본문으로 건너뛰기

태그

#cybersecurity

#cybersecurity 태그가 달린 기사

RSS 피드
AI

IBM, 2026 X-Force Threat Index에서 AI가 기본 보안 공백 악용을 가속한다고 경고

IBM은 2026 X-Force Threat Index에서 public-facing applications 악용으로 시작한 공격이 전년 대비 44% 증가했다고 밝혔다. 보고서는 2025년 관측 incident의 40%가 vulnerability exploitation에서 시작했고, infostealer로 노출된 ChatGPT credential이 300,000개를 넘었다고도 설명한다.

2분 소요 47 조회
AI

Microsoft, 위협 행위자들이 공격 체인 전반에 AI를 운영화하고 있다고 경고

Microsoft Threat Intelligence는 2026년 3월 6일 위협 행위자들이 정찰, 피싱, 악성코드 개발, 침해 후 분석 전반에 AI를 활용하고 있다고 밝혔다. 핵심 주장은 AI가 아직 공격을 완전 자동화하진 않지만, 이미 공격 속도와 규모, 지속성을 높이는 운영 계층으로 쓰이고 있다는 점이다.

2분 소요 50 조회
AI

Anthropic, Claude가 Firefox 취약점을 테스트용 익스플로잇으로 전환한 사례 공개

Anthropic은 2026년 3월 6일 Claude Opus 4.6이 Firefox 취약점 CVE-2026-2796에 대한 테스트용 익스플로잇을 작성한 과정을 공개했다. 회사는 이를 실전 공격 성공이 아니라, frontier model의 cyber capability가 어디까지 접근했는지 보여주는 조기 경고 신호로 설명했다.

2분 소요 50 조회
AI

Google, Big Sleep 취약점 발견 이후 AI 기반 오픈소스 보안 패치 공개

Google은 2026년 2월 12일 Big Sleep이 발견한 취약점 대응 경험을 바탕으로 AI 기반 취약점 탐지 개선 패치를 OSS-Fuzz와 Open Source Vulnerabilities 프로젝트에 공개했다. OpenSSL(CVE-2025-6965)와 NVIDIA Triton(CVE-2025-23319) 사례를 통해 AI 보안 도구의 실전 적용 범위를 넓히겠다는 메시지를 분명히 했다.

1분 소요 43 조회