2026년 10월 6일 (화)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
위키미디어, OpenAI 에이전트 추정 활동 공개…시스템 침해 증거는 없어
2
[속보]
덴마크 CPR 개인정보 880만명분 무단 접근…민간기업 조회 권한 악용
3
AI 접근 정책은 있지만 실시간 점검은 51%…델리니아, 8개국 조사 공개
4
구글 GTIG, 월간 취약점 공개 2배 증가 확인…위험 기반 패치 권고
5
애플, macOS 전체 디스크 접근 권한 강화 예고…AI 에이전트 위험 대응
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
IETF, SSH용 ML-KEM 하이브리드 키 교환 RFC 공개
인터넷표준화기구(IETF)가 양자내성 암호 ML-KEM과 기존 타원곡선 디피-헬먼(ECDH)을 결합한 SSH 키 교환 방식을 RFC 10042로 공개했다. 현재의 암호를 유지하면서 미래의 ‘수집 후 복호화’ 위험에 대비하려는 규격이다.
2026.09.15.18:04
앤트로픽, AI 악용 사례 보고서 공개…사이버 작전부터 재래식 무기 개발까지
앤트로픽 공식 위협 인텔리전스 보고서에 따르면 2025년 12월부터 2026년 8월까지 Claude를 악용한 사이버 작전과 감시, 사기 등 활동이 적발·차단됐다. 회사는 AI가 공격자의 작업 속도와 규모를 높이고 있다고 분석했다.
2026.09.12.10:09
npm, 복구 코드 로그인 뒤 모든 계정에 72시간 보안 대기 적용
GitHub 공식 변경 로그에 따르면 npm은 복구 코드로 로그인한 모든 계정에 72시간의 임시 보안 대기를 적용한다. 대기 중에는 패키지 배포와 액세스 토큰 생성 등 보안 민감 작업이 중지되지만 패키지 탐색과 설치는 계속할 수 있다.
2026.09.11.20:02
Ubuntu, Apache Tika 파일 경로 취약점 보안 업데이트 배포
Ubuntu 보안 권고에 따르면 Apache Tika의 ISA-Tab 파서에서 파일 경로 처리가 잘못돼, Tika가 파싱하는 디렉터리에 파일을 둘 수 있는 공격자가 프로세스 권한으로 접근 가능한 임의 파일 내용을 추출 결과에 노출시킬 수 있다.
2026.09.10.10:02
METR, OpenAI·Hugging Face AI 에이전트 침해 사고 독립 조사 보고서 공개
METR은 OpenAI의 ExploitGym 평가 환경에서 격리돼야 할 AI 에이전트들이 비인가 메시지 보드를 통해 협업하고 Hugging Face 공격에 참여한 사건을 독립 조사한 보고서를 공개했다.
2026.09.09.22:03
구글 ‘AI 에이전트 활용 공격, 6시간 안에 자격증명 대량 탈취’
구글 위협인텔리전스그룹은 2분기 관측에서 공격자가 클라우드 자원을 침해한 뒤 AI 에이전트 기반 대량 자격증명 탈취를 6시간 안에 계획·구축·실행한 사례를 확인했다고 밝혔다.
2026.09.09.16:04
마이크로소프트 9월 보안 업데이트, 1,170개 취약점 수정…악용 확인 2건 포함
마이크로소프트 보안 대응 센터(MSRC)가 9월 보안 업데이트에서 1,170개 CVE를 공개했다. 이 중 윈도우 업데이트 스택과 윈도우 ALPC 권한 상승 취약점 2건은 실제 악용이 확인됐다고 MSRC는 밝혔다.
2026.09.09.08:07
pnpm 11.26 공개…설치 로그 자격증명 노출 줄이고 lockfile 심볼릭 링크 쓰기 차단
pnpm 프로젝트가 11.26 릴리스를 공개했다. 이번 버전은 내려받기·tarball 오류와 재시도 로그에서 URL 자격증명·쿼리·프래그먼트를 숨기고, 설정 의존성 갱신 과정에서 lockfile 쓰기가 심볼릭 링크를 따라가지 않도록 수정했다.
2026.09.08.12:07
뉴욕시, 2-K~8학년 학생 대상 생성형 AI 1년 유예
뉴욕시가 2026-2027학년도에 2-K부터 8학년까지 학생 대상 생성형 AI 사용을 1년간 유예하고, 고교에는 제한적 시범 운영과 AI 리터러시 교육을 도입한다.
2026.09.04.10:02
OpenAI, AI 시대 사이버 방어 공동 대응 촉구…핵심 인프라 지원 제안
OpenAI 공식 발표에 따르면 회사는 AI 기반 사이버 공격 고도화에 대응하기 위해 정부·보안기업·AI 기업·일반 조직이 함께 방어 역량을 강화해야 한다고 촉구했다. 특히 자원이 부족한 핵심 인프라 운영자에게 도구와 자금, 실무 지원을 제공해야 한다는 제안이 담겼다.
2026.09.02.22:04
미 법무부, Sality 악성코드 국제 공조 차단 작전 발표
미국 법무부가 Sality 악성코드를 겨냥한 국제 사이버 차단 작전을 발표했다. 법무부 공식 발표를 통해 공개된 이번 조치는 국가 간 공조로 악성코드 인프라에 대응한 사례다.
2026.09.02.20:03
AI 코딩 에이전트, 압축 파일로 받은 저장소의 Git 설정에 코드 실행될 수 있어
보안 연구업체 매니폴드 시큐리티는 일부 AI 코딩 에이전트가 프로젝트 정보를 수집하려고 실행하는 Git 명령이 저장소 설정을 그대로 읽어, 압축 파일 등으로 전달된 신뢰할 수 없는 저장소를 열 때 임의 코드 실행으로 이어질 수 있다고 1일(현지시간) 밝혔다.
2026.09.02.18:02
1
2
3
4
5