기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Amazon Inspector Security Research
Amazon Inspector Security Research는 퍼블릭 패키지 레지스트리에 게시된 악성 패키지를 식별하는 지속적인 모니터링 프로그램입니다. 오픈 소스 에코시스템을 대상으로 하는 소프트웨어 공급망 공격은 위협이 증가하고 있으며, 악성 패키지는 의심하지 않는 개발자가 다운로드한 후에만 업스트림 레지스트리에서 자주 제거됩니다. Amazon Inspector Security Research는 이러한 패키지를 감지하고, 권고 사항을 게시하고,이 인텔리전스를 Amazon Inspector 조사 결과에 통합하여 알려진 악성 패키지를 사용하는 워크로드가 자동으로 표시되도록 함으로써 애플리케이션을 보호하는 데 도움이 됩니다.
지원되는 퍼블릭 패키지 레지스트리:
연구 방법론
Amazon Inspector 보안 연구 팀은 자동 탐지 파이프라인과 전문가 분석가 검토를 결합하여 지원되는 레지스트리에서 악성 패키지를 식별합니다. 확인된 각 악성 패키지에는 MAL-ID가 할당되고, 퍼블릭 권고로 문서화되며, Amazon Inspector 조사 결과에 통합되어 워크로드가 영향을 받는 패키지를 사용할 때 고객에게 알립니다. 이 조사의 이점을 활용하기 위해 고객 조치가 필요하지 않습니다. 탐지는 자동으로 적용됩니다.
Amazon Inspector는 오픈 소스 보안 재단(OpenSSF)
감지 요약
다음 표에는 지원되는 모든 레지스트리에서 Amazon Inspector Security Research의 악성 패키지 감지가 요약되어 있습니다.
참고
최종 업데이트 날짜: 2026-05-13 21:00:00 UTC
레지스트리별 수명 합계
| 레지스트리 | 식별된 수명 주기 패키지 |
|---|---|
| NPM | 188,538 |
| PyPI | 12 |
| 합계 | 188,550 |
레지스트리별 최근 활동
| Period | 창(UTC) | NPM | PyPI | 합계 |
|---|---|---|---|---|
| 이번 주 | 2026-05-11 .. 2026-05-17 | 61 | 12 | 73 |
| 지난주 | 2026-05-04 .. 2026-05-10 | 84 | 0 | 84 |
| 이번 달 | 2026-05 | 180 | 12 | 192 |
| 지난 달 | 2026-04 | 619 | 0 | 619 |
최근 악성 패키지 보고서
다음 표에는 Amazon Inspector Security Research에서 게시한 가장 최근의 악성 패키지 권고 10개가 게시 날짜별로 나열되어 있습니다.
| 패키지 이름 | MAL-ID | 레지스트리 | 탐지 날짜(Detection date) |
|---|---|---|---|
| d4rktg | MAL-2026-3688 | PyPI | 2026-05-13 |
| @dropout-ai/런타임 | MAL-2026-3683 | NPM | 2026-05-13 |
| blue.fix | MAL-2026-3686 | PyPI | 2026-05-13 |
| @gusmano/reext | MAL-2026-3684 | NPM | 2026-05-12 |
| 항상 업데이트 | MAL-2026-3685 | PyPI | 2026-05-12 |
| @a91082900/test_package | MAL-2026-3680 | NPM | 2026-05-12 |
| kaggle-runner | MAL-2026-3693 | PyPI | 2026-05-12 |
| 88q | MAL-2026-3676 | NPM | 2026-05-12 |
| 66o | MAL-2026-3674 | NPM | 2026-05-12 |
| 6cc | MAL-2026-3675 | NPM | 2026-05-12 |
관련 리소스
다음 AWS 보안 블로그 게시물은 Amazon Inspector Security Research 및 최근 공급망 위협 캠페인에 대한 추가 컨텍스트를 제공합니다.