Pipelines on Fire: 왜 당신의 CI/CD 도구가 새로운 사이버 전장이 되는가
15년이 지났지만, 보안 책임자들과 나누는 대화는 여전히 똑같이 시작됩니다. "당신의 경계는 어떻습니까, 엔드포인트 커버리지는 어떻습니까, SOC 인력은 어떻게 배치되어 있습니까?"라고 묻습니다. "당신의 파이프라인은 어떻습니까?"라고 시작하는 사람은 거의 없습니다. 제가 이야기하고 싶은 것은 바로 이 간극입니다. 2025년은 이 간극이 거대한 구덩이로 변한 해였습니다.2026년의 모든 보안 로드맵을 재편해야 할 숫자가 있습니다. GitProtect의 DevOps Threats Unwrapped 보고서에 따르면, 주요 DevOps 플랫폼인 GitHub, GitLab, Azure DevOps, 그리고 Atlassian의 Jira와 Bitbucket은 2025년에 236개의 취약점을 패치했습니다. 그중 59%는 높음 또는 중요 등급으로 평가되었습니다. 중요 14개, 높음 126개, 중간 75개, 낮음 21개였습니다. 추세선은 총계보다 더 나쁩니다. 중요 결함은 연초 6개월 동안 4개에서 하반기에 10개로 급증했습니다. 높은 심각도의 발견은 같은 기간 동안 39개에서 87개로 55% 증가했습니다. 2025년 11월 한 달 동안에만 36개의 패치된 취약점이 발견되었는데, 이는 연간 총계의 15%에 해당하는 수치입니다. 이것들은 잘 알려지지 않은 내부 도구가 아닙니다. GitHub만 해도 6억 3천만 개의 저장소에 걸쳐 1억 8천만 명 이상의 개발자를 호스팅하고 있습니다. 그렇게 많은 코드를 보유한 플랫폼들이 분기별로 취약점 공개를 가속화한다면, 그것은 노이즈가 아닙니다. 그것은 방향이 있는 추세입니다 (DevOps.com, SecurityBrief).