티웨이항공 사명 변경
대명소노그룹 인수 후 15년 만에 '트리니티항공(TRINITY AIRWAYS)'으로 사명 변경
총 5건
대명소노그룹 인수 후 15년 만에 '트리니티항공(TRINITY AIRWAYS)'으로 사명 변경
앤트로픽의 공식 npm 패키지인 @anthropic-ai/claude-code v2.1.88 버전에 대규모 소스 맵(.map) 파일이 실수로 포함되면서 약 51만 줄의 내부 TypeScript 소스 코드가 노출. 이번 사고로 시스템 프롬프트, 쿼리 엔진 상세 구조, 원격 측정 설정뿐만 아니라 'Undercover Mode' 및 'Bypass Permissions Mode'와 같은 내부 특수 모드 로직이 담긴 1,900여 개의 파일이 유출. 앤트로픽은 해당 패키지를 즉시 회수하고 사고 사실을 공식 인정하며 사용자들에게 보안 버전 업데이트를 권고했으나, 이미 보안 연구원들과 GitHub 미러 등을 통해 유출된 전체 소스 코드가 확산된 상황.
두 악성 버전이 npm 에 게시. 설치하면 원격 접근 트로이목마(RAT) 배포. 공격자는 계정 가격 증명 탈취를 통해 GitHub Actions 를 우회해서, 수동으로 악성 패키지 업로드. 윈도우, 리눅스, 맥OS 모두 감염시킴. 정확히는 3월 30일 23:59 (UTC) 에 악성 버전이 게시됨.
군경합동조사 TF는 대북 무인기 침투 관련하여 범행에 관여한 국정원 행정 지원 부서 직원 1인, 정보사 소속 장교 등 현역 군인 2명을 검찰에 불구속 송치. 국정원 직원은 무인기 제작비 등 290여만 원 지원, 국정원 특이 동향 확인 등 범행 도운 혐의, 정보사 소속 장교는 무인기 비행에 직접 관여한 혐의. 또 다른 정보사 소속 장교는 오씨를 '가장 언론사' 운용 위한 공작 협업 대상으로 삼고 활동비 지원한 혐의.