Bitwarden CLI 손상: 개발자들이 알아야 할 Checkmarx 공급망 공격 상황
(dev.to)
Checkmarx 보안팀이 Bitwarden CLI를 사칭한 악성 npm 패키지를 통한 공급망 공격을 발견했으며, 이는 typosquatting으로 AWS와 GitHub 토큰을 탈취해 개발자의 CI/CD 파이프라인과 클라우드 인프라 전체를 위협할 수 있는 심각한 보안 리스크를 보여줍니다.
이 글의 핵심 포인트
- 1Checkmarx, Bitwarden CLI를 사칭한 악성 npm 패키지 공급망 공격 발견
- 2Typosquatting 및 Dependency Confusion 기법을 사용하여 개발자 유도
- 3