오
오정민 기자
작성한 기사 1115
최신순
취약점·보안권고
이미지 업로드가 코드 실행 통로로…HEIF Heist 연구 공개, libheif 패치 권고
보안 연구팀 Hacktron이 HEIF·HEIC·AVIF 이미지 처리 라이브러리를 통한 공격 경로를 공개했다. libheif는 코드 실행이 확인된 치명적 취약점 등을 수정한 1.23.2 버전으로 업데이트할 것을 권고했다.오정민 기자 · 2026. 09. 19.
제품·서비스
유엔 통계, AI 에이전트에 연결…Data Commons에 MCP 인터페이스
유엔의 통계 데이터를 AI 에이전트가 직접 검색하고 가져올 수 있는 연결 통로가 마련됐다. 유엔 공식 데이터 포털과 연결된 기술 문서에 따르면 UN System Data Commons는 자연어 검색과 모델 컨텍스트 프로토콜(MCP) 인터페이스를 제공한다.오정민 기자 · 2026. 09. 19.
오픈소스
Fredy 28.3.0, AI 에이전트에 부동산 검색 생성 기능…쓰기 권한 별도 분리
오픈소스 부동산 매물 모니터링 도구 Fredy가 18일 28.3.0을 공개했다. MCP 서버에 검색 생성과 메모 편집 기능을 추가하고 기존 OAuth 연결은 읽기 전용으로 유지한다.오정민 기자 · 2026. 09. 19.
취약점·보안권고
트레일오브비츠, AI로 Miden 감사 도구 구축…정확성 증명 95건 확보
보안업체 트레일오브비츠가 Miden 가상머신 감사에 AI로 만든 정적 분석 도구와 Lean 형식 검증을 활용한 결과를 공개했다. 코드에서 버그를 직접 찾는 데 그치지 않고 감사에 필요한 도구를 먼저 만드는 방식이다.오정민 기자 · 2026. 09. 19.
정책·규제
깃허브, 코파일럿 런타임 Rust 전환…AI로 80만 줄 재작성
깃허브가 코파일럿 에이전트 런타임을 타입스크립트에서 러스트(Rust)로 전환한 과정을 공개했다. AI 에이전트가 코드 대부분을 작성하고, 기존 제품 개발을 멈추지 않은 채 구성 요소를 차례로 교체하는 방식으로 진행했다.오정민 기자 · 2026. 09. 19.
정책·규제
EFF, 캘리포니아 AI 감독 강화 지지…정부 통제 킬 스위치엔 우려
전자프런티어재단(EFF)이 캘리포니아의 AI 감독 강화 행정명령을 환영하면서도 정부가 통제하는 비상 정지 장치가 표현의 자유를 침해하는 수단이 될 수 있다고 지적했다.오정민 기자 · 2026. 09. 19.
활용사례
노보 노디스크, 앤트로픽과 신약 연구 협력…Claude Science 시험 적용
노보 노디스크가 앤트로픽과 손잡고 신약 연구개발과 AI 기반 소프트웨어 개발을 강화한다. 초기에는 특정 연구 업무에 Claude Science를 시험 적용한다.오정민 기자 · 2026. 09. 19.
클라우드·인프라
클라우드플레어 1.1.1.1, 양자내성 DNSSEC 검증 지원
클라우드플레어가 공개 DNS 리졸버 1.1.1.1에 양자내성 서명 알고리즘 ML-DSA-44 검증을 기본 적용했다. DNS 응답의 위변조를 확인하는 DNSSEC를 양자컴퓨터 시대에 대비시키는 조치로, 기존 이용자는 별도 설정을 바꿀 필요가 없다.오정민 기자 · 2026. 09. 19.
취약점·보안권고
구글 ‘AI 에이전트 활용 공격, 6시간 안에 자격증명 대량 탈취’
구글 위협인텔리전스그룹은 2분기 관측에서 공격자가 클라우드 자원을 침해한 뒤 AI 에이전트 기반 대량 자격증명 탈취를 6시간 안에 계획·구축·실행한 사례를 확인했다고 밝혔다.오정민 기자 · 2026. 09. 19.
침해사고·해킹