npm 공급망 신뢰 상태 — 2026년 2분기: 상위 100개 패키지 감사 결과
(dev.to)
2026년 2분기 상위 100개 npm 패키지 감사 결과, 특정 관리자에게 집중된 구조적 취약성이 확인되어 공급망 공격의 위험이 커짐에 따라 오픈소스 라이브러리의 관리 주체와 건전성을 검토하는 보안 프로세스 도입이 시급합니다.
이 글의 핵심 포인트
- 1npm 상위 100개 패키지 중 40개(47%)가 단일 관리자에 의해 운영됨 (주간 72.3억 다운로드)
- 214개 패키지가 'CRITICAL'로 분류됨 (주간 26.3억 다운로드 규모의 단일 관리자 패키지)
- 3