MARKETS
KOSPI
KOSDAQ
S&P 500
NASDAQ
USD/KRW
BTC
NIKKEI
WTI
KOSPI
KOSDAQ
S&P 500
NASDAQ
USD/KRW
BTC
NIKKEI
WTI
Wittgenhaus

2026년 8월 5일 수요일

AI 시대, 당신을 더욱 스마트하게

AI검증

워드프레스 플러그인 백도어 공격 발생, 2만 개 사이트 노출

2026년 4월 14일, 워드프레스 플러그인 수십 개에서 악성 코드를 유포하는 백도어가 발견되었습니다. 플러그인 소유권 변경을 악용한 공급망 공격으로 2만 개 이상의 웹사이트가 보안 위협에 노출되었습니다.

2026년 4월 15일

주장워드프레스 플러그인의 소유권이 변경되는 과정을 악용한 공급망 공격이 심각한 보안 위협으로 부상했습니다. 플러그인 제작사가 인수된 직후 악성 코드가 삽입되는 사례가 반복되고 있습니다.

팩트2026년 4월 14일, 워드프레스 플러그인 수십 개에서 백도어가 발견되어 해당 소프트웨어가 오프라인으로 전환되었습니다. 이 백도어는 설치된 웹사이트에 악성 코드를 유포하는 통로로 활용되었습니다.

팩트앵커 호스팅 설립자 오스틴 긴더는 에센셜 플러그인이라는 업체의 제품에서 이번 공격이 발생했다고 밝혔습니다. 익명의 공격자가 지난해 해당 업체를 인수한 뒤 소스 코드에 백도어를 추가했습니다.

팩트에센셜 플러그인은 자사 웹사이트를 통해 40만 건 이상의 설치와 1만 5천 명 이상의 고객을 확보했다고 명시했습니다. 워드프레스 플러그인 페이지에 따르면, 피해를 본 플러그인은 2만 개 이상의 활성 워드프레스 설치 환경에 존재합니다.

교차검증플러그인은 웹사이트 기능을 확장하는 도구이지만, 시스템 접근 권한을 부여하므로 보안 취약점이 될 수 있습니다. 사용자는 플러그인 소유권 변경 사실을 통지받지 못해 공격에 무방비로 노출됩니다.

팩트이번 사건은 최근 2주 사이에 확인된 두 번째 워드프레스 플러그인 하이재킹 사례입니다. 보안 연구원들은 악의적인 행위자가 소프트웨어를 구매한 뒤 코드를 수정하여 다수의 컴퓨터를 공격하는 위험성을 지속적으로 경고해 왔습니다.

주장워드프레스 운영자는 현재 설치된 플러그인 목록을 점검하고, 문제가 된 플러그인이 포함되어 있는지 확인해야 합니다. 오스틴 긴더는 자신의 블로그 게시물을 통해 영향을 받은 플러그인 목록을 공개했습니다.

팩트문제가 된 플러그인은 현재 워드프레스 디렉토리에서 삭제되었으며, 폐쇄 상태가 영구적인 것으로 표시됩니다. 에센셜 플러그인 측은 이번 사태에 대한 논평 요청에 응답하지 않았습니다.

교차검증이번 사건은 오픈 소스 생태계의 신뢰성을 훼손하는 중대한 공급망 공격 사례입니다. 소프트웨어 소유권 변경이 곧바로 보안 사고로 직결될 수 있다는 점이 이번 사태의 핵심입니다.

출처테크크런치의 잭 휘태커 기자가 보도한 내용을 교차 검증했습니다. (https://techcrunch.com/2026/04/14/someone-planted-backdoors-in-dozens-of-wordpress-plugins-used-in-thousands-of-websites)

관련 콘텐츠

본 기사는 전문가의 분석과 공개 자료를 기반으로 AI가 작성 후 다른 AI의 검증을 거쳐 작성됐으며 정보의 정확성과 완전성을 보장하지 않습니다. 기사 내용은 특정 투자·의사결정의 권유가 아니며, Wittgenhaus는 이를 근거로 한 행위의 결과에 책임을 지지 않습니다.

스팟

WIRE

글로벌 인텔리전스

전체보기 →

본 페이지의 정보는 공개 채널을 통해 자동 수집되는 정보로 정보의 정확성·완전성을 보장하지 않으며, Wittgenhaus의 공식 입장이 아닙니다. 이를 근거로 한 판단과 행위의 결과에 Wittgenhaus는 책임을 지지 않습니다.

버블 지표

상세보기 →

릴리즈 & 논문

전체보기 →

RELEASES

OpenAIv2.53.0

v2.53.0

GPT-5.5 모델 지원 및 Responses 타입에 tool 이름/네임스페이스가 추가되었습니다. CI 관련 버그 수정으로 NumPy 소스 빌드 및 중복 HTTPX 커버리지가 방지되었습니다.

1일 전

OpenAIv2.52.1

v2.52.1

이번 릴리즈에서는 CI(지속적 통합) 관련 변경 사항이 포함되었습니다. 구체적으로 setup-uv v5를 해당 커밋에 고정하는 작업이 진행되었습니다.

1일 전

TensorRTv1.3.0rc23

v1.3.0rc23 릴리즈

이번 릴리즈에서는 DeepSeek V4 혼합 정밀도 NVFP4 체크포인트 로딩, Gemma4 K=V 레이어 W4A8 체크포인트 로딩 지원 등 모델 지원이 강화되었습니다. 또한, VisualGen 모델에 대한 비대칭 TP 선형 구현, 멀티 프로세스 HTTP 프론트엔드 지원 등 API 개선이 이루어졌습니다. GPT-OSS 및 GLM-5의 Python KV-캐시 트랜시버 기본값 설정, MiniMax-M3 MSA 희소 어텐션 백엔드 추가 등 다양한 기능이 추가되었으며, 여러 버그 수정 및 성능 최적화가 포함되었습니다.

4일 전

OpenAIv2.52.0

v2.52.0

이번 릴리즈에서는 API에 콘텐츠 출처 확인 기능이 추가되었습니다. 또한, 클라이언트에서 Retry-After 지연 시간을 최대 2분까지 지원하도록 수정되었으며, API 키 mTLS HTTP 클라이언트 레시피 관련 문서가 업데이트되었습니다.

4일 전

OpenAIv2.51.0

v2.51.0

이번 릴리즈에서는 API에 fast tier 기능이 추가되었습니다. 또한, 해당 fast tier 기능이 헬퍼 메서드에도 적용되었습니다.

5일 전

PAPERS