2026년 9월 5일 (토)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
OpenAI·구글·마이크로소프트 등, AI 시대 공동 사이버 방어 촉구
2
가짜 Apple Pay 결제로 전화 유도…모바일 맞춤형 지원사기 주의
3
METR, 오픈AI·허깅페이스 AI 에이전트 침입 사고 독립 조사 공개
4
악성 PoC가 노린 취약점 연구자…세코이아, 파이썬 RAT 캠페인 분석
5
[속보]
Keycloak, 인증 우회로 계정 탈취 가능한 취약점 수정…26.7.2 배포
연구진, 적응형 AI 웜 실험 공개…오픈웨이트 모델 악용 가능성 경고
토론토대·케임브리지대 연구진이 공개 사전논문에서 오픈웨이트 LLM을 이용해 표적별 공격 전략을 생성하는 AI 기반 웜 개념증명을 보고했다. 연구진은 실험이 통제된 환경에서 이뤄졌으며 방어 기술 개발 필요성을 강조했다.
2026.06.05.21:12
방미통위, 불법촬영물 사전조치 대상 이미지까지 확대…7월부터 플랫폼 적용
방송미디어통신위원회가 불법촬영물 유통방지 사전조치 대상을 기존 동영상에서 이미지까지 확대하는 제도 변경 사항을 플랫폼 사업자에게 안내했다. 7월 1일부터 주요 국내외 플랫폼 사업자는 불법촬영물로 심의된 이미지의 게시를 제한하는 기술적·관리적 조치를 해야 한다.
2026.06.05.12:09
CISA, 안드로이드·리눅스 취약점 KEV 등재…“활성 악용 근거”
미국 CISA가 리눅스 커널과 안드로이드 프레임워크 취약점 2건을 알려진 악용 취약점 목록에 추가했다. Android 보안 게시판은 2026년 6월 패치 레벨에서 관련 취약점 대응을 안내했다.
2026.06.04.17:09
CISA, Mirasvit 캐시 워머 취약점 KEV 등재…활성 악용 확인
미국 사이버보안·인프라보안국(CISA)이 Mirasvit Full Page Cache Warmer 취약점 CVE-2026-45247을 알려진 악용 취약점(KEV) 목록에 추가했다. CISA는 해당 취약점이 실제 공격에 악용됐다는 증거를 근거로 들었다.
2026.06.04.15:09
보안 연구자, Creative Katana V2X 블루투스 취약점 공개…“원격 BadUSB 가능”
보안 연구자 원문 분석에 따르면 Creative Sound Blaster Katana V2X에서 블루투스 페어링 없이 펌웨어를 교체해 PC에 키 입력을 주입할 수 있는 취약점 체인이 공개됐다.
2026.06.04.09:12
Let’s Encrypt, 포스트양자 인증서 전환 계획 공개…2027년 생산 환경 목표
Let’s Encrypt 공식 블로그에 따르면 이 기관은 포스트양자 Web PKI 전환 경로로 Merkle Tree Certificates를 검토하고 있으며, 2026년 말 스테이징 환경과 2027년 생산 준비 환경을 목표로 제시했다.
2026.06.04.02:08
github.dev·VS Code Web 취약점 논란…GitHub 토큰 탈취 가능성 제기
보안 연구자 Ammar Askar가 github.dev와 VS Code Web의 웹뷰 처리 방식과 관련한 토큰 탈취 가능성을 공개했다.
2026.06.03.20:12
16
17
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고