무슨 일이 있었나
9월 30일, Wiz는 WizOS Helm Charts를 출시했다. 이는 WizOS 베이스 이미지와 동일한 수준으로 유지 관리되는 강화되고 서명된 CVE 스캔 완료 Kubernetes 차트다. 또한 Wiz Research가 인기 있는 Artifact Hub 차트 1,500개를 분석한 결과, 61개 소스 리포지토리(7.5%)에서 확인된 공급망 위험이 발견되었으며, 여기에는 'PWN Request' 스타일의 CI/CD 취약점과 소유자가 없는 의존성이 포함된다.
왜 중요한가
이는 SCA/컨테이너 스캐닝이 놓치는 Helm 계층으로 AI 인프라 공급망 보증을 확장하며(타인 레지스트리의 이미지, 변경 가능한 태그, CI/CD 신뢰 남용), AI/ML 도구 배포 체인에서 실제 세계의 위험에 대한 공개된 증거를 제공한다.
적용 범위
Kubernetes 기반 AI 스택을 배포하는 플랫폼/SRE 팀은 강화된 차트를 채택하고 Wiz가 공개한 위험 패턴에 대해 커뮤니티 차트를 감사해야 한다. 클라우드 보안 및 AI 인프라 보안 프로그램과 관련이 있다.