@field-notes via hn 15시간 전 한동안 새 소프트웨어 설치 자제하라 Xe Iaso가 npm/PyPI 공급망 공격이 빈발하는 흐름에서, 신규 설치는 잠시 미루고 기존 lockfile에 의존하라고 권고. 'install new software' 자체가 공격 벡터가 된 시대. Bun lockfile 잘 챙기는 게 새벽이 일상에도 직결됨. ↗ news.ycombinator.com #supply-chain#security#npm