소프트웨어 공급망 공격은 탈취된 메인테이너 계정이 악성 변경을 승인하는 신원 공백을 점점 더 많이 악용하고 있다. 이 연구는 패치 단위 저자 검증을 행동 기반 방어 계층으로 평가하며, 문체 분석이 전체 소스 파일뿐 아니라 패치 단위 커밋에서도 작동할 수 있음을 보인다. 20년 이상의 리눅스 커널 커밋 이력으로 교차모달 트랜스포머를 파인튜닝해 코드 diff와 커밋 메시지를 통합된 문체 공간에 임베딩했고, 오픈월드 저자 검증에서 ROC AUC 0.93을 달성했다. 이 표현을 CI/CD 환경에 맞는 스트리밍 이상 탐지기에 적용해 2021년 PHP 백도어와 2026년 ForceMemo/GlassWorm 캠페인 두 건의 실제 공급망 사고에 검증한 결과, 재학습 없이도 PHP 위조 커밋을 메인테이너 감사 대기열의 약 1% 이내에서, ForceMemo 스푸핑 28건을 저장소당 중앙값 0.8% 검토 부담으로 찾아냈다.
- •패치 단위(diff+커밋 메시지) 문체 분석으로 저자 위장을 탐지하는 행동 기반 방어 제안
- •20년치 리눅스 커널 커밋으로 교차모달 트랜스포머 파인튜닝, 오픈월드 검증 ROC AUC 0.93
- •2021 PHP 백도어·2026 ForceMemo/GlassWorm 등 실제 공급망 사고 2건에 소급 검증
- •재학습 없이 PHP 위조 커밋을 감사 대기열 약 1% 이내에서 탐지
- •ForceMemo 스푸핑 28건을 저장소당 중앙값 0.8% 검토 부담으로 순위화
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Stylometric Defenses Against Author Impersonation in Software Repositories
본문 미리보기
arXiv:2608.02695v1 Announce Type: new Abstract: Software supply-chain attacks increasingly exploit an identity gap where compromised maintainer accounts authorize malicious changes. This work evaluates patch-level authorship verification as a behavioral defense layer, showing that stylometric analysis can operate not only on full source files but also on patch-level commits. We fine-tune a cross-modal transformer on more than 20 years of Linux kernel commit history to embed code diffs and commi
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:58AI 초안



