2026년 10월 7일 (수)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
위키미디어, OpenAI 에이전트 추정 활동 공개…시스템 침해 증거는 없어
2
[속보]
덴마크 CPR 개인정보 880만명분 무단 접근…민간기업 조회 권한 악용
3
AI 접근 정책은 있지만 실시간 점검은 51%…델리니아, 8개국 조사 공개
4
구글 GTIG, 월간 취약점 공개 2배 증가 확인…위험 기반 패치 권고
5
애플, macOS 전체 디스크 접근 권한 강화 예고…AI 에이전트 위험 대응
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
GitHub, 비활성 저장소 코드 스캐닝 30일 주기 자동 실행 지원
GitHub가 6개월 이상 push나 pull request 활동이 없는 저장소에도 코드 스캐닝 기본 설정을 30일 주기로 실행할 수 있는 조직 단위 보안 설정을 공개했다.
2026.06.09.17:11
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
2026.06.09.11:18
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
미국 CISA가 LiteLLM과 Check Point Security Gateway 취약점을 알려진 악용 취약점 목록에 올렸다. LiteLLM은 AI 인프라 구성요소, Check Point 항목은 원격접속 VPN 인증 우회와 관련돼 있어 운영 조직의 긴급 점검이 필요하다.
2026.06.09.05:12
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
SafeDep가 IDE와 AI 코딩 에이전트 설정 파일이 공격자의 코드 실행 통로가 될 수 있다고 경고했다.
2026.06.08.21:13
[속보] CISA, SolarWinds Serv-U 취약점 KEV 등재…“인증 없이 서비스 중단 가능”
미국 사이버보안인프라보안청(CISA)이 SolarWinds Serv-U 취약점 CVE-2026-28318을 알려진 악용 취약점(KEV) 목록에 추가했다. 연방기관 조치 기한은 2026년 6월 19일로 제시됐다.
2026.06.08.02:10
Redis, 원격 코드 실행 가능 취약점 보안 업데이트…AI 도구 발견 사례 주목
Redis가 CVE-2026-23479 등 원격 코드 실행으로 이어질 수 있는 취약점 보안 업데이트를 공개했다. 해당 취약점은 Xint Code가 Wiz Zeroday Cloud 행사 과정에서 보고한 것으로 기록됐다.
2026.06.07.14:09
[속보] Meta AI 계정 복구 취약점으로 Instagram 계정 2만여 건 탈취 확인
메인주 법무장관 데이터 유출 통지에 따르면, Meta Platforms는 Instagram의 AI 보조 계정 복구 시스템 취약점 악용으로 2만225명이 영향을 받았다고 신고했다.
2026.06.07.13:07
Sansec, Stripe API 악용 Magecart 캠페인 분석…결제 데이터 탈취 우회 경고
전자상거래 보안업체 Sansec가 Google Tag Manager와 Stripe API를 악용해 Magento·Adobe Commerce 결제 페이지에서 카드 정보를 훔치는 Magecart 계열 캠페인을 분석해 공개했다.
2026.06.07.05:08
스마트TV가 AI 스크래핑 프록시로…Include Security, Bright Data SDK 분석 공개
보안 연구조직 Include Security가 Bright Data SDK의 동작 방식을 분석하며 스마트TV와 모바일 앱이 AI 데이터 수집용 주거용 프록시망의 일부가 될 수 있다고 지적했다.
2026.06.06.22:10
GitHub, CodeQL 2.25.6 공개…Swift 6.3.2·C# 14 분석 지원 강화
GitHub가 정적 분석 엔진 CodeQL 2.25.6을 공개했다. 새 버전은 Swift 6.3.2 분석을 지원하고 C# 14와 .NET 10 지원을 완성했으며, 여러 언어의 민감정보 탐지 휴리스틱을 개선했다.
2026.06.06.10:17
Mantine DataTable 저장소 변조 경고…AI 코딩 도구 설정 악용 시도
Mantine DataTable 프로젝트 저장소에 악성으로 의심되는 커밋이 들어갔다는 보안 공지가 올라왔다. 공지는 npm 패키지는 안전하지만 최근 저장소를 직접 clone 또는 pull한 개발자는 주의가 필요하다고 밝혔다.
2026.06.06.07:11
CISA, SolarWinds Serv-U 취약점 KEV 등재…“활성 악용 근거”
미국 CISA가 SolarWinds Serv-U 취약점 CVE-2026-28318을 알려진 악용 취약점 목록에 추가했다. SolarWinds는 하루 앞서 Serv-U 15.5.4 Hotfix 1을 공개하고 해당 취약점 수정과 완화 조치를 안내했다.
2026.06.06.04:13
16
17
18
19
20