2026년 7월 22일 (수)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
코카콜라 자회사 페어라이프 랜섬웨어 피해…미국 생산 일시 중단
2
MCP 서버 겨냥 ‘ANSI 제어문자 주입’ 탐지법 공개…숨은 지시가 AI에 전달될 수 있어
3
GNOME, AI 취약점 신고 급증에 공개 기한 90일→30일 단축
4
가짜 AI 스킬·MCP 서버 800개 넘어…에이전트 검색 악용해 멀웨어 유포
5
미 GAO, 항공 사이버보안 공백 지적…FAA 핵심 목표 7개 중 3개 완전 이행
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
Google, 쿠버네티스 AI 워크로드 추적 도구 ‘k8s-aibom’ 공개
Google Cloud가 쿠버네티스 클러스터에서 실행 중인 AI 모델·에이전트·RAG·학습 작업을 탐지해 CycloneDX 1.6 ML-BOM으로 기록하는 오픈소스 컨트롤러 ‘k8s-aibom’을 공개했다.
2026.07.15.12:10
CISA, SharePoint 3개 취약점 실제 악용 경고…전 지원 버전 영향
CISA가 온프레미스 Microsoft SharePoint Server 취약점 3개의 실제 악용을 경고했다. 새로 KEV 목록에 오른 CVE-2026-56164를 포함해 지원 중인 Subscription Edition·2019·2016이 모두 영향 범위에 포함됐다.
2026.07.15.09:09
GitHub 코드 스캐닝, PR에 AI 보안 탐지 표시…CodeQL 미지원 영역 보완
GitHub가 코드 스캐닝의 AI 기반 보안 탐지 결과를 풀 리퀘스트에 직접 표시하는 기능을 공개 미리보기로 내놨다. CodeQL이 기본 지원하지 않는 언어와 프레임워크까지 분석 범위를 넓히되, 탐지 결과는 병합을 막지 않는 참고 정보로 제공한다.
2026.07.15.05:06
GitHub, Dependabot 버전 업데이트에 3일 기본 대기 적용
GitHub가 Dependabot 버전 업데이트에 신규 패키지 출시 후 3일의 기본 대기 기간을 도입했다. 보안 업데이트는 즉시 처리하며 공급망 공격에 노출될 가능성을 줄이려는 조치다.
2026.07.15.03:06
AsyncAPI npm 패키지 4종 악성코드 감염…GitHub Actions 설정 노렸다
AsyncAPI 프로젝트의 GitHub Actions 설정 취약점을 악용해 고권한 토큰을 탈취하고 공식 npm 패키지 4종의 악성 버전을 배포한 공급망 침해가 발생했다. 영향받은 환경은 패키지 제거뿐 아니라 개발자·CI/CD 자격 증명 교체가 필요하다.
2026.07.14.20:09
Cloudflare, 양자내성 서명 전환에 “ML-DSA 우선” 제언
Cloudflare 공식 블로그는 NIST가 차세대 양자내성 서명 후보 9개를 추가 평가 단계로 올렸지만, 첫 전환은 이미 표준화된 ML-DSA를 중심으로 시작해야 한다고 분석했다.
2026.07.14.08:09
GitHub, SHA-1 HTTPS 차단 예행 실시…구형 Git·TLS 환경 점검 필요
GitHub 공식 변경 로그에 따르면 회사는 2026년 7월 14일 00시부터 18시까지 UTC 기준으로 SHA-1 기반 HTTPS/TLS 연결을 일시 차단하는 brownout을 진행한다. 9월 15일 완전 비활성화를 앞두고 구형 브라우저, API 클라이언트, Git HTTPS 환경의 호환성을 확인하기 위한 절차다.
2026.07.14.07:07
Microsoft, Rust 암호 코드 검증 자료 공개…SymCrypt에 Lean·Aeneas 적용
Microsoft Research가 Windows와 Azure Linux 등에 쓰이는 암호 라이브러리 SymCrypt의 Rust 구현을 Lean과 Aeneas로 검증하는 작업과 공개 브랜치를 소개했다.
2026.07.14.06:07
Cloudflare, 위협 인텔리전스를 WAF 규칙에 직접 연동
Cloudflare 공식 블로그에 따르면 회사는 Cloudforce One 위협 인텔리전스 데이터를 WAF 엔진의 실시간 규칙 조건으로 사용할 수 있는 기능을 공개했다.
2026.07.14.04:07
Cloudflare, AI 에이전트형 봇 탐지 엔진 Precursor 공개
Cloudflare 공식 블로그에 따르면 회사는 세션 전반의 행동 신호를 분석해 자동화·에이전트형 트래픽을 식별하는 봇 관리 기능 Precursor를 공개했다.
2026.07.14.00:09
mcp-atlassian 취약점 공개…AI 에이전트가 서버 파일을 Confluence로 유출할 수 있어
GitHub 보안 권고와 sooperset/mcp-atlassian 릴리스 노트에 따르면 MCP-Atlassian 0.22.0 이전 버전에서 첨부파일 업로드 도구가 서버 파일을 읽어 외부로 유출할 수 있는 고위험 취약점이 공개됐다.
2026.07.13.16:08
Chromium 148 이후 Math.tanh가 OS 지문 신호로 부상
Scrapfly Engineering 원문 분석에 따르면 Chromium 148 이후 JavaScript Math.tanh 결과가 운영체제별 수학 라이브러리 차이를 드러내는 지문 신호로 관측되고 있다.
2026.07.13.09:17
1
2
3
4
5