2026년 7월 22일 (수)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
코카콜라 자회사 페어라이프 랜섬웨어 피해…미국 생산 일시 중단
2
MCP 서버 겨냥 ‘ANSI 제어문자 주입’ 탐지법 공개…숨은 지시가 AI에 전달될 수 있어
3
GNOME, AI 취약점 신고 급증에 공개 기한 90일→30일 단축
4
가짜 AI 스킬·MCP 서버 800개 넘어…에이전트 검색 악용해 멀웨어 유포
5
미 GAO, 항공 사이버보안 공백 지적…FAA 핵심 목표 7개 중 3개 완전 이행
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
CISA, 연방기관 제로트러스트 전환 가이드 공개…SASE·TIC 3.0 활용 강조
미국 CISA가 연방 민간기관의 제로트러스트 전환을 돕기 위한 SASE 기반 TIC 3.0 가이드를 공개했다.
2026.06.25.09:08
IBM·Red Hat·Palo Alto, AI 시대 취약점 대응 협력 확대
IBM과 Red Hat, Palo Alto Networks가 Project Lightwell과 가상 패치 기술을 결합해 소프트웨어 취약점 발견 이후 보호와 수정까지의 시간을 줄이는 협력을 발표했다.
2026.06.25.08:08
GitHub Enterprise, 사고 대응용 자격 증명 일괄 폐기 기능 공개
GitHub가 Enterprise Cloud에서 보안 사고 대응을 위해 SSO 권한을 일괄 폐기하거나 토큰·SSH 키를 삭제할 수 있는 기능을 공개했다.
2026.06.25.07:07
Microsoft, StealC·Amadey 악성 인프라 차단…AI 분석으로 200여 C2 식별
Microsoft가 Europol 및 업계 파트너와 함께 정보탈취 악성코드 StealC와 로더 Amadey의 명령제어 인프라 차단 조치를 공개했다. Microsoft는 Copilot 등 AI 보조 분석을 활용해 두 악성코드 계열의 공통 인프라를 식별했다고 밝혔다.
2026.06.25.00:09
과기정통부·국정원, AI 시대 SW 공급망 보안 로드맵 마련
과학기술정보통신부와 국가정보원이 24일 AI 기반 공격과 복잡해진 소프트웨어 공급망 위협에 대응하기 위한 SW 공급망 보안 로드맵을 마련했다고 정책브리핑을 통해 밝혔다.
2026.06.24.19:08
CISA, Ubiquiti UniFi OS 취약점 3건 KEV 등재…26일까지 조치 권고
미국 사이버보안·인프라보안국(CISA)이 Ubiquiti UniFi OS 취약점 3건을 알려진 악용 취약점 목록에 추가했다. 해당 항목은 네트워크 장비 관리면을 겨냥할 수 있어 노출 자산 점검과 패치 확인이 필요하다.
2026.06.24.15:07
CISA, Lantronix EDS5000 취약점 KEV 등재…26일까지 조치 권고
CISA 공식 KEV 카탈로그에 따르면 Lantronix EDS5000의 코드 주입 취약점 CVE-2025-67038이 알려진 악용 취약점 목록에 추가됐다. CISA는 2026년 6월 26일까지 제조사 지침에 따른 조치를 요구했다.
2026.06.24.10:07
OpenAI, Appia Foundation 창립 참여…고도 AI 평가 표준화 추진
OpenAI 공식 발표에 따르면 회사는 Linux Foundation 산하 Joint Development Foundation이 주관하는 Appia Foundation 창립에 참여해 고도 AI 시스템 평가와 적합성 확인을 위한 공통 기술 기준 마련에 나섰다.
2026.06.24.08:09
Google Cloud, AI 워크로드용 기밀 컴퓨팅 확장…G4 GPU·프롬프트 암호화 공개
Google Cloud가 AI 추론과 파인튜닝 과정의 데이터 보호를 겨냥해 Confidential G4 VM 프리뷰와 오픈소스 Prompt Encryption SDK를 공개했다.
2026.06.24.03:06
ManageEngine AD360 연동 제품 SSO 취약점 공개…계정 탈취 우려
ManageEngine AD360 연동 제품에서 SSO 티켓 예측 가능성으로 계정 탈취가 발생할 수 있는 취약점이 공개됐다.
2026.06.23.22:08
OpenAI, Daybreak 확장…AI 보안 패치 자동화 겨냥
OpenAI 공식 발표에 따르면 회사는 Daybreak 보안 프로그램을 확장하고 Codex Security 업데이트, GPT-5.5-Cyber 정식 제한 공개, 오픈소스 보안 지원 프로그램 Patch the Planet을 함께 공개했다.
2026.06.23.21:06
OpenAI, Daybreak 보안 확대…오픈소스 패치까지 겨냥
OpenAI 공식 발표에 따르면 회사는 Daybreak 사이버보안 구상을 확대하고, Codex Security 업데이트와 GPT-5.5-Cyber 정식 제한 공개, 오픈소스 보안 지원 프로그램 Patch the Planet을 함께 공개했다.
2026.06.23.05:06
6
7
8
9
10