AI Briefing

오픈소스 취약점 트렌드 분석: CVE, 어드바이저리, 멀웨어

·2026.03.27 01:00

GitHub의 2025년 리뷰된 어드바이저리 감소는 신규 취약점 감소가 아닌 과거 취약점 검토 비중 감소에 따른 결과다.

GitHub가 2025년 4,101개의 **리뷰된 어드바이저리(reviewed advisories)**를 발표했다. 이는 2021년 이후 가장 적은 수치지만, 이것이 오픈소스 코드의 보안성이 향상되었음을 의미하지는 않는다.

실제 데이터에 따르면 신규 보고된 취약점은 전년 대비 19% 증가했다. 어드바이저리 수의 감소는 GitHub가 과거의 오래된 취약점을 검토하는 백필(backfill) 작업을 줄였기 때문에 발생한 현상이다.

2025년 어드바이저리 생태계 분포의 주요 특징은 다음과 같다:

  • Maven(22.24%), Composer(19.40%), Pip(17.16%), npm(14.92%) 순으로 높은 비중을 차지했다.
  • Go 생태계는 내부 검토 캠페인의 영향으로 전체 데이터베이스 평균보다 6% 높게 나타났다.

데이터베이스 내 **미검토(unreviewed)**로 분류된 어드바이저리 중 상당수는 이미 큐레이터가 검토를 마쳤으나, 지원되는 생태계에 영향을 미치지 않는 것으로 판명되어 정식 리뷰 단계에 도달하지 않은 경우다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.