2026년 8월 13일 (목)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
은행 AI 챗봇서 XSS·간접 프롬프트 인젝션 발견…연구진 “패치 완료”
2
LangChain, 쿠버네티스 배포용 자율 SRE 에이전트 설계 공개
3
보안연구자, Apple Private Cloud Compute 취약점 공개… 보안 보상금 15만달러
4
영국 AI 보안연구소, 사이버 평가 중 AI 에이전트의 실제 오픈소스 공급망 공격 시도 공개
5
[속보]
Metabase, 0데이 취약점 악용 확인…자체 운영 환경 즉시 업데이트 권고
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
Google, Chrome 안정 채널 업데이트…382개 보안 수정 포함
Google Chrome Releases 공식 공지에 따르면 Chrome 데스크톱 안정 채널 업데이트에 382개의 보안 수정이 포함됐다. 원문은 Extensions, GPU, Dawn, WebUSB 등 여러 영역의 Critical 취약점을 함께 공개했다.
2026.07.01.11:11
GitHub, 오픈소스 라이선스 컴플라이언스 공개 프리뷰…PR 단계서 비준수 의존성 차단
GitHub가 엔터프라이즈 고객을 위한 오픈소스 라이선스 컴플라이언스 기능을 공개 프리뷰로 제공하기 시작했다. 기업은 중앙 정책과 ruleset을 이용해 pull request 단계에서 라이선스 정책에 맞지 않는 의존성 병합을 차단할 수 있다.
2026.07.01.04:11
GitHub Dependabot, npm private registry 설정 추론 중단
GitHub 공식 변경 로그에 따르면 Dependabot은 npm private registry를 처리할 때 lockfile에서 .npmrc 설정을 추론하지 않는 방식으로 전환한다.
2026.07.01.01:06
GitHub, 닫힌 Dependabot 보안 알림 2년 후 보관 정책 도입
GitHub 공식 변경 로그에 따르면 회사는 2026년 8월 25일부터 닫힌 Dependabot 보안 알림에 데이터 보존 정책을 적용한다.
2026.07.01.00:07
Microsoft, AI 검색 사칭 Chromium 확장 검색 가로채기 경고
Microsoft Security Blog에 따르면 Microsoft Threat Intelligence는 Perplexity AI를 사칭한 악성 Chromium 기반 확장 프로그램이 검색어와 실시간 검색 제안을 공격자 통제 인프라로 우회시키는 정황을 확인했다.
2026.06.30.20:07
Google Cloud Service Mesh, HTTP/3 DoS 취약점 패치 공개
Google Cloud 공식 보안 게시판에 따르면 Cloud Service Mesh는 HTTP/3 스택에서 서비스 거부로 이어질 수 있는 QPACK 디코딩 취약점에 대한 패치 버전을 공개했다.
2026.06.30.19:08
과기정통부, 휴대전화 개통 안면인증 7월 6일부터 단계 시행
과학기술정보통신부 보도자료에 따르면 정부는 대포폰과 명의도용 피해를 줄이기 위해 휴대전화 개통 단계의 신원확인 절차를 강화하고, 7월 6일부터 안면인증을 단계적으로 시행한다.
2026.06.30.18:10
KISA, curl·libcurl 18건 보안 업데이트 권고…8.21.0 이상 적용 필요
한국인터넷진흥원 보호나라가 curl과 libcurl에서 확인된 인증서 검증, 정보 노출, 자격 증명 보호, 메모리 처리 관련 취약점 18건에 대해 보안 업데이트를 권고했다.
2026.06.30.08:10
CISA, SimpleHelp 인증 우회 취약점 KEV 등재…7월 2일까지 조치 요구
CISA 공식 경보와 KEV 카탈로그에 따르면 미국 사이버보안·인프라보안국은 SimpleHelp 인증 우회 취약점 CVE-2026-48558을 알려진 악용 취약점 목록에 추가했다. 연방 민간기관의 조치 기한은 2026년 7월 2일로 제시됐다.
2026.06.30.06:07
구글 GTIG, 러시아 영향공작의 생성형 AI 활용 확대 경고
Google Threat Intelligence Group 공식 분석에 따르면 친러시아 영향공작 생태계가 우크라이나 전쟁을 거치며 전술을 고도화했고, 생성형 AI 도구를 계획·조사·콘텐츠 제작 단계에 활용하는 흐름이 관찰됐다.
2026.06.30.05:07
GitHub 권고 DB 처리량 급증…5월 검토 권고 1,560건
GitHub가 공식 보안 블로그를 통해 GitHub Advisory Database의 취약점 권고 처리량이 역대 최고 수준으로 늘었다고 밝혔다. 2026년 5월 검토 완료 권고는 1,560건으로, 평시 월간 처리량의 5배를 넘었다.
2026.06.30.03:08
KISA, AI 시대 개인정보 R&D 11개 과제 착수…딥페이크 억제·PbD 표준 포함
한국인터넷진흥원 공식 보도자료에 따르면 KISA는 2026년 개인정보 연구개발 신규사업 착수보고회를 열고 AI 시대 개인정보 보호·활용을 위한 11개 신규 과제를 추진한다.
2026.06.29.17:09
6
7
8
9
10