2026년 10월 7일 (수)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
위키미디어, OpenAI 에이전트 추정 활동 공개…시스템 침해 증거는 없어
2
[속보]
덴마크 CPR 개인정보 880만명분 무단 접근…민간기업 조회 권한 악용
3
AI 접근 정책은 있지만 실시간 점검은 51%…델리니아, 8개국 조사 공개
4
구글 GTIG, 월간 취약점 공개 2배 증가 확인…위험 기반 패치 권고
5
애플, macOS 전체 디스크 접근 권한 강화 예고…AI 에이전트 위험 대응
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
GitHub, 시크릿 스캐닝 9개월 운영 사례 공개…2만건 경보 ‘제로’로
GitHub 공식 보안 블로그에 따르면 회사는 1만5천개 이상 저장소에서 발견된 2만건 이상의 시크릿 스캐닝 경보를 9개월 동안 정리해 미해결 경보를 없앤 내부 운영 사례를 공개했다.
2026.07.05.23:32
CISA, Gardyn IoT Hub 취약점 경고…기기 제어 위험
CISA 공식 산업제어시스템 보안 권고에 따르면 Gardyn IoT Hub 취약점 3건이 공개됐다. 이 중 하드코딩된 자격 증명 취약점은 CVSS 3.1 기준 10.0점으로 평가됐다.
2026.07.05.17:08
OpenAI Codex 저장소에 GPT-5.5 추론 토큰 군집 의심 이슈 등록
OpenAI의 공개 Codex GitHub 저장소에 따르면 GPT-5.5 응답의 reasoning_output_tokens가 특정 값에 몰리는 현상이 복잡한 작업 성능 저하와 관련 있을 수 있다는 버그 이슈가 등록됐다.
2026.07.05.16:08
KISA, 생성형 AI 기반 침해대응체계 도입 사업 설명회 연다
한국인터넷진흥원 공지에 따르면 KISA는 7월 10일 판교 정보보호클러스터에서 ‘생성형 AI기반 침해대응체계 도입 및 구축’ 사업 설명회를 연다.
2026.07.05.14:07
북한 연계 PolinRider, 오픈소스 생태계 전반으로 공급망 공격 확대
Socket Threat Research Team이 북한 연계 위협 활동으로 평가되는 PolinRider 공급망 캠페인이 npm, Packagist, Go modules, Chrome 확장 프로그램으로 확장됐다고 분석했다.
2026.07.05.09:09
Claude Code 저장소에 세션·캐시 누수 의심 이슈 등록…보안 라벨 부착
Anthropic의 공개 Claude Code GitHub 저장소에 따르면 4일(현지시간) 세션 또는 캐시 격리 문제를 의심하는 버그 신고가 등록됐고, 해당 이슈에는 보안 관련 라벨이 함께 붙었다.
2026.07.05.07:07
YouTube Studio AI 어시스턴트, 댓글 기반 프롬프트 인젝션 위험 제기
보안 연구자 Javox가 YouTube Studio의 AI 어시스턴트 Ask Studio에서 댓글을 통한 저장형 프롬프트 인젝션 가능성을 공개했다. 연구자는 공격자가 남긴 댓글이 AI 응답에 반영돼 비공개 영상 제목 같은 채널 정보가 외부 링크로 유출될 수 있다고 주장했다.
2026.07.05.03:08
Microsoft Defender, 로컬 AI 에이전트·MCP 서버 보호 기능 프리뷰 공개
Microsoft가 Defender에서 로컬 AI 에이전트와 MCP 서버를 발견하고 런타임 프롬프트 인젝션을 차단하는 기능을 프리뷰로 공개했다. 개발자 단말에서 작동하는 코딩 에이전트까지 엔드포인트 보안 관리 범위에 포함하려는 흐름이다.
2026.07.04.20:07
Citizen Lab, 유럽의회 PEGA 위원 Pegasus 감염 확인
토론토대 Citizen Lab은 유럽의회 스파이웨어 조사위원회에서 활동한 전 유럽의회 의원 스텔리오스 쿨로글루의 iPhone이 NSO Group의 Pegasus 스파이웨어에 감염됐다고 밝혔다.
2026.07.04.18:10
CISA, SharePoint Server 취약점 KEV 등재…7월 4일까지 조치 요구
미국 CISA가 Microsoft SharePoint Server 원격 코드 실행 취약점 CVE-2026-45659를 알려진 악용 취약점 목록에 추가했다. 연방기관 조치 기한은 2026년 7월 4일로 제시됐다.
2026.07.03.20:08
AWS, Bedrock 기반 AI 피싱 탐지 워크플로 공개
AWS Machine Learning Blog에 따르면 Amazon Bedrock을 활용해 AI 생성 피싱 메일을 탐지하는 다단계 분석 방식이 공개됐다. 문법 오류보다 맥락과 행동 패턴을 보는 보안 접근이다.
2026.07.03.03:06
금융위, 프런티어 AI 보안 대응 면책·가이드라인 마련
금융위원회 보도자료에 따르면 금융회사가 프런티어 AI 보안위협에 대응하기 위해 AI 보안테스트와 보안패치를 수행하다가 일정 범위의 전산장애가 발생한 경우 제재를 면책받을 수 있는 조치가 마련됐다.
2026.07.02.20:09
11
12
13
14
15