2026년 8월 13일 (목)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
은행 AI 챗봇서 XSS·간접 프롬프트 인젝션 발견…연구진 “패치 완료”
2
LangChain, 쿠버네티스 배포용 자율 SRE 에이전트 설계 공개
3
보안연구자, Apple Private Cloud Compute 취약점 공개… 보안 보상금 15만달러
4
영국 AI 보안연구소, 사이버 평가 중 AI 에이전트의 실제 오픈소스 공급망 공격 시도 공개
5
[속보]
Metabase, 0데이 취약점 악용 확인…자체 운영 환경 즉시 업데이트 권고
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
대한민국, AI·6G 보안 국제표준 개발 착수…14건 신규 표준화 항목 승인
과학기술정보통신부가 ITU-T SG17 국제회의에서 한국 제안 신규 표준화 항목 14건이 승인됐다고 밝혔다. AI 보안, 6G 보안 요구사항, 피지컬 AI 보안, 디지털 신원 등이 포함됐다.
2026.06.12.14:10
CISA, Yarbo 앱·클라우드 취약점 경고…로봇 원격 명령 위험
미국 CISA가 Yarbo 모바일 앱과 클라우드 인프라 취약점을 공개했다. 하드코딩된 자격 증명과 권한 검증 부재로 원격 측정 데이터 접근과 로봇 명령 전송 위험이 제기됐다.
2026.06.12.12:13
OpenAI, macOS 앱 인증서 오늘 폐기…구버전 다운로드·실행 차단
OpenAI가 TanStack npm 공급망 공격 대응으로 macOS 앱 서명 인증서를 교체하고, 2026년 6월 12일부터 이전 인증서로 서명된 구버전 앱의 신규 다운로드와 최초 실행이 차단될 수 있다고 안내했다.
2026.06.12.11:12
CISA, Ivanti Sentry 명령 삽입 취약점 KEV 등재…14일까지 긴급 조치 요구
미국 CISA가 Ivanti Sentry의 운영체제 명령 삽입 취약점 CVE-2026-10520을 알려진 악용 취약점 목록에 추가했다. 연방 기관에는 2026년 6월 14일까지 벤더 지침에 따른 조치가 요구된다.
2026.06.12.07:09
개인정보위, 쿠팡에 과징금 6,246억 원…3,755만 명 정보 유출 결론
개인정보보호위원회가 쿠팡과 계열사의 개인정보 유출 및 침해 사안에 대해 대규모 제재를 의결했다. 위원회는 쿠팡의 안전조치 의무 위반 등을 이유로 과징금 6,246억 8,100만 원과 과태료 1,680만 원을 부과했다.
2026.06.11.22:11
CISA, 연방기관 보안 업데이트 지침 개편…AI 악용 속도 반영한 위험 기반 패치로 전환
미국 사이버안보·인프라보안국이 연방 민간기관의 취약점 보안 업데이트 우선순위를 위험 기준으로 재정렬하는 새 구속력 있는 운영지침을 발표했다.
2026.06.11.00:09
개인정보위, AI 시대 개인정보 R&D·표준화 로드맵 공개
개인정보보호위원회가 2026~2030년 개인정보 전주기 보호·활용 기술 R&D 및 표준화 로드맵을 공개했다. AI 학습·추론 과정의 개인정보 유·노출 위험과 에이전틱·피지컬 AI 환경을 반영한 것이 핵심이다.
2026.06.10.10:52
GitHub Dependabot, Deno 생태계 버전 업데이트 지원…보안 업데이트는 제외
GitHub가 Dependabot 버전 업데이트 기능에 Deno 생태계 지원을 추가했다. Deno 프로젝트는 dependabot.yml 설정을 통해 정기적인 의존성 업데이트 pull request를 받을 수 있다.
2026.06.10.09:46
CISA, Chromium V8·Arista·Cisco 취약점 3건 KEV 등재
미국 CISA가 활성 악용 근거가 확인된 취약점 3건을 KEV 목록에 추가했다. 대상은 Chromium V8, Arista EOS, Cisco Catalyst SD-WAN Manager 취약점이다.
2026.06.10.06:24
GitHub, 비활성 저장소 코드 스캐닝 30일 주기 자동 실행 지원
GitHub가 6개월 이상 push나 pull request 활동이 없는 저장소에도 코드 스캐닝 기본 설정을 30일 주기로 실행할 수 있는 조직 단위 보안 설정을 공개했다.
2026.06.09.17:11
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
2026.06.09.11:18
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
미국 CISA가 LiteLLM과 Check Point Security Gateway 취약점을 알려진 악용 취약점 목록에 올렸다. LiteLLM은 AI 인프라 구성요소, Check Point 항목은 원격접속 VPN 인증 우회와 관련돼 있어 운영 조직의 긴급 점검이 필요하다.
2026.06.09.05:12
11
12
13
14
15