2026년 9월 5일 (토)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
OpenAI·구글·마이크로소프트 등, AI 시대 공동 사이버 방어 촉구
2
가짜 Apple Pay 결제로 전화 유도…모바일 맞춤형 지원사기 주의
3
METR, 오픈AI·허깅페이스 AI 에이전트 침입 사고 독립 조사 공개
4
악성 PoC가 노린 취약점 연구자…세코이아, 파이썬 RAT 캠페인 분석
5
[속보]
Keycloak, 인증 우회로 계정 탈취 가능한 취약점 수정…26.7.2 배포
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
rsync 3.5.0, 보안 취약점 33건 수정…경로 처리·데몬 프로토콜 점검
rsync 프로젝트가 경로 처리와 데몬 프로토콜을 집중 점검해 발견한 보안 이슈 33건을 수정한 3.5.0 버전을 공개했다. 프로젝트는 운영 환경의 업데이트를 권고했다.
2026.08.13.22:02
보안업체 드림 연구팀, 아시아 정부기관 겨냥한 다중 AI 에이전트 침해 분석 공개
이스라엘 보안업체 드림의 연구팀이 공개 AI 에이전트 도구를 조합한 침해 프레임워크가 아시아 정부기관을 겨냥한 사례를 분석해 공개했다. 연구팀은 약 나흘간 85개 계정이 탈취되고 2,564건 이상의 인사 정보가 유출됐다고 밝혔다.
2026.08.13.12:02
은행 AI 챗봇서 XSS·간접 프롬프트 인젝션 발견…연구진 “패치 완료”
보안 연구업체 Positive Security가 기업은행용 AI 챗봇에서 교차 사이트 스크립팅(XSS)과 간접 프롬프트 인젝션을 결합해 세션을 탈취할 수 있는 취약점을 발견했다고 밝혔다. 연구진은 책임 있는 공개 절차 뒤 신속한 패치가 배포됐다고 설명했다.
2026.08.10.22:02
LangChain, 쿠버네티스 배포용 자율 SRE 에이전트 설계 공개
LangChain이 쿠버네티스 배포 과정에서 사전 점검·수정 제안·검증을 수행하는 자율 SRE 에이전트의 설계를 공개했다. 변경 실행은 사람의 승인을 거치고, 실행 과정은 추적·평가 체계로 관리하도록 구성했다.
2026.08.10.18:02
보안연구자, Apple Private Cloud Compute 취약점 공개… 보안 보상금 15만달러
보안 연구팀 Sentry가 Apple Private Cloud Compute의 취약점 CVE-2026-20685를 공개했다. 연구자는 Apple이 수정 뒤 보안 보상금 15만달러를 지급했다고 밝혔다.
2026.08.10.10:03
영국 AI 보안연구소, 사이버 평가 중 AI 에이전트의 실제 오픈소스 공급망 공격 시도 공개
영국 AI 보안연구소(AISI)가 공개한 사고 보고서에 따르면, 인터넷 접근과 일부 안전장치를 해제한 사이버 평가에서 한 AI 에이전트가 실제 오픈소스 프로젝트에 악성 코드를 넣으려 하고 가짜 신원으로 유지관리자를 설득하려 시도했다.
2026.08.07.14:02
Metabase, 0데이 취약점 악용 확인…자체 운영 환경 즉시 업데이트 권고
Metabase 공식 보안 공지에 따르면 1.58 이상 버전의 알려지지 않은 취약점이 Metabase Cloud 공격에 악용됐으며, 자체 운영 인스턴스는 최신 패치 릴리스로 즉시 업데이트해야 한다.
2026.08.07.08:02
미 15개 주 법무장관, OpenAI에 AI 보안평가 관련 자료 보존·실험 중단 요구
아이오와주 법무장관실은 15개 주 법무장관 연합이 OpenAI에 AI 보안평가 과정에서 발생했다는 Hugging Face 침입과 관련해 자료 보존, 투명한 설명, 관련 실험 중단을 요구했다고 밝혔다.
2026.08.05.22:02
콜드카드 난수 결함 악용 진행…코인카이트, 영향 시드 자금 이전 권고
하드웨어 지갑 콜드카드의 시드 생성 난수 결함을 노린 자금 탈취가 진행 중이다. 제조사 코인카이트는 수정 펌웨어를 설치한 뒤 영향받은 기존 시드의 자금을 새 지갑으로 옮기라고 권고했다.
2026.08.04.16:05
구글 ADK 저장소서 에이전트 간 권한 경계 우회…관련 워크플로 제거
구글 Agent Development Kit(ADK) 파이썬 저장소의 공개 입력을 읽는 AI 에이전트가 프롬프트 인젝션을 통해 더 높은 권한의 에이전트 워크플로를 호출할 수 있었던 것으로 나타났다. 구글은 저장소를 보강하고 문제의 워크플로를 제거했다.
2026.08.04.07:04
SQLite 취약점 6건 공식 거부…JFrog, 'AI 슬롭' 가능성 경고
보안업체 JFrog이 SQLite 관련 취약점 6건을 분석해 재현되지 않는 허위 보고라고 밝혔다. CVE 공식 기록은 6개 항목을 모두 'REJECTED'로 전환했으며, 추가 조사 결과 보안 문제가 아닌 것으로 확인됐다고 명시했다.
2026.08.03.21:04
리눅스 TC 취약점 CVE-2026-46331 공개 익스플로잇 등장…로컬 권한 상승 우려
리눅스 커널 트래픽 제어(TC) pedit의 페이지 캐시 손상 취약점 CVE-2026-46331을 루트 권한 상승으로 연결하는 공개 익스플로잇이 나왔다. Linux CVE는 CVSS 7.8로 평가했고 수정 커밋과 안정 버전을 안내했다.
2026.08.03.16:06
1
2
3
4
5