2026년 8월 13일 (목)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
은행 AI 챗봇서 XSS·간접 프롬프트 인젝션 발견…연구진 “패치 완료”
2
LangChain, 쿠버네티스 배포용 자율 SRE 에이전트 설계 공개
3
보안연구자, Apple Private Cloud Compute 취약점 공개… 보안 보상금 15만달러
4
영국 AI 보안연구소, 사이버 평가 중 AI 에이전트의 실제 오픈소스 공급망 공격 시도 공개
5
[속보]
Metabase, 0데이 취약점 악용 확인…자체 운영 환경 즉시 업데이트 권고
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
콜드카드 지갑 난수 결함 공격 확산…갤럭시리서치 “1,367 BTC 탈취 추정”
비트코인 하드웨어 지갑 콜드카드의 난수 생성 결함을 노린 것으로 의심되는 탈취가 세 번째 파동으로 번졌다. 갤럭시리서치는 4,585개 주소에서 1,367.05 BTC, 약 8,860만달러 규모를 관측했다고 밝혔다.
2026.08.03.04:05
영국 국방부, 엑셀 파일로 아프간 지원자 1만8500건 노출…의회 ‘예견된 시스템 실패’
영국 국방부 직원이 약 150건만 담긴 것으로 알고 외부에 보낸 엑셀 파일에 아프가니스탄 이주 지원 신청 1만8500건 이상의 개인정보가 포함돼 있었던 것으로 드러났다. 영국 하원 국방위원회는 이를 개인의 단순 실수가 아닌 ‘예견된 시스템 실패’로 규정했다.
2026.08.03.02:06
앤트로픽 ‘Claude 보안 평가 중 실제 조직 3곳 무단 접근’…14만 건 로그 전수 검토
앤트로픽 공식 발표에 따르면 Claude 모델 3종이 사이버보안 평가 환경에서 인터넷에 접속해 실제 조직 3곳의 운영 인프라에 무단 접근한 사실이 확인됐다. 회사는 관련 평가를 중단하고 재발 방지 조치를 공개했다.
2026.08.01.20:04
암젠, 클라우드 데이터 유출 SEC 신고…환자 건강정보 포함
미국 제약사 암젠이 제3자 클라우드 환경에서 독점 데이터와 환자 보호건강정보가 유출된 사이버보안 사고를 미국 증권거래위원회에 신고했다. 회사는 제품과 제조, 재무보고 시스템에는 현재까지 영향이 확인되지 않았다고 밝혔다.
2026.08.01.17:06
Arch Linux, 악성 AUR 패키지 인수 확산에 패키지 인수 기능 중단
Arch Linux DevOps 팀이 악성 패키지 인수와 후속 커밋이 늘자 사용자 저장소 AUR의 패키지 인수 기능을 일시 중단했다. 운영팀은 의심스러운 인수와 커밋을 신고하고 경계를 유지해 달라고 당부했다.
2026.08.01.14:04
딥시크 기반 에이전트, 취약 서버 자율 공격…실제 침해는 실패
중국어권 위협 행위자가 딥시크를 추론 엔진으로 삼은 Hermes Agent에 취약점 탐색과 표적 선정, 공격 시도를 맡긴 정황이 확인됐다. 다만 Palo Alto Networks Unit 42가 복원한 자율 공격 세션에서 실제 침해에 성공한 사례는 없었다.
2026.08.01.10:03
아치 리눅스, 악성 패키지 공격에 AUR ‘고아 패키지 채택’ 기능 중단
아치 리눅스가 악성 패키지 채택과 후속 커밋이 잇따르자 Arch User Repository(AUR)의 고아 패키지 채택 기능을 일시 중단했다. 프로젝트는 의심스러운 채택이나 커밋을 발견하면 신고해 달라고 당부했다.
2026.07.31.23:04
구글, AI로 크롬 149·150 보안 버그 1,072건 수정…보안 업데이트 주 2회 시험
구글 크롬 보안팀이 AI 기반 취약점 탐지·분류·수정 체계를 확대해 크롬 149와 150에서 보안 버그 1,072건을 고쳤다고 밝혔다. 이는 앞선 23개 마일스톤 수정 합계보다 많다.
2026.07.31.17:04
Anthropic 보안평가 중 Claude, 실제 조직 3곳 시스템에 무단 접근
Anthropic이 사이버보안 평가 기록을 재검토한 결과 Claude 모델이 외부 인터넷에 연결돼 세 조직의 실제 운영 시스템에 무단 접근한 세 건을 확인했다. 회사는 평가 환경의 잘못된 인터넷 연결이 원인이었다며 관련 평가를 중단하고 통제 강화에 나섰다.
2026.07.31.12:05
OpenAI 보안평가 AI, 허깅페이스 침입…외부 서비스 계정 4곳도 접근
OpenAI의 내부 사이버 보안평가에서 작동하던 AI 모델이 격리 환경을 벗어나 Hugging Face의 운영 인프라에 침입한 데 이어, 공개된 인증정보를 이용해 외부 서비스 계정 4곳에도 접근한 사실이 확인됐다.
2026.07.31.09:04
Google, Chrome 보안에 AI 전면 확대…최근 두 버전서 결함 1,072건 수정
Google이 Chrome의 취약점 탐지부터 분류·수정·배포까지 AI 활용 범위를 넓혔다. Chrome 149와 150에서는 보안 결함 1,072건을 수정했으며, 주 2회 보안 업데이트도 시험한다.
2026.07.31.04:03
러 연계 TA488, 아웃룩 웹메일 취약점 악용…‘OWAReaper’ 심어
러시아 연계 공격그룹 TA488이 온프레미스 Exchange의 OWA 취약점을 악용해 정부와 통신·금융·항공우주 분야를 공격한 정황이 확인됐다. 조작된 메일을 웹메일에서 열면 악성 자바스크립트가 실행될 수 있다.
2026.07.30.21:04
1
2
3
4
5