2026년 7월 22일 (수)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
코카콜라 자회사 페어라이프 랜섬웨어 피해…미국 생산 일시 중단
2
MCP 서버 겨냥 ‘ANSI 제어문자 주입’ 탐지법 공개…숨은 지시가 AI에 전달될 수 있어
3
GNOME, AI 취약점 신고 급증에 공개 기한 90일→30일 단축
4
가짜 AI 스킬·MCP 서버 800개 넘어…에이전트 검색 악용해 멀웨어 유포
5
미 GAO, 항공 사이버보안 공백 지적…FAA 핵심 목표 7개 중 3개 완전 이행
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
FFmpeg MagicYUV 취약점 공개...악성 미디어 파일로 원격 코드 실행 위험
FFmpeg의 MagicYUV 디코더에서 고위험 취약점 CVE-2026-8461이 확인됐다. FFmpeg 공식 보안 페이지와 NVD는 8.1.2 이전 버전이 영향을 받는다고 밝혔다.
2026.06.28.16:07
Nezha Monitoring 취약점 2건 공개…구성 파일 노출·세션 탈취 위험
GitHub Advisory Database와 Nezha 프로젝트 보안 권고에 Nezha Monitoring의 치명 등급 취약점 2건이 공개됐다.
2026.06.27.22:08
Google Cloud, 에이전트형 AI 데이터 반출 방지 위한 VPC 경계 제어 강조
Google Cloud가 공식 블로그를 통해 에이전트형 AI 환경에서 VPC Service Controls를 데이터 반출 방지 경계로 활용하는 방안을 설명했다. IAM만으로는 막기 어려운 프롬프트 주입과 도구 오용 위험을 네트워크·API 경계에서 보완하겠다는 취지다.
2026.06.27.15:07
FBI·CISA, 러시아 정보기관 연계 메신저 피싱 캠페인 경고
FBI와 CISA가 상용 메신저 애플리케이션 이용자를 겨냥한 러시아 정보기관 연계 피싱 캠페인에 대한 업데이트 경고를 공개했다. 공격자는 고객지원 계정을 사칭해 인증 코드, 계정 PIN, 백업 복구 키를 요구하는 방식으로 계정 탈취를 시도한 것으로 안내됐다.
2026.06.27.12:10
pnpm, 잠금 파일 경로 검증 취약점 권고 연속 공개…10.34.4·11.8.0 업데이트 권고
GitHub Advisory Database에 따르면 pnpm 패키지 관리자에서 잠금 파일과 패치 처리 경로 검증 미흡과 관련한 고위험 취약점 권고가 6월 27일 연속 공개됐다. 개발자는 사용 중인 10.x와 11.x 계열의 패치 버전을 확인해야 한다.
2026.06.27.10:09
Flowise Custom MCP RCE 취약점 등록…3.0.6 이상 권고
GitHub Advisory Database와 NVD에 Flowise Custom MCP 기능의 원격 코드 실행 취약점 CVE-2025-71336이 등록됐다. Flowise 프로젝트 권고는 3.0.6을 패치 버전으로 제시하고 있다.
2026.06.27.02:08
정부, AI 범죄 대응 범부처 협의체 출범…딥페이크·금융사기 공동 대응
개인정보보호위원회 보도자료에 따르면 방송미디어통신위원회와 과학기술정보통신부, 금융위원회, 경찰청 등 관계부처가 AI 범죄 대응 범부처 협의체를 출범시키고 ‘AI 범죄 근절 종합 대응 계획’과 통합 대응체계 구축 방안을 논의했다.
2026.06.26.16:07
과기정통부, 중소기업 보안기본기 지원…AI 위협 대응 후속조치
과학기술정보통신부 보도자료에 따르면 정부와 KISA가 AI 기반 사이버위협 대응 계획의 후속조치로 중소기업 보안 수준 향상 프로그램을 추진한다. 지원 대상에는 공격표면 점검, SW 공급망 보안 진단, 프론티어 AI 활용 취약점 점검 인프라가 포함된다.
2026.06.26.13:12
CISA, PTC·Cisco 취약점 2건 KEV 등재…28일까지 긴급 조치 권고
CISA가 PTC Windchill·FlexPLM과 Cisco Unified Communications Manager 취약점 2건을 KEV에 추가하고 28일까지 조치를 요구했다.
2026.06.26.07:08
npm, 고영향 계정에 72시간 보호 조치 도입…공급망 공격 차단 강화
GitHub 공식 변경 로그에 따르면 npm은 널리 쓰이는 패키지를 관리하는 고영향 계정에 임시 보호 조치를 추가했다. 민감한 계정 변경이 감지되면 72시간 동안 일부 조작을 제한해 계정 탈취 후 악성 패키지를 배포하는 공급망 공격 경로를 줄이는 방식이다.
2026.06.26.02:08
정부, AI 딥페이크 탐지모델로 성범죄 영상물 공동 대응
행정안전부 보도자료에 따르면 행안부·성평등가족부·방송미디어통신위원회가 딥페이크 성범죄 대응 기술협력 업무협약을 맺고 AI 탐지·분석모델을 피해영상물 대응 절차에 적용한다.
2026.06.25.22:07
개인정보위, 빗썸 국외이전 위반 제재…블록체인 개인정보 기준도 제시
개인정보보호위원회 공식 보도자료에 따르면 개인정보위는 개인정보 국외이전 규정을 위반한 빗썸에 과징금 2억1000만 원과 시정명령을 의결했다.
2026.06.25.17:07
6
7
8
9
10