2026년 8월 13일 (목)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
은행 AI 챗봇서 XSS·간접 프롬프트 인젝션 발견…연구진 “패치 완료”
2
LangChain, 쿠버네티스 배포용 자율 SRE 에이전트 설계 공개
3
보안연구자, Apple Private Cloud Compute 취약점 공개… 보안 보상금 15만달러
4
영국 AI 보안연구소, 사이버 평가 중 AI 에이전트의 실제 오픈소스 공급망 공격 시도 공개
5
[속보]
Metabase, 0데이 취약점 악용 확인…자체 운영 환경 즉시 업데이트 권고
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
Python tarfile 고위험 취약점 공개…압축 해제 필터 우회로 경로 이탈 가능
Python Software Foundation 보안 공지와 NVD 기록에 따르면 CPython의 tarfile 모듈에서 압축 해제 필터를 우회할 수 있는 고위험 취약점 CVE-2026-11940이 공개됐다.
2026.06.29.02:09
FFmpeg RASC 디코더 취약점 공개...조작된 미디어로 메모리 손상 가능
GitHub Advisory Database에 따르면 FFmpeg RASC 비디오 디코더에서 조작된 미디어 스트림 처리 시 범위를 벗어난 쓰기가 발생할 수 있는 취약점 CVE-2026-58049가 공개됐다.
2026.06.28.19:08
FFmpeg MagicYUV 취약점 공개...악성 미디어 파일로 원격 코드 실행 위험
FFmpeg의 MagicYUV 디코더에서 고위험 취약점 CVE-2026-8461이 확인됐다. FFmpeg 공식 보안 페이지와 NVD는 8.1.2 이전 버전이 영향을 받는다고 밝혔다.
2026.06.28.16:07
Nezha Monitoring 취약점 2건 공개…구성 파일 노출·세션 탈취 위험
GitHub Advisory Database와 Nezha 프로젝트 보안 권고에 Nezha Monitoring의 치명 등급 취약점 2건이 공개됐다.
2026.06.27.22:08
Google Cloud, 에이전트형 AI 데이터 반출 방지 위한 VPC 경계 제어 강조
Google Cloud가 공식 블로그를 통해 에이전트형 AI 환경에서 VPC Service Controls를 데이터 반출 방지 경계로 활용하는 방안을 설명했다. IAM만으로는 막기 어려운 프롬프트 주입과 도구 오용 위험을 네트워크·API 경계에서 보완하겠다는 취지다.
2026.06.27.15:07
FBI·CISA, 러시아 정보기관 연계 메신저 피싱 캠페인 경고
FBI와 CISA가 상용 메신저 애플리케이션 이용자를 겨냥한 러시아 정보기관 연계 피싱 캠페인에 대한 업데이트 경고를 공개했다. 공격자는 고객지원 계정을 사칭해 인증 코드, 계정 PIN, 백업 복구 키를 요구하는 방식으로 계정 탈취를 시도한 것으로 안내됐다.
2026.06.27.12:10
pnpm, 잠금 파일 경로 검증 취약점 권고 연속 공개…10.34.4·11.8.0 업데이트 권고
GitHub Advisory Database에 따르면 pnpm 패키지 관리자에서 잠금 파일과 패치 처리 경로 검증 미흡과 관련한 고위험 취약점 권고가 6월 27일 연속 공개됐다. 개발자는 사용 중인 10.x와 11.x 계열의 패치 버전을 확인해야 한다.
2026.06.27.10:09
Flowise Custom MCP RCE 취약점 등록…3.0.6 이상 권고
GitHub Advisory Database와 NVD에 Flowise Custom MCP 기능의 원격 코드 실행 취약점 CVE-2025-71336이 등록됐다. Flowise 프로젝트 권고는 3.0.6을 패치 버전으로 제시하고 있다.
2026.06.27.02:08
정부, AI 범죄 대응 범부처 협의체 출범…딥페이크·금융사기 공동 대응
개인정보보호위원회 보도자료에 따르면 방송미디어통신위원회와 과학기술정보통신부, 금융위원회, 경찰청 등 관계부처가 AI 범죄 대응 범부처 협의체를 출범시키고 ‘AI 범죄 근절 종합 대응 계획’과 통합 대응체계 구축 방안을 논의했다.
2026.06.26.16:07
과기정통부, 중소기업 보안기본기 지원…AI 위협 대응 후속조치
과학기술정보통신부 보도자료에 따르면 정부와 KISA가 AI 기반 사이버위협 대응 계획의 후속조치로 중소기업 보안 수준 향상 프로그램을 추진한다. 지원 대상에는 공격표면 점검, SW 공급망 보안 진단, 프론티어 AI 활용 취약점 점검 인프라가 포함된다.
2026.06.26.13:12
CISA, PTC·Cisco 취약점 2건 KEV 등재…28일까지 긴급 조치 권고
CISA가 PTC Windchill·FlexPLM과 Cisco Unified Communications Manager 취약점 2건을 KEV에 추가하고 28일까지 조치를 요구했다.
2026.06.26.07:08
npm, 고영향 계정에 72시간 보호 조치 도입…공급망 공격 차단 강화
GitHub 공식 변경 로그에 따르면 npm은 널리 쓰이는 패키지를 관리하는 고영향 계정에 임시 보호 조치를 추가했다. 민감한 계정 변경이 감지되면 72시간 동안 일부 조작을 제한해 계정 탈취 후 악성 패키지를 배포하는 공급망 공격 경로를 줄이는 방식이다.
2026.06.26.02:08
11
12
13
14
15