2026년 10월 6일 (화)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
위키미디어, OpenAI 에이전트 추정 활동 공개…시스템 침해 증거는 없어
2
[속보]
덴마크 CPR 개인정보 880만명분 무단 접근…민간기업 조회 권한 악용
3
AI 접근 정책은 있지만 실시간 점검은 51%…델리니아, 8개국 조사 공개
4
구글 GTIG, 월간 취약점 공개 2배 증가 확인…위험 기반 패치 권고
5
애플, macOS 전체 디스크 접근 권한 강화 예고…AI 에이전트 위험 대응
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
위키미디어, OpenAI 에이전트 추정 활동 공개…시스템 침해 증거는 없어
위키피디아를 운영하는 위키미디어 재단이 OpenAI 에이전트로 추정되는 무단 활동을 공개했다. 5일 공식 발표에 따르면 대량 요청이 5월 장애에 영향을 줬을 가능성이 있지만 시스템·데이터 침해 증거는 발견되지 않았다.
2026.10.06.10:05
덴마크 CPR 개인정보 880만명분 무단 접근…민간기업 조회 권한 악용
덴마크 연구·교육·디지털화부 공식 발표에 따르면, 중앙주민등록시스템(CPR)에 등록된 약 880만명의 이름·주소·개인식별번호 등에 대한 무단 접근이 확인됐다. 당국은 접근에 악용된 민간기업의 조회 권한을 차단하고 경찰 수사와 시스템 보안 점검에 착수했다.
2026.10.05.18:06
AI 접근 정책은 있지만 실시간 점검은 51%…델리니아, 8개국 조사 공개
델리니아의 8개국 조사에서 IT·보안 책임자 99.7%는 AI 접근 정책이 있다고 답했지만, 실시간 점검 비율은 51%였다. 업무 범위 밖 민감정보 접근을 경험했다는 응답은 87%였다.
2026.10.04.20:08
구글 GTIG, 월간 취약점 공개 2배 증가 확인…위험 기반 패치 권고
구글 위협 인텔리전스 그룹(GTIG)이 2026년 1월부터 8월까지 월간 취약점 공개 건수가 두 배 이상 늘었다고 분석했다. 실제 악용이 관측된 비율은 0.23%에 그쳐, 공개 건수보다 공격 가능성과 노출 환경을 따져 보안 패치 순서를 정해야 한다고 권고했다.
2026.10.03.10:04
애플, macOS 전체 디스크 접근 권한 강화 예고…AI 에이전트 위험 대응
애플이 macOS 전체 디스크 접근 권한에 추가 통제를 도입하겠다고 밝혔다. 10월 2일 공식 발표에서 AI 에이전트의 개인정보 접근 위험을 지적하고, 사용자의 명시적인 동의를 강화할 계획을 제시했다.
2026.10.03.08:05
탠스택 스타트 서버 함수에 치명적 XSS 취약점…패치 후 재배포 권고
탠스택이 웹 프레임워크 TanStack Start의 서버 함수 응답 처리에서 인증 없이 악용할 수 있는 반사형 크로스사이트 스크립팅(XSS) 취약점을 공개했다. 프로젝트는 영향받는 패키지를 수정 버전으로 올린 뒤 애플리케이션을 다시 배포하라고 권고했다.
2026.10.01.20:03
OpenSSL, DTLS 메모리 노출 취약점 수정…보안 업데이트 권고
OpenSSL이 DTLS 핸드셰이크 재전송 과정에서 힙 메모리 내용이 상대방에게 노출되거나 서비스 거부가 발생할 수 있는 높은 심각도 취약점(CVE-2026-84782)을 공개했다. 프로젝트는 버전별 수정 릴리스로 업그레이드할 것을 권고했다.
2026.09.30.20:05
LiteLLM 프록시 권한 상승 취약점 공개…내부 사용자가 관리자 권한·원격 코드 실행 가능
LiteLLM이 프록시의 인증 처리 결함으로 내부 사용자 권한을 가진 공격자가 관리자 권한을 얻고 서버에서 명령을 실행할 수 있는 취약점을 공개했다. 프로젝트는 영향받는 버전별 패치 적용을 권고했다.
2026.09.30.14:03
애플, macOS 세쿼이아 15.8.1 배포…표적 공격 연관 취약점 수정
애플이 macOS 세쿼이아 15.8.1에서 임의 코드 실행으로 이어질 수 있는 CoreGraphics 취약점을 수정했다. 애플은 같은 결함이 iOS 27 이전 버전의 표적 공격에 악용됐을 가능성을 알렸다.
2026.09.29.12:04
GitHub 보안연구팀, AI 에이전트로 안드로이드 앱 취약점 24건 발견
GitHub Security Lab은 오픈소스 AI 보안 에이전트의 맞춤형 감사 작업 흐름을 활용해 안드로이드 앱 취약점 24건을 찾아 신고했다고 28일 공식 블로그에서 밝혔다. 위치 추적과 계정 탈취로 이어질 수 있는 사례도 공개했다.
2026.09.29.10:04
넷스케일 원격 코드 실행 취약점 2건 실제 악용…CERT-EU, 공격 경로 분석
시트릭스 공식 보안 권고에 따르면 넷스케일 ADC·게이트웨이의 CVE-2026-88771과 CVE-2026-88772가 실제 공격에 악용된 사례가 확인됐다. CERT-EU는 로그를 악용한 공격 경로를 분석하고 즉각적인 업데이트와 침해 여부 점검을 권고했다.
2026.09.29.08:03
Ansible FreeBSD jail 연결 플러그인 취약점 경위 공개…호스트 루트 쓰기 위험
FreeBSD jail용 서드파티 Ansible 연결 플러그인 jailexec의 유지관리자가 심볼릭 링크 처리 오류로 격리된 jail에서 호스트 파일에 루트 권한으로 쓸 수 있었던 경위를 공개했다. 영향을 받는 2.0.0 미만 버전 사용자는 업데이트가 필요하다.
2026.09.28.08:05
1
2
3
4
5