2026년 9월 5일 (토)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
OpenAI·구글·마이크로소프트 등, AI 시대 공동 사이버 방어 촉구
2
가짜 Apple Pay 결제로 전화 유도…모바일 맞춤형 지원사기 주의
3
METR, 오픈AI·허깅페이스 AI 에이전트 침입 사고 독립 조사 공개
4
악성 PoC가 노린 취약점 연구자…세코이아, 파이썬 RAT 캠페인 분석
5
[속보]
Keycloak, 인증 우회로 계정 탈취 가능한 취약점 수정…26.7.2 배포
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
호주 개인정보위, 콴타스 512만명 유출 본조사 않기로…CRM 기본설정 악용
호주 개인정보 감독기관 OAIC가 2025년 콴타스 고객정보 유출 예비조사를 마치고 본조사에 나서지 않기로 했다. 보고서는 해외 콜센터 직원이 IT 지원 사칭 전화에 속아 CRM과 외부 추출 도구의 연결을 승인한 것이 침해 경로라고 밝혔다.
2026.07.16.20:33
GitHub, 비밀 유출 탐지·공개 모니터링 강화…VolcEngine 키 푸시 차단
GitHub가 Secret Scanning의 탐지 대상과 자동화 정보를 확대하고, 엔터프라이즈 공개 모니터링 화면에 유출 경로를 파악할 수 있는 지표를 추가했다.
2026.07.16.10:15
AWS Security Hub, 조직 단위 AI 자산 인벤토리 제공
AWS가 Security Hub에 조직 전체의 AI 에이전트·모델·파이프라인을 자동으로 찾아 보안 상태와 연결하는 AI 인벤토리 기능을 추가했다.
2026.07.15.23:09
미 백악관, AI로 취약점 조정하는 ‘GOLD EAGLE’ 출범
미국 백악관이 인공지능을 활용해 소프트웨어 취약점 탐지와 검증, 패치 우선순위를 정부와 민간이 함께 조정하는 사이버보안 체계 ‘GOLD EAGLE’을 출범시켰다.
2026.07.15.16:07
Google, 쿠버네티스 AI 워크로드 추적 도구 ‘k8s-aibom’ 공개
Google Cloud가 쿠버네티스 클러스터에서 실행 중인 AI 모델·에이전트·RAG·학습 작업을 탐지해 CycloneDX 1.6 ML-BOM으로 기록하는 오픈소스 컨트롤러 ‘k8s-aibom’을 공개했다.
2026.07.15.12:10
CISA, SharePoint 3개 취약점 실제 악용 경고…전 지원 버전 영향
CISA가 온프레미스 Microsoft SharePoint Server 취약점 3개의 실제 악용을 경고했다. 새로 KEV 목록에 오른 CVE-2026-56164를 포함해 지원 중인 Subscription Edition·2019·2016이 모두 영향 범위에 포함됐다.
2026.07.15.09:09
GitHub 코드 스캐닝, PR에 AI 보안 탐지 표시…CodeQL 미지원 영역 보완
GitHub가 코드 스캐닝의 AI 기반 보안 탐지 결과를 풀 리퀘스트에 직접 표시하는 기능을 공개 미리보기로 내놨다. CodeQL이 기본 지원하지 않는 언어와 프레임워크까지 분석 범위를 넓히되, 탐지 결과는 병합을 막지 않는 참고 정보로 제공한다.
2026.07.15.05:06
GitHub, Dependabot 버전 업데이트에 3일 기본 대기 적용
GitHub가 Dependabot 버전 업데이트에 신규 패키지 출시 후 3일의 기본 대기 기간을 도입했다. 보안 업데이트는 즉시 처리하며 공급망 공격에 노출될 가능성을 줄이려는 조치다.
2026.07.15.03:06
AsyncAPI npm 패키지 4종 악성코드 감염…GitHub Actions 설정 노렸다
AsyncAPI 프로젝트의 GitHub Actions 설정 취약점을 악용해 고권한 토큰을 탈취하고 공식 npm 패키지 4종의 악성 버전을 배포한 공급망 침해가 발생했다. 영향받은 환경은 패키지 제거뿐 아니라 개발자·CI/CD 자격 증명 교체가 필요하다.
2026.07.14.20:09
Cloudflare, 양자내성 서명 전환에 “ML-DSA 우선” 제언
Cloudflare 공식 블로그는 NIST가 차세대 양자내성 서명 후보 9개를 추가 평가 단계로 올렸지만, 첫 전환은 이미 표준화된 ML-DSA를 중심으로 시작해야 한다고 분석했다.
2026.07.14.08:09
GitHub, SHA-1 HTTPS 차단 예행 실시…구형 Git·TLS 환경 점검 필요
GitHub 공식 변경 로그에 따르면 회사는 2026년 7월 14일 00시부터 18시까지 UTC 기준으로 SHA-1 기반 HTTPS/TLS 연결을 일시 차단하는 brownout을 진행한다. 9월 15일 완전 비활성화를 앞두고 구형 브라우저, API 클라이언트, Git HTTPS 환경의 호환성을 확인하기 위한 절차다.
2026.07.14.07:07
Microsoft, Rust 암호 코드 검증 자료 공개…SymCrypt에 Lean·Aeneas 적용
Microsoft Research가 Windows와 Azure Linux 등에 쓰이는 암호 라이브러리 SymCrypt의 Rust 구현을 Lean과 Aeneas로 검증하는 작업과 공개 브랜치를 소개했다.
2026.07.14.06:07
6
7
8
9
10