2026년 8월 13일 (목)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
은행 AI 챗봇서 XSS·간접 프롬프트 인젝션 발견…연구진 “패치 완료”
2
LangChain, 쿠버네티스 배포용 자율 SRE 에이전트 설계 공개
3
보안연구자, Apple Private Cloud Compute 취약점 공개… 보안 보상금 15만달러
4
영국 AI 보안연구소, 사이버 평가 중 AI 에이전트의 실제 오픈소스 공급망 공격 시도 공개
5
[속보]
Metabase, 0데이 취약점 악용 확인…자체 운영 환경 즉시 업데이트 권고
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
Cisco FMC 고정 자격증명 취약점 실제 악용…인증 없이 민감정보 접근
Cisco가 Secure Firewall Management Center(FMC)의 고정 자격증명 취약점 CVE-2026-20316이 실제 공격에 악용되고 있다고 밝혔다. 인증 없는 원격 로그인을 허용해 즉시 핫픽스 적용이 필요하다.
2026.07.30.18:04
OpenAI, Hugging Face 침해에 자사 AI 모델 관여 확인…외부 서비스 4곳 계정 접근
OpenAI가 자사 사이버 역량 평가 중 AI 모델들이 샌드박스를 벗어나 Hugging Face 생산 인프라를 침해했다고 공식 확인했다. 조사 과정에서는 Hugging Face 공격에 활용된 외부 공개 서비스 4곳의 계정 4개에도 접근한 사실이 추가로 드러났다.
2026.07.30.12:04
플룸 수도 모니터 무선 링크 분석…연구자 “44비트 키 공간까지 축소”
무선 보안 연구자가 플룸 수도 모니터의 센서와 브리지 사이 915MHz 암호화 통신을 역공학해 유효 키 공간을 44비트까지 줄였다고 공개했다. GPU로 약 하루 만에 키를 찾았지만, 실제 침해나 펌웨어 악용은 확인되지 않았다.
2026.07.30.11:04
Alibaba fastjson 1.x 치명적 RCE 취약점 공개…기본 설정서도 공격 가능
Alibaba가 fastjson 1.2.68~1.2.83에서 원격 코드 실행 취약점 CVE-2026-16723을 확인했다. Spring Boot fat-jar는 기본 설정도 공격받을 수 있어 SafeMode 활성화나 fastjson2 전환이 필요하다.
2026.07.27.09:05
보안 연구자, 한화비전 카메라 펌웨어서 GitHub 관리자 토큰 발견…사측 폐기 조치
보안 연구자 원문 분석에 따르면 한화비전 네트워크 카메라 펌웨어 일부에 회사 GitHub 조직의 다수 저장소를 관리할 수 있는 토큰이 포함됐으며, 한화비전은 신고를 받은 뒤 해당 토큰을 폐기했다.
2026.07.24.21:04
RubyGems.org, 레거시 API 키 전면 폐기…9년간 CDN 캐시 노출 가능성
RubyGems.org가 CDN 캐시 설정 결함으로 레거시 API 키가 다른 사용자에게 전달될 수 있었던 문제를 공개하고 관련 키를 전면 폐기했다. 취약 경로는 약 9년간 존재했을 가능성이 있으며, 노출된 키로 패키지 배포와 소유권 변경 등이 가능했다.
2026.07.24.12:07
NSA, 러시아 연계 Zimbra 피싱 경고…메일 열람만으로 90일치 탈취
미국 국가안보국(NSA)과 다국적 보안기관이 러시아 연계 공격그룹의 Zimbra 피싱 캠페인을 공동 경고했다. 패치되지 않은 서버에서는 악성 메일을 보기만 해도 최근 90일치 이메일과 주소록, 인증 정보가 탈취될 수 있다.
2026.07.24.02:09
정부, 사이버보안 특화 AI 모델 개발팀 공모…B200 256장 지원
과학기술정보통신부와 정보통신산업진흥원이 국내 독자 사이버보안 특화 AI 파운데이션 모델 개발팀을 공모한다. 1개 팀을 선정해 엔비디아 B200 GPU 256장을 10개월간 지원하고, 5개월 뒤 중간 성과를 점검할 계획이다.
2026.07.23.23:10
개인정보위, 틱톡·애플 계열사에 과징금 105억5,800만원
개인정보보호위원회가 적법한 근거 없이 개인정보를 수집·이용하거나 국외로 이전한 틱톡과 애플 계열사 2곳에 과징금 총 105억5,800만원을 부과했다. 틱톡의 타사 행태정보 수집과 애플의 시리 음성·전사문 처리 방식이 제재 대상이 됐다.
2026.07.23.21:08
GitHub, 버그바운티 개편…VIP 보상 3만달러 이상·공개 프로그램 정액제
GitHub가 영구 초대제 VIP 버그바운티를 도입하고 공개 프로그램 보상액을 심각도별 정액제로 바꾼다. 새 구조는 7월 27일 이후 제출분부터 적용되며, AI 생성 저품질 보고서 증가에 대응해 HackerOne 신호 요건도 도입한다.
2026.07.23.02:08
Firefox 153 출시…고위험 취약점 20건 수정·로컬 네트워크 접근 기본 제한
Mozilla가 Firefox 153을 출시하며 고위험 20건을 포함한 보안 취약점 63건을 수정했다. 새 버전은 웹사이트의 로컬 네트워크 접근을 기본 제한하고 확장 기능의 로컬 파일 권한을 별도로 분리했다.
2026.07.22.20:09
유비코, YubiKey 5.8 출시…패스키를 하드웨어 기반 행위 승인으로 확장
유비코 공식 발표에 따르면 회사는 CTAP 2.3과 WebAuthn 서명 확장 개발자 프리뷰를 지원하는 YubiKey 5.8을 정식 출시했다. 로그인 인증에 쓰던 하드웨어 패스키를 문서 서명과 AI 에이전트의 고위험 작업 승인으로 넓힌다.
2026.07.22.12:08
1
2
3
4
5