공지사항

opensource 2

[현장 스케치] 제1회 서울 오픈소스 보안 밋업(SSOS) 성료

안녕하세요,그로메트릭 입니다. 🐸최근 개최된 OpenSSF Open Source Summit Korea 행사 현장은 오픈소스 생태계, 특히 'AI와 공급망 보안'에 대한 업계 실무자들의 뜨거운 관심으로 가득 찼습니다. 전 세계 인프라를 뒤흔드는 신종 위협에 맞서기 위해 수많은 보안 전문가들이 모여 집단 지성을 발휘하는 뜻깊은 시간이었습니다. 이러한 거대한 변화의 흐름에 발맞추어, 어제 8월 11일 OpenSSF의 지원을 받아 스페이스쉐어 삼성역 센터에서 '제1회 서울 오픈소스 보안 밋업(SSOS, Seoul Open Source Security Meetup)' 첫 번째 행사를 성공적으로 진행했습니다. 저희 그로메트릭은 협찬사로 참여하고, 김관영 대표님께서 행사 진행을 맡았습니다. 이번 SSOS 밋업의 ..

GroMetric 2026.08.12

2026년 1분기 오픈소스 악성코드 분석: 21,764개 위협과 공급망 보안 자동화 전략 (Sonatype 리포트)

안녕하세요,그로메트릭 입니다. 🐸 지난 4월 14일 Sonatype이 발표한 '2026년 1분기 오픈소스 악성코드 지수(Q1 2026 Open Source Malware Index)'에 따르면, 전 세계적으로 누적된 악성 패키지는 이제 134만 개를 넘어섰습니다. 특히 이번 1분기에만 21,764개의 새로운 악성 패키지가 발견되었으며, 이는 전년 동기 대비 21% 증가한 수치입니다.가장 경계해야 할 점은 이런 공급망 공격이 고도화 되었다는 점입니다. 발견된 악성 코드 중 75%가 npm 생태계에 집중되어 있으며, 단순히 코드를 심는 것을 넘어 기밀 탈취(19%)와 호스트 정보 유출(22%)을 목적으로 하는 '트로이목마'형 공격이 주를 이루고 있습니다. 특히 axios 침해 사고나 Trivy 하이재킹 사..