Cloudflare VPC Network connect()가 로컬 dev에서만 실패하는 이유 — workers-sdk 기여기
remote: true VPC Network 바인딩의 connect()가 로컬 dev에서 실패하는 원인은 miniflare 프록시 워커에 inbound CONNECT 핸들러가 없기 때문이다. workerd 소스까지 추적해 workers-sdk에 수정 PR을 머지시킨 과정을 기록한다.
총 17개 게시물
remote: true VPC Network 바인딩의 connect()가 로컬 dev에서 실패하는 원인은 miniflare 프록시 워커에 inbound CONNECT 핸들러가 없기 때문이다. workerd 소스까지 추적해 workers-sdk에 수정 PR을 머지시킨 과정을 기록한다.
실무에서 쓰는 네트워크 계층은 OSI 7계층이 아니라 TCP/IP 4계층이다. 각 계층은 바로 앞 계층이 풀지 못한 한계를 메우려고 생겼고, 이 구조를 이해하면 nc·traceroute·dig·curl 네 개만으로 장애가 어느 계층에서 터졌는지 빠르게 좁힐 수 있다.
경찰청이 배포한 깃허브 PAT 유출 보안권고문의 점검 지시는 개인 계정에서 해볼 수는 있지만 침해를 잡아내지 못한다. PAT를 든 공격자는 로그인하지 않고, security log에는 clone/push 기록이 없기 때문이다. 원문 2026-C-0002를 공식 문서와 대조했다.
NGINX 1.31.2가 막은 CVE-2026-42530·42055는 둘 다 CVSS 9.2 Critical이지만, RCE는 ASLR 우회 조건에서만 성립하고 실제 악용 정황은 아직 없다. HTTP/3 또는 HTTP/2 프록시를 쓰는 노출 서버라면 우선 패치 대상이다.
미국 정부가 2026년 6월 12일 국가안보를 이유로 앤트로픽 Fable 5와 Mythos 5의 수출통제 지시를 내려, 출시 사흘 만에 두 모델이 전 세계에서 전면 중단됐다. 외국 국적자 차단 명령이 사실상 전체 셧다운으로 이어진 이번 사태의 전말과 쟁점을 정리한다.
2026년 5월 11일 npm 생태계에 유효한 SLSA Build Level 3 증명서를 단 자가전파 웜이 풀렸다. TanStack 84개 버전을 포함해 @uipath·@mistralai 등이 감염됐고, 탈취한 OIDC 토큰으로 정상 CI/CD 파이프라인을 통째로 하이재킹하는 4단계 체인 공격이다.
2026년 4월 Vercel 내부 시스템이 침해됐다. 제3자 AI 에이전트 플랫폼 Context.ai의 Google Workspace OAuth 앱이 공격 진입점이 됐고, 공격자는 직원 계정에서 환경 변수·NPM 토큰·GitHub 토큰·배포 파이프라인까지 접근 범위를 단계적으로 확장했다. Vercel은 Mandiant를 투입하고 법 집행기관에 신고했다.
앤트로픽 Claude Mythos는 모든 주요 OS와 브라우저에서 수천 개의 제로데이 취약점을 자동 발견하고 테스트 샌드박스까지 탈출한 AI 모델이다. 2026년 4월 미국 백악관과 한국 정부가 동시에 긴급 대응에 나선 미토스 쇼크의 기술적 전말을 분석한다.
Axios의 단순한 설정 병합 로직이 어떻게 AWS 계정 탈취까지 이어지는 치명적인 가젯이 되는지 분석한다.
Cloudflare Zero Trust + WireGuard 네이티브 조합으로 홈 네트워크와 Vultr VPC를 NAT 없이 하나의 사설망으로 묶는 실전 구축기다. macOS pf 방화벽 설정과 ipTIME/dnsmasq 라우팅 자동 배포까지 정리했다.