OpenAI·Anthropic이 못 찾은 curl 취약점 6건, 전문 에이전트가 포착
범용 최상위 AI 보안 시스템이 추가 문제를 찾지 못한 뒤 AISLE이 curl에서 CVE 6건을 찾아냈다는 결과가 검증 방식 논쟁을 불렀다. 모두 심각도는 낮지만 curl 프로젝트가 실제로 접수·수정하고 8.22.0 보안 권고에 반영했다는 점이 무게를 더한다.
태그
#cve 태그가 달린 기사
범용 최상위 AI 보안 시스템이 추가 문제를 찾지 못한 뒤 AISLE이 curl에서 CVE 6건을 찾아냈다는 결과가 검증 방식 논쟁을 불렀다. 모두 심각도는 낮지만 curl 프로젝트가 실제로 접수·수정하고 8.22.0 보안 권고에 반영했다는 점이 무게를 더한다.
논점은 SQLite 자체의 취약점보다 검증되지 않은 AI 생성 advisory가 NVD와 CISA 흐름에 들어갔을 때 생기는 신뢰 비용이었다.
HN의 쟁점은 “모든 CVE를 똑같이 봐야 한다”가 아니라, NVD가 대부분의 enrichment를 늦출 때 누가 severity와 product metadata를 믿을 만하게 보완하느냐였다.
Vulmon의 2026년 4월 7일 X post는 Hugging Face Transformers Trainer checkpoint loading 과정의 arbitrary code execution 이슈인 CVE-2026-1839를 짚었다. CVE.org에 따르면 v5.0.0rc3 이전 버전은 PyTorch 2.6 미만 환경에서 조작된 rng_state.pth 파일로 code execution이 가능하며, fix는 weights_only=True를 추가한다.
Hacker News에서 주목받은 Chrome 보안 업데이트. Google은 CVE-2026-2441(High, CSS Use-after-free) 취약점 1건을 수정했고, 실제 악용이 존재한다고 밝혔다.
Microsoft가 Windows 메모장 앱의 치명적인 RCE 취약점(CVE-2026-20841, CVSS 8.8)을 패치했다. 악의적인 마크다운 파일을 통해 원격 코드 실행이 가능한 이 취약점은 2026년 2월 패치 화요일에 수정됐다.
2026년 1월 14일, 글로벌 텔넷 트래픽이 한 시간 만에 65% 급감하는 역사적 사건이 발생했다. 주요 ISP와 국가들의 텔넷 차단으로 인터넷 보안 역사에 새로운 전환점이 만들어졌다.