2026년 9월 5일 (토)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
OpenAI·구글·마이크로소프트 등, AI 시대 공동 사이버 방어 촉구
2
가짜 Apple Pay 결제로 전화 유도…모바일 맞춤형 지원사기 주의
3
METR, 오픈AI·허깅페이스 AI 에이전트 침입 사고 독립 조사 공개
4
악성 PoC가 노린 취약점 연구자…세코이아, 파이썬 RAT 캠페인 분석
5
[속보]
Keycloak, 인증 우회로 계정 탈취 가능한 취약점 수정…26.7.2 배포
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
2026.06.09.11:18
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
미국 CISA가 LiteLLM과 Check Point Security Gateway 취약점을 알려진 악용 취약점 목록에 올렸다. LiteLLM은 AI 인프라 구성요소, Check Point 항목은 원격접속 VPN 인증 우회와 관련돼 있어 운영 조직의 긴급 점검이 필요하다.
2026.06.09.05:12
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
SafeDep가 IDE와 AI 코딩 에이전트 설정 파일이 공격자의 코드 실행 통로가 될 수 있다고 경고했다.
2026.06.08.21:13
[속보] CISA, SolarWinds Serv-U 취약점 KEV 등재…“인증 없이 서비스 중단 가능”
미국 사이버보안인프라보안청(CISA)이 SolarWinds Serv-U 취약점 CVE-2026-28318을 알려진 악용 취약점(KEV) 목록에 추가했다. 연방기관 조치 기한은 2026년 6월 19일로 제시됐다.
2026.06.08.02:10
Redis, 원격 코드 실행 가능 취약점 보안 업데이트…AI 도구 발견 사례 주목
Redis가 CVE-2026-23479 등 원격 코드 실행으로 이어질 수 있는 취약점 보안 업데이트를 공개했다. 해당 취약점은 Xint Code가 Wiz Zeroday Cloud 행사 과정에서 보고한 것으로 기록됐다.
2026.06.07.14:09
[속보] Meta AI 계정 복구 취약점으로 Instagram 계정 2만여 건 탈취 확인
메인주 법무장관 데이터 유출 통지에 따르면, Meta Platforms는 Instagram의 AI 보조 계정 복구 시스템 취약점 악용으로 2만225명이 영향을 받았다고 신고했다.
2026.06.07.13:07
Sansec, Stripe API 악용 Magecart 캠페인 분석…결제 데이터 탈취 우회 경고
전자상거래 보안업체 Sansec가 Google Tag Manager와 Stripe API를 악용해 Magento·Adobe Commerce 결제 페이지에서 카드 정보를 훔치는 Magecart 계열 캠페인을 분석해 공개했다.
2026.06.07.05:08
스마트TV가 AI 스크래핑 프록시로…Include Security, Bright Data SDK 분석 공개
보안 연구조직 Include Security가 Bright Data SDK의 동작 방식을 분석하며 스마트TV와 모바일 앱이 AI 데이터 수집용 주거용 프록시망의 일부가 될 수 있다고 지적했다.
2026.06.06.22:10
GitHub, CodeQL 2.25.6 공개…Swift 6.3.2·C# 14 분석 지원 강화
GitHub가 정적 분석 엔진 CodeQL 2.25.6을 공개했다. 새 버전은 Swift 6.3.2 분석을 지원하고 C# 14와 .NET 10 지원을 완성했으며, 여러 언어의 민감정보 탐지 휴리스틱을 개선했다.
2026.06.06.10:17
Mantine DataTable 저장소 변조 경고…AI 코딩 도구 설정 악용 시도
Mantine DataTable 프로젝트 저장소에 악성으로 의심되는 커밋이 들어갔다는 보안 공지가 올라왔다. 공지는 npm 패키지는 안전하지만 최근 저장소를 직접 clone 또는 pull한 개발자는 주의가 필요하다고 밝혔다.
2026.06.06.07:11
CISA, SolarWinds Serv-U 취약점 KEV 등재…“활성 악용 근거”
미국 CISA가 SolarWinds Serv-U 취약점 CVE-2026-28318을 알려진 악용 취약점 목록에 추가했다. SolarWinds는 하루 앞서 Serv-U 15.5.4 Hotfix 1을 공개하고 해당 취약점 수정과 완화 조치를 안내했다.
2026.06.06.04:13
Bundler 4.0.13, 새 gem 자동 설치 늦추는 ‘쿨다운’ 도입
RubyGems가 Bundler에 새 패키지 버전의 자동 해석을 일정 기간 지연하는 선택 기능을 추가했다. 패키지 저장소 계정 탈취 직후 악성 버전이 설치되는 공급망 공격의 초기 확산을 늦추려는 조치다.
2026.06.06.01:09
16
17
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고