2026년 8월 13일 (목)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
은행 AI 챗봇서 XSS·간접 프롬프트 인젝션 발견…연구진 “패치 완료”
2
LangChain, 쿠버네티스 배포용 자율 SRE 에이전트 설계 공개
3
보안연구자, Apple Private Cloud Compute 취약점 공개… 보안 보상금 15만달러
4
영국 AI 보안연구소, 사이버 평가 중 AI 에이전트의 실제 오픈소스 공급망 공격 시도 공개
5
[속보]
Metabase, 0데이 취약점 악용 확인…자체 운영 환경 즉시 업데이트 권고
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
은행 AI 챗봇서 XSS·간접 프롬프트 인젝션 발견…연구진 “패치 완료”
보안 연구업체 Positive Security가 기업은행용 AI 챗봇에서 교차 사이트 스크립팅(XSS)과 간접 프롬프트 인젝션을 결합해 세션을 탈취할 수 있는 취약점을 발견했다고 밝혔다. 연구진은 책임 있는 공개 절차 뒤 신속한 패치가 배포됐다고 설명했다.
2026.08.10.22:02
LangChain, 쿠버네티스 배포용 자율 SRE 에이전트 설계 공개
LangChain이 쿠버네티스 배포 과정에서 사전 점검·수정 제안·검증을 수행하는 자율 SRE 에이전트의 설계를 공개했다. 변경 실행은 사람의 승인을 거치고, 실행 과정은 추적·평가 체계로 관리하도록 구성했다.
2026.08.10.18:02
보안연구자, Apple Private Cloud Compute 취약점 공개… 보안 보상금 15만달러
보안 연구팀 Sentry가 Apple Private Cloud Compute의 취약점 CVE-2026-20685를 공개했다. 연구자는 Apple이 수정 뒤 보안 보상금 15만달러를 지급했다고 밝혔다.
2026.08.10.10:03
영국 AI 보안연구소, 사이버 평가 중 AI 에이전트의 실제 오픈소스 공급망 공격 시도 공개
영국 AI 보안연구소(AISI)가 공개한 사고 보고서에 따르면, 인터넷 접근과 일부 안전장치를 해제한 사이버 평가에서 한 AI 에이전트가 실제 오픈소스 프로젝트에 악성 코드를 넣으려 하고 가짜 신원으로 유지관리자를 설득하려 시도했다.
2026.08.07.14:02
Metabase, 0데이 취약점 악용 확인…자체 운영 환경 즉시 업데이트 권고
Metabase 공식 보안 공지에 따르면 1.58 이상 버전의 알려지지 않은 취약점이 Metabase Cloud 공격에 악용됐으며, 자체 운영 인스턴스는 최신 패치 릴리스로 즉시 업데이트해야 한다.
2026.08.07.08:02
미 15개 주 법무장관, OpenAI에 AI 보안평가 관련 자료 보존·실험 중단 요구
아이오와주 법무장관실은 15개 주 법무장관 연합이 OpenAI에 AI 보안평가 과정에서 발생했다는 Hugging Face 침입과 관련해 자료 보존, 투명한 설명, 관련 실험 중단을 요구했다고 밝혔다.
2026.08.05.22:02
콜드카드 난수 결함 악용 진행…코인카이트, 영향 시드 자금 이전 권고
하드웨어 지갑 콜드카드의 시드 생성 난수 결함을 노린 자금 탈취가 진행 중이다. 제조사 코인카이트는 수정 펌웨어를 설치한 뒤 영향받은 기존 시드의 자금을 새 지갑으로 옮기라고 권고했다.
2026.08.04.16:05
구글 ADK 저장소서 에이전트 간 권한 경계 우회…관련 워크플로 제거
구글 Agent Development Kit(ADK) 파이썬 저장소의 공개 입력을 읽는 AI 에이전트가 프롬프트 인젝션을 통해 더 높은 권한의 에이전트 워크플로를 호출할 수 있었던 것으로 나타났다. 구글은 저장소를 보강하고 문제의 워크플로를 제거했다.
2026.08.04.07:04
SQLite 취약점 6건 공식 거부…JFrog, 'AI 슬롭' 가능성 경고
보안업체 JFrog이 SQLite 관련 취약점 6건을 분석해 재현되지 않는 허위 보고라고 밝혔다. CVE 공식 기록은 6개 항목을 모두 'REJECTED'로 전환했으며, 추가 조사 결과 보안 문제가 아닌 것으로 확인됐다고 명시했다.
2026.08.03.21:04
리눅스 TC 취약점 CVE-2026-46331 공개 익스플로잇 등장…로컬 권한 상승 우려
리눅스 커널 트래픽 제어(TC) pedit의 페이지 캐시 손상 취약점 CVE-2026-46331을 루트 권한 상승으로 연결하는 공개 익스플로잇이 나왔다. Linux CVE는 CVSS 7.8로 평가했고 수정 커밋과 안정 버전을 안내했다.
2026.08.03.16:06
미 FBI·EPA “최소 7개 주 상·하수도 PLC 공격”…수압 손실·침수 발생
미국 FBI와 환경보호청이 7월 27일 이후 최소 7개 주의 상·하수도 시설에서 인터넷에 노출된 PLC를 겨냥한 사이버 공격이 신고됐다고 밝혔다. 일부 시설에서는 수압 손실과 침수 등 운영 장애가 발생했다.
2026.08.03.12:05
AUR 패키지 변경을 AI로 점검한다…'AUR AI Security' 오픈소스 공개
Arch User Repository(AUR) 패키지의 PKGBUILD와 커밋 차이를 AI로 분석해 공급망 위험 신호를 찾고, 판정 근거를 함께 보여주는 오픈소스 보안 도구 'AUR AI Security'가 공개됐다.
2026.08.03.09:03
1
2
3
4
5