2026년 10월 7일 (수)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
위키미디어, OpenAI 에이전트 추정 활동 공개…시스템 침해 증거는 없어
2
[속보]
덴마크 CPR 개인정보 880만명분 무단 접근…민간기업 조회 권한 악용
3
AI 접근 정책은 있지만 실시간 점검은 51%…델리니아, 8개국 조사 공개
4
구글 GTIG, 월간 취약점 공개 2배 증가 확인…위험 기반 패치 권고
5
애플, macOS 전체 디스크 접근 권한 강화 예고…AI 에이전트 위험 대응
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
OpenAI, Appia Foundation 창립 참여…고도 AI 평가 표준화 추진
OpenAI 공식 발표에 따르면 회사는 Linux Foundation 산하 Joint Development Foundation이 주관하는 Appia Foundation 창립에 참여해 고도 AI 시스템 평가와 적합성 확인을 위한 공통 기술 기준 마련에 나섰다.
2026.06.24.08:09
Google Cloud, AI 워크로드용 기밀 컴퓨팅 확장…G4 GPU·프롬프트 암호화 공개
Google Cloud가 AI 추론과 파인튜닝 과정의 데이터 보호를 겨냥해 Confidential G4 VM 프리뷰와 오픈소스 Prompt Encryption SDK를 공개했다.
2026.06.24.03:06
ManageEngine AD360 연동 제품 SSO 취약점 공개…계정 탈취 우려
ManageEngine AD360 연동 제품에서 SSO 티켓 예측 가능성으로 계정 탈취가 발생할 수 있는 취약점이 공개됐다.
2026.06.23.22:08
OpenAI, Daybreak 확장…AI 보안 패치 자동화 겨냥
OpenAI 공식 발표에 따르면 회사는 Daybreak 보안 프로그램을 확장하고 Codex Security 업데이트, GPT-5.5-Cyber 정식 제한 공개, 오픈소스 보안 지원 프로그램 Patch the Planet을 함께 공개했다.
2026.06.23.21:06
OpenAI, Daybreak 보안 확대…오픈소스 패치까지 겨냥
OpenAI 공식 발표에 따르면 회사는 Daybreak 사이버보안 구상을 확대하고, Codex Security 업데이트와 GPT-5.5-Cyber 정식 제한 공개, 오픈소스 보안 지원 프로그램 Patch the Planet을 함께 공개했다.
2026.06.23.05:06
SurrealDB 3.1.5 보안 릴리스…파일 읽기·권한 우회 취약점 수정
SurrealDB 공식 릴리스와 GitHub Security Advisory에 따르면 SurrealDB 3.1.5가 파일 읽기와 권한 우회 등 보안 취약점 5건을 수정했다.
2026.06.22.20:08
Crawl4AI Docker API 서버 인증 우회 취약점 공개…0.8.7 이전 버전 영향
GitHub Advisory Database와 NVD에 따르면 AI 웹 크롤링 도구 Crawl4AI에서 하드코딩된 기본 JWT 서명 키로 인증을 우회할 수 있는 취약점이 공개됐다. 영향 버전은 0.8.7 이전 버전으로, 프로젝트는 0.8.7 릴리스를 배포했다.
2026.06.22.07:07
WordPress Simple File List 플러그인 고위험 취약점 공개…비인증 파일 삭제 가능
NVD와 GitHub Advisory Database에 따르면 WordPress Simple File List 플러그인 6.3.7 이하 버전에 비인증 원격 공격자가 임의 파일 삭제를 유발할 수 있는 고위험 취약점이 공개됐다.
2026.06.21.17:09
과기정통부, 대구·경북에 제3호 정보보호 클러스터 구축…5년간 200억 원 규모
과학기술정보통신부와 한국인터넷진흥원이 2026년 지역 거점 정보보호 클러스터 구축 사업 대상으로 대구·경북권 컨소시엄을 선정했다. 정부는 2026년부터 2030년까지 국비 100억 원과 지방비 매칭을 통해 총 200억 원 규모의 사업을 추진할 계획이다.
2026.06.20.17:09
중기부 ‘모두의 창업’ 합격자 5천명 개인정보 유출…이메일·심사평 포함
중소벤처기업부가 주최한 ‘모두의 창업’ 프로젝트에서 1차 합격자 5천명의 개인정보와 창업 아이디어 요약, 심사평이 유출된 것으로 확인됐다. 정부 창업 지원 플랫폼의 개인정보 보호와 보안 관리 체계가 다시 도마에 올랐다.
2026.06.20.11:10
CISA, Fortinet 장비 자격 증명 노출 경고…세션 종료·비밀번호 재설정 권고
미국 CISA가 인터넷에 노출된 Fortinet 장비의 자격 증명 노출 보고를 근거로 즉시 보안 강화 조치를 권고했다.
2026.06.19.23:11
Node.js, 22·24·26 계열 보안 릴리스…TLS·WebCrypto High 취약점 수정
Node.js 프로젝트가 지원 중인 22.x, 24.x, 26.x 계열에 대한 6월 보안 릴리스를 공개했다. 이번 업데이트는 TLS 호스트 검증과 WebCrypto 처리 관련 High 등급 취약점을 포함해 여러 보안 문제를 수정한다.
2026.06.19.18:12
16
17
18
19
20