학습 대기GitHub, npm 넘어 전 패키지 생태계로 악성코드 어드바이저리 확장2026-08-07 01:38 · GitHub Blog · 원문 보기 ↗ #supply-chain-security#devops#open-ssf근거: DevOps/공급망 보안 관련 기술 해설 기사로 관심 분야(인프라/시스템)에 해당하나 특정 저장소 도입 대상 아님액션: OpenSSF malicious-packages 저장소(github.com/ossf/malicious-packages) 살펴보고 Advisory Database 연동 구조 파악