)와 Cursor(CVE-2026-50549)는 패치되었고, Augment와 Windsurf는 아직 미패치 상태입니다.

업계 소식으로는, VercelBetter Auth(주간 npm 다운로드 470만 회, MIT 라이선스, 거버넌스 유지)를 인수하고 AI 에이전트에 범위 제한된 취소 가능한 신원을 부여하는 Agent Auth 프로토콜을 발표했습니다. OpenAIGPT-5.6을 Luna, Terra, Sol 세 가지 크기로 경쟁력 있는 가격에 출시했습니다. Sol은 Agents' Last Exam에서 Claude Fable 545.4점에 비해 53.6점을 기록했지만, SWE-Bench Pro에서는 Fable 5(80%)에 비해 64.6%에 그쳤습니다. Meta의 Muse Spark 1.1은 Sol의 약 35배 저렴한 비용으로 VIBE Code Bench에서 72%를 기록했습니다.

Key Takeaways
  • npm v12는 라이프사이클 스크립트, git 의존성, 원격 URL 의존성을 기본으로 차단합니다. Phantom Gyp 공격 유형에 직접 대응하는 변경이며, 같은 주에 Injective sdk-ts와 jscrambler라는 두 건의 별개 npm 침해로 암호화폐 지갑 키가 탈취되었습니다.
  • GhostLock(CVE-2026-43499)은 15년 된 Linux futex 버그로, 일반 로컬 사용자가 약 5초 만에 root 권한을 획득하고 컨테이너 탈출도 가능합니다. 커널 커밋 3bfdc63936dd로 패치하되 CVE-2026-53166도 함께 닫혔는지 확인이 필요합니다.
  • Vercel이 Better Auth를 인수하고 AI 에이전트에 범위 제한된 신원을 부여하는 Agent Auth를 개발 중입니다. GPT-5.6 Sol은 Agents' Last Exam에서 53.6점으로 선두이지만 SWE-Bench Pro에서는 Claude Fable 5(80%)에 비해 64.6%에 그칩니다.