2026년 7월 22일 (수)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
코카콜라 자회사 페어라이프 랜섬웨어 피해…미국 생산 일시 중단
2
MCP 서버 겨냥 ‘ANSI 제어문자 주입’ 탐지법 공개…숨은 지시가 AI에 전달될 수 있어
3
GNOME, AI 취약점 신고 급증에 공개 기한 90일→30일 단축
4
가짜 AI 스킬·MCP 서버 800개 넘어…에이전트 검색 악용해 멀웨어 유포
5
미 GAO, 항공 사이버보안 공백 지적…FAA 핵심 목표 7개 중 3개 완전 이행
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
OpenAI, macOS 앱 인증서 오늘 폐기…구버전 다운로드·실행 차단
OpenAI가 TanStack npm 공급망 공격 대응으로 macOS 앱 서명 인증서를 교체하고, 2026년 6월 12일부터 이전 인증서로 서명된 구버전 앱의 신규 다운로드와 최초 실행이 차단될 수 있다고 안내했다.
2026.06.12.11:12
CISA, Ivanti Sentry 명령 삽입 취약점 KEV 등재…14일까지 긴급 조치 요구
미국 CISA가 Ivanti Sentry의 운영체제 명령 삽입 취약점 CVE-2026-10520을 알려진 악용 취약점 목록에 추가했다. 연방 기관에는 2026년 6월 14일까지 벤더 지침에 따른 조치가 요구된다.
2026.06.12.07:09
개인정보위, 쿠팡에 과징금 6,246억 원…3,755만 명 정보 유출 결론
개인정보보호위원회가 쿠팡과 계열사의 개인정보 유출 및 침해 사안에 대해 대규모 제재를 의결했다. 위원회는 쿠팡의 안전조치 의무 위반 등을 이유로 과징금 6,246억 8,100만 원과 과태료 1,680만 원을 부과했다.
2026.06.11.22:11
CISA, 연방기관 보안 업데이트 지침 개편…AI 악용 속도 반영한 위험 기반 패치로 전환
미국 사이버안보·인프라보안국이 연방 민간기관의 취약점 보안 업데이트 우선순위를 위험 기준으로 재정렬하는 새 구속력 있는 운영지침을 발표했다.
2026.06.11.00:09
개인정보위, AI 시대 개인정보 R&D·표준화 로드맵 공개
개인정보보호위원회가 2026~2030년 개인정보 전주기 보호·활용 기술 R&D 및 표준화 로드맵을 공개했다. AI 학습·추론 과정의 개인정보 유·노출 위험과 에이전틱·피지컬 AI 환경을 반영한 것이 핵심이다.
2026.06.10.10:52
GitHub Dependabot, Deno 생태계 버전 업데이트 지원…보안 업데이트는 제외
GitHub가 Dependabot 버전 업데이트 기능에 Deno 생태계 지원을 추가했다. Deno 프로젝트는 dependabot.yml 설정을 통해 정기적인 의존성 업데이트 pull request를 받을 수 있다.
2026.06.10.09:46
CISA, Chromium V8·Arista·Cisco 취약점 3건 KEV 등재
미국 CISA가 활성 악용 근거가 확인된 취약점 3건을 KEV 목록에 추가했다. 대상은 Chromium V8, Arista EOS, Cisco Catalyst SD-WAN Manager 취약점이다.
2026.06.10.06:24
GitHub, 비활성 저장소 코드 스캐닝 30일 주기 자동 실행 지원
GitHub가 6개월 이상 push나 pull request 활동이 없는 저장소에도 코드 스캐닝 기본 설정을 30일 주기로 실행할 수 있는 조직 단위 보안 설정을 공개했다.
2026.06.09.17:11
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
2026.06.09.11:18
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
미국 CISA가 LiteLLM과 Check Point Security Gateway 취약점을 알려진 악용 취약점 목록에 올렸다. LiteLLM은 AI 인프라 구성요소, Check Point 항목은 원격접속 VPN 인증 우회와 관련돼 있어 운영 조직의 긴급 점검이 필요하다.
2026.06.09.05:12
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
SafeDep가 IDE와 AI 코딩 에이전트 설정 파일이 공격자의 코드 실행 통로가 될 수 있다고 경고했다.
2026.06.08.21:13
[속보] CISA, SolarWinds Serv-U 취약점 KEV 등재…“인증 없이 서비스 중단 가능”
미국 사이버보안인프라보안청(CISA)이 SolarWinds Serv-U 취약점 CVE-2026-28318을 알려진 악용 취약점(KEV) 목록에 추가했다. 연방기관 조치 기한은 2026년 6월 19일로 제시됐다.
2026.06.08.02:10
11
12
13