의존성 혼동 — 패키지 매니저가 잘못된 레지스트리를 당긴다
내부 패키지 이름으로 공개 패키지를 발행하면 빌드가 공격자 버전을 가져올 수 있으며, npm·PyPI 기본값을 통해 대기업을 강타한 공급망 계급입니다.
아직 만들지 않았습니다
이 페이지는 카드에 적힌 내용을 펼쳐 보여줄 뿐입니다 — 돌아가는 코드도, 열어볼 데모도 아직 없습니다. 무엇을 왜 만들려는지가 아래에 있습니다.
어떻게 보나
아직 범위 미정.
기술 노트
각 항목이 실제로 무엇을 보여주고 어떻게 동작하는지 — 위 카드보다 자세한 기술 설명입니다.
의존성 혼동 — 패키지 매니저가 잘못된 레지스트리를 당긴다준비 중
목적: 이 PoC는 샌드박스에서 이름 해석 불일치와 스코핑/락파일 방어책을 재현하여, 레지스트리를 사실은 아닌데 신뢰되는 입력으로 규정합니다.
동작 방식: 아직 만들지 않음.