휴고 반 케메나데: 보안: 줄이 올라갑니다 노트

휴고 반 케메나데: 보안: 줄이 올라갑니다

CPython 프로젝트는 다른 프로젝트와 마찬가지로 보안 보고서가 상당히 증가하고 있습니다. PSF 보안 상주 개발자인 Seth Larson이 게시한 차트는 연간 CVE 수가 크게 증가했으며, 특히 2026년에 두드러진 급증세를 보였습니다. 그러나 이 차트는 보안 작업의 결과만을 나타낼 뿐, 들어오는 보고서를 처리하는 데 관련된 모든 작업을 설명하지는 않습니다. 많은 보고서가 보안 버그 보고서가 아니거나 보안 또는 버그 보고서 모두 아닌 것으로 분류되어 처리됩니다. Python Security Response Team, 즉 PSRT는 이러한 보고서를 처리할 책임이 있으며, 이들의 작업은 CVE 차트에 완전히 반영되지 않습니다. GitHub Security Advisories, 즉 GHSAs의 수는 2024년 7월부터 추적되었으며, 데이터는 상당한 수의 보고서를 보여줍니다. GHSAs 또한 연도별로 추적되며, 2026년 데이터는 절반만 완료되었습니다. GHSAs 외에도 이메일 보고서도 보안 보고서를 제출하는 데 사용되었으며, 이메일 토론 및 참가자 수는 월별로 추적되었습니다. PSF는 보안 정책을 개발하고 PSRT 회원 자격 및 책임을 정의하는 데 도움을 준 Seth Larson의 노력에 감사하고 있습니다. 전반적으로 보안 보고서의 증가는 CPython 프로젝트의 보안 및 무결성을 유지하는 데 중요하며, PSRT의 작업 또한 중요합니다.
CdXz5zHNQW_JoaL6a52nC.png