새 공급망 공격으로 Checkmarx Jenkins 플러그인 손상
Checkmarx Jenkins plugin compromised in new supply chain attack

TL;DR AI
1분핵심 요약
변조된 Checkmarx Jenkins AST 플러그인이 Jenkins Marketplace에 게시돼, 2026.5.09 버전에 백도어가 포함된 것으로 확인됐다.
이번 공격은 TeamPCP와 연관된 것으로 보이며, 플러그인 저장소와 릴리스 절차가 침해된 정황이 있다.
Checkmarx는 사고를 확인하고 CVE-2026-33634를 부여했으며, 위험도를 높게 평가했다(CVSS 9.4).
사용자는 즉시 안전한 이전 버전으로 되돌리고, Jenkins 실행 환경에 노출됐을 수 있는 비밀정보를 모두 교체해야 한다.
