2026년 10월 6일 (화)광고 문의
오

오정민 기자

작성한 기사 1115

최신순
이미지 업로드가 코드 실행 통로로…HEIF Heist 연구 공개, libheif 패치 권고
취약점·보안권고

이미지 업로드가 코드 실행 통로로…HEIF Heist 연구 공개, libheif 패치 권고

보안 연구팀 Hacktron이 HEIF·HEIC·AVIF 이미지 처리 라이브러리를 통한 공격 경로를 공개했다. libheif는 코드 실행이 확인된 치명적 취약점 등을 수정한 1.23.2 버전으로 업데이트할 것을 권고했다.오정민 기자 · 2026. 09. 19.
유엔 통계, AI 에이전트에 연결…Data Commons에 MCP 인터페이스
제품·서비스

유엔 통계, AI 에이전트에 연결…Data Commons에 MCP 인터페이스

유엔의 통계 데이터를 AI 에이전트가 직접 검색하고 가져올 수 있는 연결 통로가 마련됐다. 유엔 공식 데이터 포털과 연결된 기술 문서에 따르면 UN System Data Commons는 자연어 검색과 모델 컨텍스트 프로토콜(MCP) 인터페이스를 제공한다.오정민 기자 · 2026. 09. 19.
Fredy 28.3.0, AI 에이전트에 부동산 검색 생성 기능…쓰기 권한 별도 분리
오픈소스

Fredy 28.3.0, AI 에이전트에 부동산 검색 생성 기능…쓰기 권한 별도 분리

오픈소스 부동산 매물 모니터링 도구 Fredy가 18일 28.3.0을 공개했다. MCP 서버에 검색 생성과 메모 편집 기능을 추가하고 기존 OAuth 연결은 읽기 전용으로 유지한다.오정민 기자 · 2026. 09. 19.
트레일오브비츠, AI로 Miden 감사 도구 구축…정확성 증명 95건 확보
취약점·보안권고

트레일오브비츠, AI로 Miden 감사 도구 구축…정확성 증명 95건 확보

보안업체 트레일오브비츠가 Miden 가상머신 감사에 AI로 만든 정적 분석 도구와 Lean 형식 검증을 활용한 결과를 공개했다. 코드에서 버그를 직접 찾는 데 그치지 않고 감사에 필요한 도구를 먼저 만드는 방식이다.오정민 기자 · 2026. 09. 19.
깃허브, 코파일럿 런타임 Rust 전환…AI로 80만 줄 재작성
정책·규제

깃허브, 코파일럿 런타임 Rust 전환…AI로 80만 줄 재작성

깃허브가 코파일럿 에이전트 런타임을 타입스크립트에서 러스트(Rust)로 전환한 과정을 공개했다. AI 에이전트가 코드 대부분을 작성하고, 기존 제품 개발을 멈추지 않은 채 구성 요소를 차례로 교체하는 방식으로 진행했다.오정민 기자 · 2026. 09. 19.
EFF, 캘리포니아 AI 감독 강화 지지…정부 통제 킬 스위치엔 우려
정책·규제

EFF, 캘리포니아 AI 감독 강화 지지…정부 통제 킬 스위치엔 우려

전자프런티어재단(EFF)이 캘리포니아의 AI 감독 강화 행정명령을 환영하면서도 정부가 통제하는 비상 정지 장치가 표현의 자유를 침해하는 수단이 될 수 있다고 지적했다.오정민 기자 · 2026. 09. 19.
노보 노디스크, 앤트로픽과 신약 연구 협력…Claude Science 시험 적용
활용사례

노보 노디스크, 앤트로픽과 신약 연구 협력…Claude Science 시험 적용

노보 노디스크가 앤트로픽과 손잡고 신약 연구개발과 AI 기반 소프트웨어 개발을 강화한다. 초기에는 특정 연구 업무에 Claude Science를 시험 적용한다.오정민 기자 · 2026. 09. 19.
클라우드플레어 1.1.1.1, 양자내성 DNSSEC 검증 지원
클라우드·인프라

클라우드플레어 1.1.1.1, 양자내성 DNSSEC 검증 지원

클라우드플레어가 공개 DNS 리졸버 1.1.1.1에 양자내성 서명 알고리즘 ML-DSA-44 검증을 기본 적용했다. DNS 응답의 위변조를 확인하는 DNSSEC를 양자컴퓨터 시대에 대비시키는 조치로, 기존 이용자는 별도 설정을 바꿀 필요가 없다.오정민 기자 · 2026. 09. 19.
구글 ‘AI 에이전트 활용 공격, 6시간 안에 자격증명 대량 탈취’
취약점·보안권고

구글 ‘AI 에이전트 활용 공격, 6시간 안에 자격증명 대량 탈취’

구글 위협인텔리전스그룹은 2분기 관측에서 공격자가 클라우드 자원을 침해한 뒤 AI 에이전트 기반 대량 자격증명 탈취를 6시간 안에 계획·구축·실행한 사례를 확인했다고 밝혔다.오정민 기자 · 2026. 09. 19.
앤트로픽, AI 악용 사례 보고서 공개…사이버 작전부터 재래식 무기 개발까지
침해사고·해킹

앤트로픽, AI 악용 사례 보고서 공개…사이버 작전부터 재래식 무기 개발까지

앤트로픽 공식 위협 인텔리전스 보고서에 따르면 2025년 12월부터 2026년 8월까지 Claude를 악용한 사이버 작전과 감시, 사기 등 활동이 적발·차단됐다. 회사는 AI가 공격자의 작업 속도와 규모를 높이고 있다고 분석했다.오정민 기자 · 2026. 09. 19.