US지정학·Yahoo Finance RSS·

131개 AI 패키지 오염, MSFT npm 공급망 위협

131 Poisoned AI Packages Hit Microsoft’s (MSFT) npm. CrowdStrike (CRWD) Couldn’t Ask for a Better Sales Pitch

2026.08.04 21:30 번역됨
AI 감성 분석
숏 (매도 신호)
롱 49%숏 51%

npm 공급망 공격은 AI 인프라의 심각한 보안 취약점을 드러내며 MSFT와 CRWD 같은 플랫폼 소유자 및 보안 공급업체에 즉각적인 시스템 리스크를 야기합니다.

핵심 요약

CrowdStrike(CRWD)는 북한 연계 공격자가 npm에 131개의 Mastra AI 프레임워크 패키지에 악성 종속성을 주입했다고 8월 3일 밝혔습니다. 이 공격은 GitHub를 소유하고 npm 레지스트리를 운영하는 Microsoft(MSFT)를 중심으로 이루어진 개발자 공급망 공격이었습니다. 이로 인해 CrowdStrike(CRWD)는 판매 전략에 대한 불만을 제기했습니다.

131개 AI 패키지 오염, MSFT npm 공급망 위협

CrowdStrike(CRWD)는 북한 연계 공격자가 npm에 131개의 Mastra AI 프레임워크 패키지에 악성 종속성을 주입했다고 8월 3일 밝혔습니다. 이 공격은 GitHub를 소유하고 npm 레지스트리를 운영하는 Microsoft(MSFT)를 중심으로 이루어진 개발자 공급망 공격이었습니다. 이로 인해 CrowdStrike(CRWD)는 판매 전략에 대한 불만을 제기했습니다.

원문 링크: https://finance.yahoo.com/technology/ai/articles/131-poisoned-ai-packages-hit-123042550.html?.tsrc=rss

Original Article

131 Poisoned AI Packages Hit Microsoft’s (MSFT) npm. CrowdStrike (CRWD) Couldn’t Ask for a Better Sales Pitch

CrowdStrike Holdings, Inc. (NASDAQ:CRWD) said on August 3 that a North Korea-linked adversary injected a malicious dependency into at least 131 Mastra AI framework packages on npm (Node Package Manager). Microsoft Corporation (NASDAQ:MSFT) owns GitHub, which acquired npm in 2020 and operates the registry at the center of the attack chain. This was a developer-supply-chain […]

Source: https://finance.yahoo.com/technology/ai/articles/131-poisoned-ai-packages-hit-123042550.html?.tsrc=rss

주린이 포트폴리오 © 2026

본 정보는 투자 조언이 아닙니다. 매매 결정과 책임은 사용자 본인에게 있습니다.