2026년 8월 13일 (목)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
은행 AI 챗봇서 XSS·간접 프롬프트 인젝션 발견…연구진 “패치 완료”
2
LangChain, 쿠버네티스 배포용 자율 SRE 에이전트 설계 공개
3
보안연구자, Apple Private Cloud Compute 취약점 공개… 보안 보상금 15만달러
4
영국 AI 보안연구소, 사이버 평가 중 AI 에이전트의 실제 오픈소스 공급망 공격 시도 공개
5
[속보]
Metabase, 0데이 취약점 악용 확인…자체 운영 환경 즉시 업데이트 권고
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
정부, AI 딥페이크 탐지모델로 성범죄 영상물 공동 대응
행정안전부 보도자료에 따르면 행안부·성평등가족부·방송미디어통신위원회가 딥페이크 성범죄 대응 기술협력 업무협약을 맺고 AI 탐지·분석모델을 피해영상물 대응 절차에 적용한다.
2026.06.25.22:07
개인정보위, 빗썸 국외이전 위반 제재…블록체인 개인정보 기준도 제시
개인정보보호위원회 공식 보도자료에 따르면 개인정보위는 개인정보 국외이전 규정을 위반한 빗썸에 과징금 2억1000만 원과 시정명령을 의결했다.
2026.06.25.17:07
CISA, 연방기관 제로트러스트 전환 가이드 공개…SASE·TIC 3.0 활용 강조
미국 CISA가 연방 민간기관의 제로트러스트 전환을 돕기 위한 SASE 기반 TIC 3.0 가이드를 공개했다.
2026.06.25.09:08
IBM·Red Hat·Palo Alto, AI 시대 취약점 대응 협력 확대
IBM과 Red Hat, Palo Alto Networks가 Project Lightwell과 가상 패치 기술을 결합해 소프트웨어 취약점 발견 이후 보호와 수정까지의 시간을 줄이는 협력을 발표했다.
2026.06.25.08:08
GitHub Enterprise, 사고 대응용 자격 증명 일괄 폐기 기능 공개
GitHub가 Enterprise Cloud에서 보안 사고 대응을 위해 SSO 권한을 일괄 폐기하거나 토큰·SSH 키를 삭제할 수 있는 기능을 공개했다.
2026.06.25.07:07
Microsoft, StealC·Amadey 악성 인프라 차단…AI 분석으로 200여 C2 식별
Microsoft가 Europol 및 업계 파트너와 함께 정보탈취 악성코드 StealC와 로더 Amadey의 명령제어 인프라 차단 조치를 공개했다. Microsoft는 Copilot 등 AI 보조 분석을 활용해 두 악성코드 계열의 공통 인프라를 식별했다고 밝혔다.
2026.06.25.00:09
과기정통부·국정원, AI 시대 SW 공급망 보안 로드맵 마련
과학기술정보통신부와 국가정보원이 24일 AI 기반 공격과 복잡해진 소프트웨어 공급망 위협에 대응하기 위한 SW 공급망 보안 로드맵을 마련했다고 정책브리핑을 통해 밝혔다.
2026.06.24.19:08
CISA, Ubiquiti UniFi OS 취약점 3건 KEV 등재…26일까지 조치 권고
미국 사이버보안·인프라보안국(CISA)이 Ubiquiti UniFi OS 취약점 3건을 알려진 악용 취약점 목록에 추가했다. 해당 항목은 네트워크 장비 관리면을 겨냥할 수 있어 노출 자산 점검과 패치 확인이 필요하다.
2026.06.24.15:07
CISA, Lantronix EDS5000 취약점 KEV 등재…26일까지 조치 권고
CISA 공식 KEV 카탈로그에 따르면 Lantronix EDS5000의 코드 주입 취약점 CVE-2025-67038이 알려진 악용 취약점 목록에 추가됐다. CISA는 2026년 6월 26일까지 제조사 지침에 따른 조치를 요구했다.
2026.06.24.10:07
OpenAI, Appia Foundation 창립 참여…고도 AI 평가 표준화 추진
OpenAI 공식 발표에 따르면 회사는 Linux Foundation 산하 Joint Development Foundation이 주관하는 Appia Foundation 창립에 참여해 고도 AI 시스템 평가와 적합성 확인을 위한 공통 기술 기준 마련에 나섰다.
2026.06.24.08:09
Google Cloud, AI 워크로드용 기밀 컴퓨팅 확장…G4 GPU·프롬프트 암호화 공개
Google Cloud가 AI 추론과 파인튜닝 과정의 데이터 보호를 겨냥해 Confidential G4 VM 프리뷰와 오픈소스 Prompt Encryption SDK를 공개했다.
2026.06.24.03:06
ManageEngine AD360 연동 제품 SSO 취약점 공개…계정 탈취 우려
ManageEngine AD360 연동 제품에서 SSO 티켓 예측 가능성으로 계정 탈취가 발생할 수 있는 취약점이 공개됐다.
2026.06.23.22:08
11
12
13
14
15