2026년 9월 5일 (토)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
OpenAI·구글·마이크로소프트 등, AI 시대 공동 사이버 방어 촉구
2
가짜 Apple Pay 결제로 전화 유도…모바일 맞춤형 지원사기 주의
3
METR, 오픈AI·허깅페이스 AI 에이전트 침입 사고 독립 조사 공개
4
악성 PoC가 노린 취약점 연구자…세코이아, 파이썬 RAT 캠페인 분석
5
[속보]
Keycloak, 인증 우회로 계정 탈취 가능한 취약점 수정…26.7.2 배포
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
GitHub 권고 DB 처리량 급증…5월 검토 권고 1,560건
GitHub가 공식 보안 블로그를 통해 GitHub Advisory Database의 취약점 권고 처리량이 역대 최고 수준으로 늘었다고 밝혔다. 2026년 5월 검토 완료 권고는 1,560건으로, 평시 월간 처리량의 5배를 넘었다.
2026.06.30.03:08
KISA, AI 시대 개인정보 R&D 11개 과제 착수…딥페이크 억제·PbD 표준 포함
한국인터넷진흥원 공식 보도자료에 따르면 KISA는 2026년 개인정보 연구개발 신규사업 착수보고회를 열고 AI 시대 개인정보 보호·활용을 위한 11개 신규 과제를 추진한다.
2026.06.29.17:09
Python tarfile 고위험 취약점 공개…압축 해제 필터 우회로 경로 이탈 가능
Python Software Foundation 보안 공지와 NVD 기록에 따르면 CPython의 tarfile 모듈에서 압축 해제 필터를 우회할 수 있는 고위험 취약점 CVE-2026-11940이 공개됐다.
2026.06.29.02:09
FFmpeg RASC 디코더 취약점 공개...조작된 미디어로 메모리 손상 가능
GitHub Advisory Database에 따르면 FFmpeg RASC 비디오 디코더에서 조작된 미디어 스트림 처리 시 범위를 벗어난 쓰기가 발생할 수 있는 취약점 CVE-2026-58049가 공개됐다.
2026.06.28.19:08
FFmpeg MagicYUV 취약점 공개...악성 미디어 파일로 원격 코드 실행 위험
FFmpeg의 MagicYUV 디코더에서 고위험 취약점 CVE-2026-8461이 확인됐다. FFmpeg 공식 보안 페이지와 NVD는 8.1.2 이전 버전이 영향을 받는다고 밝혔다.
2026.06.28.16:07
Nezha Monitoring 취약점 2건 공개…구성 파일 노출·세션 탈취 위험
GitHub Advisory Database와 Nezha 프로젝트 보안 권고에 Nezha Monitoring의 치명 등급 취약점 2건이 공개됐다.
2026.06.27.22:08
Google Cloud, 에이전트형 AI 데이터 반출 방지 위한 VPC 경계 제어 강조
Google Cloud가 공식 블로그를 통해 에이전트형 AI 환경에서 VPC Service Controls를 데이터 반출 방지 경계로 활용하는 방안을 설명했다. IAM만으로는 막기 어려운 프롬프트 주입과 도구 오용 위험을 네트워크·API 경계에서 보완하겠다는 취지다.
2026.06.27.15:07
FBI·CISA, 러시아 정보기관 연계 메신저 피싱 캠페인 경고
FBI와 CISA가 상용 메신저 애플리케이션 이용자를 겨냥한 러시아 정보기관 연계 피싱 캠페인에 대한 업데이트 경고를 공개했다. 공격자는 고객지원 계정을 사칭해 인증 코드, 계정 PIN, 백업 복구 키를 요구하는 방식으로 계정 탈취를 시도한 것으로 안내됐다.
2026.06.27.12:10
pnpm, 잠금 파일 경로 검증 취약점 권고 연속 공개…10.34.4·11.8.0 업데이트 권고
GitHub Advisory Database에 따르면 pnpm 패키지 관리자에서 잠금 파일과 패치 처리 경로 검증 미흡과 관련한 고위험 취약점 권고가 6월 27일 연속 공개됐다. 개발자는 사용 중인 10.x와 11.x 계열의 패치 버전을 확인해야 한다.
2026.06.27.10:09
Flowise Custom MCP RCE 취약점 등록…3.0.6 이상 권고
GitHub Advisory Database와 NVD에 Flowise Custom MCP 기능의 원격 코드 실행 취약점 CVE-2025-71336이 등록됐다. Flowise 프로젝트 권고는 3.0.6을 패치 버전으로 제시하고 있다.
2026.06.27.02:08
정부, AI 범죄 대응 범부처 협의체 출범…딥페이크·금융사기 공동 대응
개인정보보호위원회 보도자료에 따르면 방송미디어통신위원회와 과학기술정보통신부, 금융위원회, 경찰청 등 관계부처가 AI 범죄 대응 범부처 협의체를 출범시키고 ‘AI 범죄 근절 종합 대응 계획’과 통합 대응체계 구축 방안을 논의했다.
2026.06.26.16:07
과기정통부, 중소기업 보안기본기 지원…AI 위협 대응 후속조치
과학기술정보통신부 보도자료에 따르면 정부와 KISA가 AI 기반 사이버위협 대응 계획의 후속조치로 중소기업 보안 수준 향상 프로그램을 추진한다. 지원 대상에는 공격표면 점검, SW 공급망 보안 진단, 프론티어 AI 활용 취약점 점검 인프라가 포함된다.
2026.06.26.13:12
11
12
13
14
15