메뉴

#레드햇

AR
Ars Technica 57일 전
IMP 8

레드햇 공식 NPM 계정 해킹, 30여 개 패키지 백도어 감염

레드햇의 공식 NPM 계정(@redhat-cloud-services)이 해킹되어 공급망 공격이 발생했습니다. 악성코드(Shai-Hulud)는 설치 과정에서 GitHub, npm, Kubernetes 등의 민감한 인증 정보를 탈취하고 다른 시스템으로 전파되는 웜 형태입니다. 이 사건은 CI/CD 파이프라인 보안의 중요성과 공급망 공격의 연쇄적 위험성을 보여줍니다.

보안 공급망 공격 NPM
TC
TechCrunch AI 92일 전
IMP 8

레드햇, 엔터프라이즈용 오픈클로우 배포를 안전하게 만드는 '탱크 OS' 공개

레드햇의 수석 소프트웨어 엔지니어이자 오픈클로우 메인테이너인 샐리 오말리가 오픈소스 도구인 '탱크 OS'를 공개했습니다. 이 도구는 루트리스 컨테이너 기술인 Podman과 Fedora Linux를 결합하여 기업 환경에서 AI 에이전트를 대규모로 안전하게 배포하고 관리할 수 있게 해줍니다. 잘못된 설정으로 인한 보안 사고를 방지하고 격리된 환경을 제공하여 엔터프라이즈 내 AI 도입의 안정성을 크게 높일 수 있는 중요한 프로젝트입니다.

오픈소스 레드햇 오픈클로우