Anthropic·Mozilla, Claude가 찾아낸 Firefox 취약점 22건 공개
Anthropic는 Claude Opus 4.6이 Mozilla와의 2주 협업에서 Firefox 취약점 22건을 발견했다고 밝혔다. Mozilla는 이 가운데 14건을 high severity로 분류했고, Firefox 148.0에 수정 사항을 반영했다.
태그
#security 태그가 달린 기사
Anthropic는 Claude Opus 4.6이 Mozilla와의 2주 협업에서 Firefox 취약점 22건을 발견했다고 밝혔다. Mozilla는 이 가운데 14건을 high severity로 분류했고, Firefox 148.0에 수정 사항을 반영했다.
Hacker News에서 주목받은 Agent Safehouse는 macOS의 sandbox-exec를 활용해 local coding agent를 프로젝트 범위 안으로 제한하는 오픈소스 보안 레이어다.
Cisco는 AI Defense와 AI-aware SASE를 확장해 enterprise가 model risk, shadow AI, shadow agent를 더 직접적으로 통제하도록 하겠다고 밝혔다. 이는 보안 벤더가 기존 app 중심 통제에서 prompt, agent, AI 사용 경로까지 아우르는 정책 계층으로 이동하고 있음을 보여준다.
Cloudflare가 Cloudflare One의 데이터 보호 범위를 endpoint에서 AI prompt까지 확장했다. browser-based RDP clipboard controls, operation-mapped logs, Endpoint DLP, Microsoft 365 Copilot API CASB scanning이 한 번에 추가됐다.
OpenAI가 Codex Security를 연구 프리뷰로 공개했다. 저장소 스캔, 취약점 재현, 위협 분석, 수정 제안까지 이어지는 보안 워크플로를 Codex 계열 에이전트로 확장하는 발표다.
OpenAI Developers는 2026년 3월 6일 Codex Security를 research preview로 공개했다. GitHub 저장소를 직접 연결해 위협 모델 생성, 취약점 검증, 패치 제안까지 이어지는 보안 워크플로를 제공한다.
Anthropic는 2026년 3월 6일 Mozilla와의 협업을 통해 Claude Opus 4.6이 2주 동안 Firefox 취약점 22건을 찾아냈고, 이 중 14건이 고위험군이라고 밝혔다. 공개된 설명은 프런티어 모델이 벤치마크를 넘어 실제 취약점 발굴에도 의미 있는 성과를 내기 시작했음을 시사한다.
r/artificial에서 공유된 Ars Technica 보도는 LLM 기반 비식별 해제 연구를 조명했다. 논문은 최대 68% recall, 최대 90% precision을 보고하며, 기존 고전적 deanonymization 대비 성능 우위를 주장한다.
Cloud Imperium Games는 January 21, 2026 공격으로 일부 백업 시스템이 읽기 전용으로 노출됐다고 밝혔다. 회사는 비밀번호·결제정보는 영향이 없었고, 현재 공개 유출 정황은 확인되지 않았다고 설명했다.
2026년 2월 28일 HN 토론은 NanoClaw 보안 모델을 중심으로, untrusted-agent 전제를 둔 container isolation과 실행 권한 최소화 원칙을 집중 조명했다.
OpenAI와 Paradigm이 스마트컨트랙트 취약점 탐지·패치·익스플로잇 능력을 평가하는 EVMbench를 발표했다. GPT-5.3-Codex는 exploit 모드에서 72.2%를 기록해 GPT-5의 31.9% 대비 큰 격차를 보였다.
Hacker News 상위권에 오른 Truffle Security 분석은, 공개용으로 배포되던 Google API key가 Gemini API 활성화 이후 민감 권한으로 전환될 수 있다고 주장한다. 글은 2,863개 live key 사례와 대응 체크리스트를 함께 제시했다.