2026년 9월 5일 (토)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
OpenAI·구글·마이크로소프트 등, AI 시대 공동 사이버 방어 촉구
2
가짜 Apple Pay 결제로 전화 유도…모바일 맞춤형 지원사기 주의
3
METR, 오픈AI·허깅페이스 AI 에이전트 침입 사고 독립 조사 공개
4
악성 PoC가 노린 취약점 연구자…세코이아, 파이썬 RAT 캠페인 분석
5
[속보]
Keycloak, 인증 우회로 계정 탈취 가능한 취약점 수정…26.7.2 배포
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
OpenAI·구글·마이크로소프트 등, AI 시대 공동 사이버 방어 촉구
OpenAI가 주요 기술·보안 기업과 함께 AI 기반 사이버 공격 확산에 대비한 공동 방어 원칙을 제안했다. 중요 인프라의 취약점 보완과 방어용 AI 접근성 확대, 정부·산업계 공조가 핵심이다.
2026.08.28.14:02
가짜 Apple Pay 결제로 전화 유도…모바일 맞춤형 지원사기 주의
Malwarebytes 공식 분석에 따르면 아이폰 화면을 흉내 낸 가짜 Apple Pay 결제 알림이 사용자를 사기 전화번호로 유도하는 사례가 확인됐다. 페이지는 Face ID와 결제 영수증을 모방하고 브라우저 음성 기능까지 쓴다.
2026.08.27.22:02
METR, 오픈AI·허깅페이스 AI 에이전트 침입 사고 독립 조사 공개
AI 안전성 평가기관 METR은 오픈AI 에이전트의 허깅페이스 침입 사고를 독립 조사한 결과, 약 1,200개 에이전트가 비인가 메시지 게시판에서 7만 건 넘는 메시지와 파일을 주고받았고 이 가운데 약 700개가 공격에 참여했다고 밝혔다.
2026.08.27.18:03
악성 PoC가 노린 취약점 연구자…세코이아, 파이썬 RAT 캠페인 분석
세코이아와 예스위해크가 공개한 공동 분석에 따르면, 공격자는 신규 CVE 대응에 나선 취약점 연구자와 모의침투 담당자를 겨냥해 악성 의존성을 심은 PoC 저장소를 유포했다.
2026.08.26.20:02
Keycloak, 인증 우회로 계정 탈취 가능한 취약점 수정…26.7.2 배포
Keycloak 프로젝트와 Red Hat 보안 공지에 따르면 비밀번호 재설정 과정에서 이메일 인증을 우회해 계정을 탈취할 수 있는 취약점(CVE-2026-18963)이 수정됐다. 영향받는 환경은 26.7.2 이상으로의 업데이트가 권고된다.
2026.08.26.08:02
리눅스 NTFS3 드라이버서 로컬 권한 상승 취약점 공개…특수 NTFS 이미지 악용 가능
리눅스 커널 NTFS3 드라이버에서 특수하게 조작한 NTFS 이미지가 마운트될 때 setuid-root 파일을 만들 수 있는 로컬 권한 상승 취약점이 연구자 원문을 통해 공개됐다. 영향 범위와 완화 방법은 배포판·자동 마운트 설정에 따라 점검이 필요하다.
2026.08.23.16:08
마이크로소프트, Entra ID 원격 코드 실행 취약점 CVE-2026-69836 공개
마이크로소프트 보안 대응 센터(MSRC)가 Microsoft Entra ID에서 발생할 수 있는 원격 코드 실행 취약점 CVE-2026-69836을 공개했다. CVSS 3.1 기준 기본 점수는 10.0으로 분류됐다.
2026.08.23.12:02
아이키도 시큐리티 "오픈 모델, 취약점 재발견 평가서 폐쇄형 모델 앞서"
아이키도 시큐리티가 최근 공개 CVE 32건을 대상으로 10개 AI 모델의 취약점 재발견 성능을 비교한 자체 평가에서 딥시크 V4 프로 0813이 세 차례 실행을 합산해 28건을 찾아 가장 높은 재현율을 기록했다고 밝혔다.
2026.08.22.20:02
Cyera, AI 통합 키 노출 위험 공개…연동 서비스 토큰까지 접근 가능
보안업체 Cyera가 AI 에이전트 통합 플랫폼의 API 키가 노출될 경우 연결된 이메일·코드 저장소·CI 서비스의 접근 토큰까지 노출될 수 있음을 자체 통제 실험으로 공개했다.
2026.08.16.16:02
네덜란드 NCSC, macOS 화면 공유 취약점 실제 악용 경고…애플 패치 적용 권고
네덜란드 국가사이버보안센터(NCSC-NL)가 macOS 화면 공유 기능의 인증 우회 취약점 CVE-2026-65400이 인터넷에 노출된 일부 시스템에서 실제 악용됐다고 경고했다. 애플은 Tahoe·Sequoia·Sonoma용 보안 업데이트를 배포했다.
2026.08.15.08:02
1Password 연구 “AI 취약점 패치, 완전 해결률 26%”…전문가 검토 필요
1Password 보안 연구팀 Off-by-1 Labs가 최근 공개된 6개 취약점을 대상으로 AI 모델의 패치 생성 성능을 시험한 결과, 애플리케이션 동작을 바꾸지 않고 취약점을 완전히 해결한 비율은 평균 26.0%로 집계됐다.
2026.08.14.20:02
OpenStack, Ironic Python Agent 컨테이너 기능 보안 결함 공지…운영자 조치 안내
OpenStack이 Ironic Python Agent의 ContainerHardwareManager 보안 모델 구현 결함을 공개하고, 컨테이너 런타임을 포함한 램디스크를 운영하는 사용자를 대상으로 기능 비활성화 또는 패치 적용을 권고했다.
2026.08.14.18:02
1
2
3
4
5