JFrog 보고서, 공급망 보안의 격동의 한 해를 되짚다
JFrog report recaps a tumultuous year in supply chain security

TL;DR AI
1분핵심 요약
JFrog는 2025년 패키지 수가 사상 최고치를 기록하고 악성 npm 활동이 늘면서 소프트웨어 공급망 위험이 급증했다고 밝혔다.
보고서는 AI 모델과 에이전트형 개발 도구가 기존 코드 의존성을 넘어 개발 워크플로 전반의 노출을 넓히고 있다고 지적했다.
공격자들이 현재의 거버넌스와 보안 통제보다 더 빠르게 움직이면서, 최신 애플리케이션 스택의 기업 리스크가 커지고 있다.
JFrog는 소프트웨어 공급망 보안, AI 거버넌스, 의존성 관리 강화를 팀들의 핵심 과제로 꼽았다.
