2026년 9월 5일 (토)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
OpenAI·구글·마이크로소프트 등, AI 시대 공동 사이버 방어 촉구
2
가짜 Apple Pay 결제로 전화 유도…모바일 맞춤형 지원사기 주의
3
METR, 오픈AI·허깅페이스 AI 에이전트 침입 사고 독립 조사 공개
4
악성 PoC가 노린 취약점 연구자…세코이아, 파이썬 RAT 캠페인 분석
5
[속보]
Keycloak, 인증 우회로 계정 탈취 가능한 취약점 수정…26.7.2 배포
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
개인정보위, API 개인정보 유출 예방 권고…“설계 단계부터 최소화”
개인정보보호위원회 공식 보도자료에 따르면 위원회는 웹·앱 서비스와 플랫폼 연동에서 API를 통한 개인정보 처리가 확대됨에 따라 사업자에게 권한 관리와 개인정보 최소 전송 원칙을 강화하라고 당부했다.
2026.07.09.13:09
GitHub, 기업 내부 보안 권고 정식 제공…Dependabot으로 사내 취약점 전파
GitHub 공식 변경 로그에 따르면 GitHub Advanced Security 엔터프라이즈 고객은 이제 기업 내부 저장소에 한정되는 보안 권고를 게시하고 Dependabot 알림과 업데이트를 연결할 수 있다.
2026.07.09.09:08
GitHub, npm v12 일반 제공…설치 스크립트 기본 차단 적용
GitHub가 npm v12를 일반 제공으로 전환하고 설치 시 자동 실행되던 의존성 스크립트와 Git·원격 URL 의존성 처리를 기본 차단했다. 2FA 우회 granular access token의 사용 범위도 단계적으로 축소된다.
2026.07.09.01:18
과기정통부·KISA, AI 보안 위협 대응 가이드 2종 발간
한국인터넷진흥원 공식 공지와 과학기술정보통신부 발표에 따르면 정부와 KISA가 AI 서비스 보안 점검을 위한 ‘AI 보안 위협 대응 매뉴얼’과 ‘AI 보안 레드티밍 가이드’를 공개했다.
2026.07.08.22:10
KISA, AI 보안 레드티밍 가이드·위협 대응 매뉴얼 공개
한국인터넷진흥원이 AI 보안 레드팀 운영과 AI 특화 보안 위협 대응을 위한 안내 자료 두 건을 공개했다. 생성형 AI 도입이 늘어나는 가운데 기업과 기관의 사전 점검 체계를 구체화하려는 움직임이다.
2026.07.08.14:09
CERT/CC, Tenda 공유기 펌웨어 백도어 취약점 공개…패치 없이 완화 권고
CERT/CC 취약점 노트에 따르면 Tenda 일부 펌웨어에서 웹 관리 인터페이스의 인증을 우회할 수 있는 숨은 백도어 메커니즘이 확인됐다.
2026.07.08.11:08
CISA, Langflow 등 실제 악용 취약점 3건 KEV에 추가
미국 사이버보안·인프라보안국(CISA) 공식 경보에 따르면 CISA는 7일(현지시간) 실제 악용 근거가 확인된 취약점 3건을 알려진 악용 취약점(KEV) 카탈로그에 추가했다.
2026.07.08.08:11
GitHub Secret Scanning, 유출 토큰 메타데이터와 다중 검증 기능 정식 제공
GitHub 공식 변경 로그에 따르면 Secret Scanning의 확장 메타데이터 검사와 다중 요소 자격 증명 검증 기능이 정식 제공된다.
2026.07.08.02:09
KISA·LG유플러스, AI 기반 음성스팸 차단 협력 강화
한국인터넷진흥원 보도자료에 따르면 KISA와 LG유플러스가 AI 통화 서비스 ‘익시오’의 스팸 분석 기술과 KISA의 스팸 발송 번호 차단 체계를 연계하기로 했다.
2026.07.07.19:08
OpenSSH 10.4 공개…SFTP·SCP 보안 수정과 포스트 양자 서명 실험 지원
OpenSSH 프로젝트가 7월 6일 OpenSSH 10.4와 portable 버전 10.4p1을 공개했다. 이번 릴리스는 SFTP·SCP·sshd 관련 보안 수정과 함께 ML-DSA 44와 Ed25519를 결합한 포스트 양자 서명 방식의 실험 지원을 포함한다.
2026.07.07.16:10
개인정보위, 처리방침 평가위원회 구성…7개 분야 52개 서비스 점검
개인정보보호위원회가 제3기 개인정보 처리방침 평가위원회를 구성했다. 학계·법조계·시민단체·산업계 전문가 등 30명이 올해 7개 분야 52개 서비스의 개인정보 처리방침을 평가한다.
2026.07.06.21:10
GitHub, 시크릿 스캐닝 9개월 운영 사례 공개…2만건 경보 ‘제로’로
GitHub 공식 보안 블로그에 따르면 회사는 1만5천개 이상 저장소에서 발견된 2만건 이상의 시크릿 스캐닝 경보를 9개월 동안 정리해 미해결 경보를 없앤 내부 운영 사례를 공개했다.
2026.07.05.23:32
6
7
8
9
10