PyPI 2 [BE] TrapDoor 공급망 공격 — npm·PyPI·Crates.io에서 AWS 자격증명 대규모 탈취 Jun 1, 2026 [Security] CanisterSprawl — npm·PyPI·Docker Hub 공급망을 48시간 만에 강타한 자가전파 웜 Apr 29, 2026