2026년 9월 5일 (토)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
OpenAI·구글·마이크로소프트 등, AI 시대 공동 사이버 방어 촉구
2
가짜 Apple Pay 결제로 전화 유도…모바일 맞춤형 지원사기 주의
3
METR, 오픈AI·허깅페이스 AI 에이전트 침입 사고 독립 조사 공개
4
악성 PoC가 노린 취약점 연구자…세코이아, 파이썬 RAT 캠페인 분석
5
[속보]
Keycloak, 인증 우회로 계정 탈취 가능한 취약점 수정…26.7.2 배포
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
Firefox 153 출시…고위험 취약점 20건 수정·로컬 네트워크 접근 기본 제한
Mozilla가 Firefox 153을 출시하며 고위험 20건을 포함한 보안 취약점 63건을 수정했다. 새 버전은 웹사이트의 로컬 네트워크 접근을 기본 제한하고 확장 기능의 로컬 파일 권한을 별도로 분리했다.
2026.07.22.20:09
유비코, YubiKey 5.8 출시…패스키를 하드웨어 기반 행위 승인으로 확장
유비코 공식 발표에 따르면 회사는 CTAP 2.3과 WebAuthn 서명 확장 개발자 프리뷰를 지원하는 YubiKey 5.8을 정식 출시했다. 로그인 인증에 쓰던 하드웨어 패스키를 문서 서명과 AI 에이전트의 고위험 작업 승인으로 넓힌다.
2026.07.22.12:08
오라클, 7월 보안 패치 1,449건 공개…Fusion Middleware에 CVSS 10.0 항목 10개
오라클 공식 보안 권고에 따르면 2026년 7월 Critical Patch Update에는 제품군 전반의 신규 보안 패치 1,449건이 포함됐다. Fusion Middleware에서는 인증 없이 원격 악용될 수 있는 CVSS 10.0 평가 항목 10개가 확인됐다.
2026.07.22.08:08
2017년까지 출하된 일부 FeliCa 칩 취약점…정보 읽기·변조 위험
일본 JVN이 2017년까지 출하된 소니의 일부 FeliCa IC 칩에서 저장 정보를 읽거나 변조할 수 있는 취약점을 공개했다. 악용에는 카드에 대한 물리적 접근이 필요하다.
2026.07.22.03:10
코카콜라 자회사 페어라이프 랜섬웨어 피해…미국 생산 일시 중단
코카콜라가 자회사 페어라이프의 생산 관련 시스템 일부에 제3자가 무단 접근한 랜섬웨어 사고로 미국 내 생산 운영을 일시 중단했다고 미국 증권거래위원회 공시와 공식 발표를 통해 밝혔다. 제품 품질과 안전에는 영향이 없다고 설명했지만 사건 범위와 영향은 조사 중이다.
2026.07.21.17:08
MCP 서버 겨냥 ‘ANSI 제어문자 주입’ 탐지법 공개…숨은 지시가 AI에 전달될 수 있어
보안 기업 Bright Security가 터미널에서 보이지 않는 ANSI 제어문자를 MCP 응답에 섞어 AI 에이전트에 지시를 전달하는 공격 경로와 탐지법을 공개했다. 특정 제품의 취약점·악용 사례가 아닌 구현 보안 연구다.
2026.07.21.16:10
GNOME, AI 취약점 신고 급증에 공개 기한 90일→30일 단축
GNOME 공식 블로그에 따르면 GNOME 보안 이슈 추적 담당자는 인공지능 보조 취약점 신고가 늘어난 현실을 반영해 비공개 조정 기한을 90일에서 30일로 줄인다. 새 기한은 2026년 8월 1일 이후 접수되는 신고부터 적용된다.
2026.07.21.02:09
가짜 AI 스킬·MCP 서버 800개 넘어…에이전트 검색 악용해 멀웨어 유포
보안 기업 Island가 AI 스킬과 MCP 서버로 위장한 악성 GitHub 저장소 800개 이상을 확인했다고 20일 밝혔다. 연구진은 AI 에이전트가 검색 과정에서 이 저장소를 정상 도구로 제시할 수 있어 확장 기능 공급망이 멀웨어 유포 경로가 됐다고 경고했다.
2026.07.20.22:18
미 GAO, 항공 사이버보안 공백 지적…FAA 핵심 목표 7개 중 3개 완전 이행
미국 정부책임처(GAO)가 FAA·TSA의 항공 사이버보안 협업을 점검한 결과, TSA의 2018년 로드맵이 최신 국토안보부 전략과 맞지 않고 FAA가 네트워크 보호 목표 7개 중 3개만 완전 이행한 것으로 나타났다.
2026.07.20.04:09
GitHub, 사내 1만4000여 저장소 소유권 정비…활성 저장소 100% 검증
GitHub이 사내 주력 조직의 1만4000여 저장소를 정비해 모든 활성 저장소에 검증된 소유자를 부여했다. 보안 경고와 장애 대응 업무를 담당 조직에 정확히 연결하기 위해 저장소 소유권을 구조화된 메타데이터로 관리한 사례다.
2026.07.19.09:21
AI 코드 감사, 게임 네트워킹 라이브러리 결함 43건 수정…27건은 원격 입력 노출
오픈소스 게임 네트워킹 개발자 글렌 피들러가 Claude Code Fable 5와 함께 진행한 보안 감사에서 라이브러리 4종의 결함 43건을 수정했다고 공개했다. 27건은 네트워크 입력으로 도달 가능했고, yojimbo에서는 원격 힙 오버플로가 확인됐다.
2026.07.19.07:10
OpenSSL ‘HollowByte’ 취약점 공개…11바이트로 서버 메모리 고갈
Okta Red Team이 11바이트 입력으로 OpenSSL 서버 메모리를 소진시키는 서비스 거부 취약점 ‘HollowByte’를 공개했다. OpenSSL은 이를 CVE 없는 하드닝 수정으로 처리해 4.0.1·3.6.3·3.5.7·3.4.6·3.0.21에 반영했다.
2026.07.19.00:10
1
2
3
4
5