2026년 7월 22일 (수)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
코카콜라 자회사 페어라이프 랜섬웨어 피해…미국 생산 일시 중단
2
MCP 서버 겨냥 ‘ANSI 제어문자 주입’ 탐지법 공개…숨은 지시가 AI에 전달될 수 있어
3
GNOME, AI 취약점 신고 급증에 공개 기한 90일→30일 단축
4
가짜 AI 스킬·MCP 서버 800개 넘어…에이전트 검색 악용해 멀웨어 유포
5
미 GAO, 항공 사이버보안 공백 지적…FAA 핵심 목표 7개 중 3개 완전 이행
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
Claude Code 저장소에 세션·캐시 누수 의심 이슈 등록…보안 라벨 부착
Anthropic의 공개 Claude Code GitHub 저장소에 따르면 4일(현지시간) 세션 또는 캐시 격리 문제를 의심하는 버그 신고가 등록됐고, 해당 이슈에는 보안 관련 라벨이 함께 붙었다.
2026.07.05.07:07
YouTube Studio AI 어시스턴트, 댓글 기반 프롬프트 인젝션 위험 제기
보안 연구자 Javox가 YouTube Studio의 AI 어시스턴트 Ask Studio에서 댓글을 통한 저장형 프롬프트 인젝션 가능성을 공개했다. 연구자는 공격자가 남긴 댓글이 AI 응답에 반영돼 비공개 영상 제목 같은 채널 정보가 외부 링크로 유출될 수 있다고 주장했다.
2026.07.05.03:08
Microsoft Defender, 로컬 AI 에이전트·MCP 서버 보호 기능 프리뷰 공개
Microsoft가 Defender에서 로컬 AI 에이전트와 MCP 서버를 발견하고 런타임 프롬프트 인젝션을 차단하는 기능을 프리뷰로 공개했다. 개발자 단말에서 작동하는 코딩 에이전트까지 엔드포인트 보안 관리 범위에 포함하려는 흐름이다.
2026.07.04.20:07
Citizen Lab, 유럽의회 PEGA 위원 Pegasus 감염 확인
토론토대 Citizen Lab은 유럽의회 스파이웨어 조사위원회에서 활동한 전 유럽의회 의원 스텔리오스 쿨로글루의 iPhone이 NSO Group의 Pegasus 스파이웨어에 감염됐다고 밝혔다.
2026.07.04.18:10
CISA, SharePoint Server 취약점 KEV 등재…7월 4일까지 조치 요구
미국 CISA가 Microsoft SharePoint Server 원격 코드 실행 취약점 CVE-2026-45659를 알려진 악용 취약점 목록에 추가했다. 연방기관 조치 기한은 2026년 7월 4일로 제시됐다.
2026.07.03.20:08
AWS, Bedrock 기반 AI 피싱 탐지 워크플로 공개
AWS Machine Learning Blog에 따르면 Amazon Bedrock을 활용해 AI 생성 피싱 메일을 탐지하는 다단계 분석 방식이 공개됐다. 문법 오류보다 맥락과 행동 패턴을 보는 보안 접근이다.
2026.07.03.03:06
금융위, 프런티어 AI 보안 대응 면책·가이드라인 마련
금융위원회 보도자료에 따르면 금융회사가 프런티어 AI 보안위협에 대응하기 위해 AI 보안테스트와 보안패치를 수행하다가 일정 범위의 전산장애가 발생한 경우 제재를 면책받을 수 있는 조치가 마련됐다.
2026.07.02.20:09
OpenAI Codex CLI 0.142.5 공개…WebSocket 요청 본문 trace 로그 기록 차단
OpenAI Codex 공식 변경 로그와 GitHub 릴리스에 따르면 Codex CLI 0.142.5가 공개됐다. 이번 패치는 Responses WebSocket 요청 전체 본문이 trace 로그에 기록될 수 있던 문제를 막는 보안성 수정이다.
2026.07.02.14:12
GitHub, 기업용 시크릿 스캐닝 공개 모니터링 프리뷰 공개
GitHub가 Enterprise Cloud 고객을 대상으로 공개 GitHub 영역에 노출된 기업 관련 시크릿을 탐지하는 ‘public monitoring’ 기능을 공개 프리뷰로 제공한다.
2026.07.02.11:07
Vercel, 보안 대시보드 비공개 베타 공개…프로젝트 보안 태세 통합 점검
Vercel 공식 변경 로그에 따르면 회사는 계정과 프로젝트의 보안 상태를 통합 점검하는 Vercel Security Dashboard를 비공개 베타로 공개했다.
2026.07.02.06:08
Google, Chrome 안정 채널 업데이트…382개 보안 수정 포함
Google Chrome Releases 공식 공지에 따르면 Chrome 데스크톱 안정 채널 업데이트에 382개의 보안 수정이 포함됐다. 원문은 Extensions, GPU, Dawn, WebUSB 등 여러 영역의 Critical 취약점을 함께 공개했다.
2026.07.01.11:11
GitHub, 오픈소스 라이선스 컴플라이언스 공개 프리뷰…PR 단계서 비준수 의존성 차단
GitHub가 엔터프라이즈 고객을 위한 오픈소스 라이선스 컴플라이언스 기능을 공개 프리뷰로 제공하기 시작했다. 기업은 중앙 정책과 ruleset을 이용해 pull request 단계에서 라이선스 정책에 맞지 않는 의존성 병합을 차단할 수 있다.
2026.07.01.04:11
6
7
8
9
10