2026년 7월 22일 (수)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
코카콜라 자회사 페어라이프 랜섬웨어 피해…미국 생산 일시 중단
2
MCP 서버 겨냥 ‘ANSI 제어문자 주입’ 탐지법 공개…숨은 지시가 AI에 전달될 수 있어
3
GNOME, AI 취약점 신고 급증에 공개 기한 90일→30일 단축
4
가짜 AI 스킬·MCP 서버 800개 넘어…에이전트 검색 악용해 멀웨어 유포
5
미 GAO, 항공 사이버보안 공백 지적…FAA 핵심 목표 7개 중 3개 완전 이행
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
코카콜라 자회사 페어라이프 랜섬웨어 피해…미국 생산 일시 중단
코카콜라가 자회사 페어라이프의 생산 관련 시스템 일부에 제3자가 무단 접근한 랜섬웨어 사고로 미국 내 생산 운영을 일시 중단했다고 미국 증권거래위원회 공시와 공식 발표를 통해 밝혔다. 제품 품질과 안전에는 영향이 없다고 설명했지만 사건 범위와 영향은 조사 중이다.
2026.07.21.17:08
MCP 서버 겨냥 ‘ANSI 제어문자 주입’ 탐지법 공개…숨은 지시가 AI에 전달될 수 있어
보안 기업 Bright Security가 터미널에서 보이지 않는 ANSI 제어문자를 MCP 응답에 섞어 AI 에이전트에 지시를 전달하는 공격 경로와 탐지법을 공개했다. 특정 제품의 취약점·악용 사례가 아닌 구현 보안 연구다.
2026.07.21.16:10
GNOME, AI 취약점 신고 급증에 공개 기한 90일→30일 단축
GNOME 공식 블로그에 따르면 GNOME 보안 이슈 추적 담당자는 인공지능 보조 취약점 신고가 늘어난 현실을 반영해 비공개 조정 기한을 90일에서 30일로 줄인다. 새 기한은 2026년 8월 1일 이후 접수되는 신고부터 적용된다.
2026.07.21.02:09
가짜 AI 스킬·MCP 서버 800개 넘어…에이전트 검색 악용해 멀웨어 유포
보안 기업 Island가 AI 스킬과 MCP 서버로 위장한 악성 GitHub 저장소 800개 이상을 확인했다고 20일 밝혔다. 연구진은 AI 에이전트가 검색 과정에서 이 저장소를 정상 도구로 제시할 수 있어 확장 기능 공급망이 멀웨어 유포 경로가 됐다고 경고했다.
2026.07.20.22:18
미 GAO, 항공 사이버보안 공백 지적…FAA 핵심 목표 7개 중 3개 완전 이행
미국 정부책임처(GAO)가 FAA·TSA의 항공 사이버보안 협업을 점검한 결과, TSA의 2018년 로드맵이 최신 국토안보부 전략과 맞지 않고 FAA가 네트워크 보호 목표 7개 중 3개만 완전 이행한 것으로 나타났다.
2026.07.20.04:09
GitHub, 사내 1만4000여 저장소 소유권 정비…활성 저장소 100% 검증
GitHub이 사내 주력 조직의 1만4000여 저장소를 정비해 모든 활성 저장소에 검증된 소유자를 부여했다. 보안 경고와 장애 대응 업무를 담당 조직에 정확히 연결하기 위해 저장소 소유권을 구조화된 메타데이터로 관리한 사례다.
2026.07.19.09:21
AI 코드 감사, 게임 네트워킹 라이브러리 결함 43건 수정…27건은 원격 입력 노출
오픈소스 게임 네트워킹 개발자 글렌 피들러가 Claude Code Fable 5와 함께 진행한 보안 감사에서 라이브러리 4종의 결함 43건을 수정했다고 공개했다. 27건은 네트워크 입력으로 도달 가능했고, yojimbo에서는 원격 힙 오버플로가 확인됐다.
2026.07.19.07:10
OpenSSL ‘HollowByte’ 취약점 공개…11바이트로 서버 메모리 고갈
Okta Red Team이 11바이트 입력으로 OpenSSL 서버 메모리를 소진시키는 서비스 거부 취약점 ‘HollowByte’를 공개했다. OpenSSL은 이를 CVE 없는 하드닝 수정으로 처리해 4.0.1·3.6.3·3.5.7·3.4.6·3.0.21에 반영했다.
2026.07.19.00:10
23andMe 유전정보 유출 합의…현금 회수액 1,800만달러
미국 주정부 연합이 23andMe의 2023년 유전정보 유출과 관련해 파산 절차에서 1억5,000만달러의 청구를 인정받고, 실제 현금 회수액은 1,800만달러로 정했다. 사고 영향 범위는 전 세계 고객 690만명이다.
2026.07.18.21:09
인도 쿠단쿨람 원전 협력사 데이터 유출…NPCIL “원전 안전 시스템과 무관”
인도 원자력공사(NPCIL)는 쿠단쿨람 원전 3·4호기 공용 보조설비 사업을 맡은 릴라이언스 인프라의 데이터 유출과 관련해, 공개된 정보는 통상 산업설비에도 쓰이는 BoP 공용 서비스 자료이며 원자력 안전·보안 시스템과는 관련이 없다고 밝혔다.
2026.07.18.20:10
Google, Chrome 150 보안 업데이트…치명적 취약점 3건 수정
Google이 Chrome 150 안정 채널 업데이트를 배포했다. 이번 버전은 CameraCapture·GPU·Network에서 발견된 치명적 취약점 3건을 포함해 보안 결함 7건을 수정한다.
2026.07.18.17:09
TP-Link Kasa 카메라 2종 취약점 공개…암호화 키·위치정보 노출
TP-Link 공식 보안 권고에 따르면 Kasa EC70 v4와 EC71 v4에서 기기 간 공유되는 암호화 키와 인증 없는 위치정보 노출 취약점이 확인됐다. 회사는 최신 펌웨어와 Kasa 앱으로 업데이트할 것을 권고했다.
2026.07.18.15:08
1
2
3
4
5