Cremit
/incidentsfield log
탐지캠페인유출지패턴LLM사고 사례방법론
↺rss↗cremit.io

incidents.cremit.io

실제 발생한 비인간 식별자(NHI) 크리덴셜 유출 사고를 정리한 인덱스. 운영: Cremit

둘러보기

  • 전체 사고
  • npm 공급망
  • CI/CD 침해
  • 방법론

구독

  • RSS 피드
  • @cremit_io
  • GitHub
// 상태
모니터 가동중
// 빌드
2026-07-04
// 출처
cremit · 서울, 대한민국
// 라이선스
CC BY 4.0

© 2026 Cremit. 출처 표시 시 자유롭게 재사용 가능.

캠페인/owner-change 웨이브

active

재발화 #192
members
0
합산 blast
—
마지막 알림
2026-06-06
2026-06-06
발화 횟수
192
최초 알림 2026-05-19

// 멤버

최근 7일 동안 이 클러스터의 axis 조건에 현재 매치되는 모든 catch 패키지를 라이브로 재계산. 스니펫은 클러스터 식별자가 static excerpt 어디에 나타나는지(또는 어떤 takeover 휴리스틱이 발화했는지) 보여줍니다.

// 이 웨이브에 포함된 publisher

같은 웨이브를 현재 publisher 기준으로 분리. 기업 소유권 이관(bot 하나가 scoped 이름 여러 개를 푸는 경우)과 실제 dormant takeover(서로 무관한 dormant 메인테이너들이 동시에 발화하는 경우)는 모양이 다릅니다. 분리해서 보면 그 차이가 드러납니다.

← 모든 캠페인으로