한국 정책 담당자는 오픈소스 공급망 메타데이터 인프라 구축을 국가 디지털 안보 의제에 올리고, 민간·학계 컨소시엄과 연계한 R&D 보조금 제도 설계를 서둘러야 한다.
주요 용어: CodeSupply(EU가 지원하는 오픈소스 소프트웨어 공급망 보안·메타데이터 R&D 프로그램), 소프트웨어 공급망 보안(소프트웨어가 개발·배포되는 전체 과정에서 구성요소와 패키지를 검증·관리해 악성 코드와 취약점을 차단하는 보안 체계)
출처: fundsforNGOs
RapidFort, Billington 사이버보안 서밋 골드 스폰서로 소프트웨어 공급망 방어 전략 부각RapidFort는 17회 Billington CyberSecurity Summit에서…
npm 공급망 공격, 런타임 악성코드로 설치 스크립트 차단 우회Checkmarx가 분석한 ‘indexed-btree’ npm 패키지 캠페인은 정상…
사칭 이메일로 Cisco Secure Email Gateway의 0-day가 악용되다Cisco는 Secure Email Gateway의 'CVE-2026-76461' 0-day가 실제 악용됐다고…
보안 연구진, OpenAI 'Codex' 샌드박스 두 가지 방식으로 탈출해 호스트 명령 실행 취약점 노출Accomplish AI…
AI·디지털 프라이버시·암호화폐를 둘러싼 초국적 빅테크 지배 구조가 민주적 거버넌스와 공적 주권을 약화시키는 구조적 위협으로 부각되며,…
WSO2의 오픈소스 ‘Agent Manager’로 기업 AI 에이전트 거버넌스 일원화WSO2는 2026년 9월 오픈 제어 plane ‘WSO2…