Bitwarden CLI 손상: 제가 실제로 사용하는 도구의 공급망 공격으로 감사하게 되다
(dev.to)
Bitwarden CLI를 사칭한 npm 패키지를 통한 공급망 공격이 발견됨에 따라, 개발 도구의 신뢰를 악용해 권한을 탈취하는 공격에 대비하기 위한 CI/CD 파이프라인 내 패키지 무결성 검증의 중요성이 강조되고 있습니다.
이 글의 핵심 포인트
- 1Bitwarden 제품의 취약점이 아닌, CLI 도구를 타겟으로 한 공급망 공격 발생
- 2Typosquatting 및 Dependency Confusion을 이용한 악성 npm 패키지 유포 확인
- 3