2026년 7월 22일 (수)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
코카콜라 자회사 페어라이프 랜섬웨어 피해…미국 생산 일시 중단
2
MCP 서버 겨냥 ‘ANSI 제어문자 주입’ 탐지법 공개…숨은 지시가 AI에 전달될 수 있어
3
GNOME, AI 취약점 신고 급증에 공개 기한 90일→30일 단축
4
가짜 AI 스킬·MCP 서버 800개 넘어…에이전트 검색 악용해 멀웨어 유포
5
미 GAO, 항공 사이버보안 공백 지적…FAA 핵심 목표 7개 중 3개 완전 이행
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
Redis, 원격 코드 실행 가능 취약점 보안 업데이트…AI 도구 발견 사례 주목
Redis가 CVE-2026-23479 등 원격 코드 실행으로 이어질 수 있는 취약점 보안 업데이트를 공개했다. 해당 취약점은 Xint Code가 Wiz Zeroday Cloud 행사 과정에서 보고한 것으로 기록됐다.
2026.06.07.14:09
[속보] Meta AI 계정 복구 취약점으로 Instagram 계정 2만여 건 탈취 확인
메인주 법무장관 데이터 유출 통지에 따르면, Meta Platforms는 Instagram의 AI 보조 계정 복구 시스템 취약점 악용으로 2만225명이 영향을 받았다고 신고했다.
2026.06.07.13:07
Sansec, Stripe API 악용 Magecart 캠페인 분석…결제 데이터 탈취 우회 경고
전자상거래 보안업체 Sansec가 Google Tag Manager와 Stripe API를 악용해 Magento·Adobe Commerce 결제 페이지에서 카드 정보를 훔치는 Magecart 계열 캠페인을 분석해 공개했다.
2026.06.07.05:08
스마트TV가 AI 스크래핑 프록시로…Include Security, Bright Data SDK 분석 공개
보안 연구조직 Include Security가 Bright Data SDK의 동작 방식을 분석하며 스마트TV와 모바일 앱이 AI 데이터 수집용 주거용 프록시망의 일부가 될 수 있다고 지적했다.
2026.06.06.22:10
GitHub, CodeQL 2.25.6 공개…Swift 6.3.2·C# 14 분석 지원 강화
GitHub가 정적 분석 엔진 CodeQL 2.25.6을 공개했다. 새 버전은 Swift 6.3.2 분석을 지원하고 C# 14와 .NET 10 지원을 완성했으며, 여러 언어의 민감정보 탐지 휴리스틱을 개선했다.
2026.06.06.10:17
Mantine DataTable 저장소 변조 경고…AI 코딩 도구 설정 악용 시도
Mantine DataTable 프로젝트 저장소에 악성으로 의심되는 커밋이 들어갔다는 보안 공지가 올라왔다. 공지는 npm 패키지는 안전하지만 최근 저장소를 직접 clone 또는 pull한 개발자는 주의가 필요하다고 밝혔다.
2026.06.06.07:11
CISA, SolarWinds Serv-U 취약점 KEV 등재…“활성 악용 근거”
미국 CISA가 SolarWinds Serv-U 취약점 CVE-2026-28318을 알려진 악용 취약점 목록에 추가했다. SolarWinds는 하루 앞서 Serv-U 15.5.4 Hotfix 1을 공개하고 해당 취약점 수정과 완화 조치를 안내했다.
2026.06.06.04:13
Bundler 4.0.13, 새 gem 자동 설치 늦추는 ‘쿨다운’ 도입
RubyGems가 Bundler에 새 패키지 버전의 자동 해석을 일정 기간 지연하는 선택 기능을 추가했다. 패키지 저장소 계정 탈취 직후 악성 버전이 설치되는 공급망 공격의 초기 확산을 늦추려는 조치다.
2026.06.06.01:09
연구진, 적응형 AI 웜 실험 공개…오픈웨이트 모델 악용 가능성 경고
토론토대·케임브리지대 연구진이 공개 사전논문에서 오픈웨이트 LLM을 이용해 표적별 공격 전략을 생성하는 AI 기반 웜 개념증명을 보고했다. 연구진은 실험이 통제된 환경에서 이뤄졌으며 방어 기술 개발 필요성을 강조했다.
2026.06.05.21:12
방미통위, 불법촬영물 사전조치 대상 이미지까지 확대…7월부터 플랫폼 적용
방송미디어통신위원회가 불법촬영물 유통방지 사전조치 대상을 기존 동영상에서 이미지까지 확대하는 제도 변경 사항을 플랫폼 사업자에게 안내했다. 7월 1일부터 주요 국내외 플랫폼 사업자는 불법촬영물로 심의된 이미지의 게시를 제한하는 기술적·관리적 조치를 해야 한다.
2026.06.05.12:09
CISA, 안드로이드·리눅스 취약점 KEV 등재…“활성 악용 근거”
미국 CISA가 리눅스 커널과 안드로이드 프레임워크 취약점 2건을 알려진 악용 취약점 목록에 추가했다. Android 보안 게시판은 2026년 6월 패치 레벨에서 관련 취약점 대응을 안내했다.
2026.06.04.17:09
CISA, Mirasvit 캐시 워머 취약점 KEV 등재…활성 악용 확인
미국 사이버보안·인프라보안국(CISA)이 Mirasvit Full Page Cache Warmer 취약점 CVE-2026-45247을 알려진 악용 취약점(KEV) 목록에 추가했다. CISA는 해당 취약점이 실제 공격에 악용됐다는 증거를 근거로 들었다.
2026.06.04.15:09
11
12
13