Echo × NanoClaw 협업: 컨테이너 이미지에서 CVE 1,400개 제거

We eliminated 1,400 CVEs in NanoClaw's container images

Echo × NanoClaw 협업: 컨테이너 이미지에서 CVE 1,400개 제거

Echo가 오픈소스 프로젝트 NanoClaw와의 파트너십을 통해 컨테이너 이미지의 취약점을 제거한 과정을 공개했습니다. Trivy, Grype, Wiz 등 여러 스캐너로 탐지한 후, 안전한 업그레이드, 연구가 필요한 업그레이드, 백포팅(backporting)의 단계를 거쳐 CVE의 약 99%를 제거했습니다. 특히 expat의 CVE-2025-59375 백포팅 사례를 통해, 단순 적용이 아닌 리베이스 방식으로 접근하여 빌드 가드 이름 변경, 테스트 스위트 재구성, 테스트 수정 등의 어려움을 해결했습니다. Echo OS를 통해 OS 레벨 취약점도 지속적으로 패치하며, 최종 이미지는 자동 미러링으로 NanoClaw 레지스트리에 동기화됩니다.

이 작업에서 가장 위험한 실패 모드는 아무도 알려주지 않는다는 점입니다. 빌드는 성공하고 테스트는 통과하며 스캐너는 패치된 버전을 보지만, 취약점은 여전히 존재합니다.

같은 날의 다른 소식

2026-08-13