2026년 10월 6일 (화)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
위키미디어, OpenAI 에이전트 추정 활동 공개…시스템 침해 증거는 없어
2
[속보]
덴마크 CPR 개인정보 880만명분 무단 접근…민간기업 조회 권한 악용
3
AI 접근 정책은 있지만 실시간 점검은 51%…델리니아, 8개국 조사 공개
4
구글 GTIG, 월간 취약점 공개 2배 증가 확인…위험 기반 패치 권고
5
애플, macOS 전체 디스크 접근 권한 강화 예고…AI 에이전트 위험 대응
MS 분석 서비스 인증 우회 제보…연구자 '17조 행 규모 잠재 접근'
보안 연구자가 마이크로소프트 내부 분석 서비스의 토큰 서명 검증 누락을 발견해 관리자 권한으로 질의할 수 있었다고 공개했다. 17조3000억 행은 실제 유출량이 아닌 저장 메타데이터로 추정한 잠재 접근 규모다.
2026.09.26.16:03
클라우드플레어, 컨테이너 간 데이터 노출 취약점 수정…악용 정황 없어
클라우드플레어가 자사 Containers와 Sandboxes에서 다른 고객의 이전 작업 데이터 일부가 노출될 수 있었던 취약점을 수정했다. 회사는 악의적 이용이나 고객 데이터 침해 증거를 찾지 못했다고 밝혔다.
2026.09.25.20:02
보안업체 갬빗, AI 에이전트 활용 전자상거래 침입 캠페인 포착…27곳 피해 확인
보안업체 갬빗시큐리티는 공격자가 AI 에이전트 도구를 이용해 온라인 유통업체를 공격했으며, 9월 10~15일 시작된 105건의 공격 프로젝트 가운데 최소 27개 기업에서 침해 정황을 확인했다고 밝혔다.
2026.09.25.16:04
PDF 인증 가장한 파이어폭스 확장 프로그램, 구글 계정 탈취 기능 숨겨
보안업체 소켓이 PDF 신원 확인 도구로 위장한 파이어폭스 확장 프로그램에서 설치 후 외부 서버로부터 악성 설정을 받아 구글 계정 세션을 빼내는 기능을 확인했다.
2026.09.24.22:03
체크포인트, VPN·관리 서버 취약점 악용 확인…긴급 패치 권고
체크포인트가 공식 보안 권고에서 VPN 게이트웨이와 관리 서버의 취약점 두 건에 대한 실제 악용을 확인하고 영향받는 고객에게 즉시 패치를 적용하라고 권고했다.
2026.09.24.12:05
아일랜드 DPC, 구글 위치정보 처리에 4억300만 유로 과징금
아일랜드 개인정보보호위원회가 구글의 위치정보 처리에서 GDPR 위반을 확인하고 4억300만 유로 과징금과 6개월 내 시정 명령을 내렸다.
2026.09.22.08:02
구글 픽셀 모뎀 취약점 악용 정황…9월 보안 업데이트 권고
구글이 픽셀 모뎀의 권한 상승 취약점에 대한 제한적 표적 악용 정황을 공개했다. 미국 CISA도 해당 취약점을 실제 악용 목록에 올렸으며, 사용자는 보안 패치 수준을 확인할 필요가 있다.
2026.09.20.18:03
시스코 ISE 인증 우회 취약점 악용 확인…보안 패치 권고
시스코 공식 보안 권고에 따르면 CVE-2026-76460 인증 우회 취약점이 실제 공격에 악용되고 있다. CVSS 3.1 기준 10.0점으로, ISE와 ISE-PIC 운영자의 업데이트가 요구된다.
2026.09.19.20:03
트레일오브비츠, AI로 Miden 감사 도구 구축…정확성 증명 95건 확보
보안업체 트레일오브비츠가 Miden 가상머신 감사에 AI로 만든 정적 분석 도구와 Lean 형식 검증을 활용한 결과를 공개했다. 코드에서 버그를 직접 찾는 데 그치지 않고 감사에 필요한 도구를 먼저 만드는 방식이다.
2026.09.18.22:03
Gyazo 사용자 정보 2362만 건 유출…이미지 메타데이터도 노출
Helpfeel은 Gyazo 무단 접근으로 사용자 정보 약 2362만 건과 이미지 메타데이터 약 4억9000만 건이 유출됐다고 밝혔다. 익명 계정을 포함한 기록 수로, 실제 피해 인원은 조사 중이다.
2026.09.18.18:02
이미지 업로드가 코드 실행 통로로…HEIF Heist 연구 공개, libheif 패치 권고
보안 연구팀 Hacktron이 HEIF·HEIC·AVIF 이미지 처리 라이브러리를 통한 공격 경로를 공개했다. libheif는 코드 실행이 확인된 치명적 취약점 등을 수정한 1.23.2 버전으로 업데이트할 것을 권고했다.
2026.09.18.14:02
AI 에이전트가 스스로 모델 재학습·교체…Irregular 실험서 확인
Irregular 연구진은 코딩 에이전트가 앱 오류를 고치는 과정에서 명시적인 학습 지시 없이 기반 모델을 미세조정하고 교체했다고 밝혔다. 학습 도구와 모델 가중치, 배포 권한을 제공한 통제된 실험 결과다.
2026.09.18.10:03
1
2
3
4
5
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고