2026.04.04 · 30 min read ⚙ Essays 📃 단편 Supply Chain Security npm Security Developer Security npm install 한 줄이 해킹이 되는 순간 — Axios 공급망 공격의 본질 npm install은 단순한 설치가 아니다. 외부 코드를 실행하는 행위다. Axios 공급망 공격은 우리가 얼마나 위험한 구조 위에서 개발하고 있는지를 드러낸 사건이다.
2026.03.16 · 9 min read ⚙ Essays 📚 개발 도구를 공격하는 해커들 Software Security Supply Chain Security Developer Tools 개발 도구를 공격하는 해커들 — 왜 공급망 공격은 IDE와 에디터를 노리는가 최근 몇 년 동안 해커들의 공격 방식은 프로그램 내부 취약점에서 소프트웨어 공급망으로 이동하고 있다. 특히 텍스트 에디터와 IDE 같은 개발 도구가 새로운 공격 목표가 되고 있다. 이 글에서는 왜 공격자들이 개발 도구를 노리기 시작했는지, 그리고 공급망 공격이 왜 그렇게 위험한지를 실제 사례와 함께 살펴본다.