본문으로 건너뛰기

태그

#security

#security 태그가 달린 기사

RSS 피드
AI

Microsoft, AI-enabled device code phishing 캠페인 분석 공개… 조직 계정 탈취 자동화 경고

Microsoft Defender Security Research는 조직 계정을 노리는 대규모 device code phishing 캠페인을 공개하며, AI-driven automation이 공격 성공률을 끌어올렸다고 설명했다. 공격자는 동적 code 발급, clipboard 조작, 대규모 polling infrastructure로 OAuth flow를 악용한다.

1분 소요 55 조회
AI X/Twitter

OpenAI, Axios supply-chain incident 뒤 macOS app signing certificate 교체

OpenAI는 2026년 4월 10일 Axios package compromise가 자사 macOS app-signing GitHub Actions workflow에 영향을 줬다고 밝혔다. 회사는 사용자 데이터나 시스템, 배포 소프트웨어의 침해 증거는 없다고 했지만, macOS 사용자는 2026년 5월 8일 전에 새 certificate로 서명된 build로 업데이트해야 한다고 안내했다.

2분 소요 37 조회
AI 해커뉴스

Hacker News를 달군 Claude Code의 Linux bug hunt

Hacker News 토론은 Nicholas Carlini의 발표를 바탕으로 Claude Code가 2003년에 들어간 Linux kernel bug를 포함한 remotely exploitable 취약점을 찾아냈다는 사례를 확산시켰다. 이 사례는 frontier coding model이 완전한 자동 exploit builder가 되기 전부터도 실질적인 vulnerability discovery 도구가 되고 있음을 보여준다.

2분 소요 41 조회
LLM 해커뉴스

HN, OpenClaw 권한 상승 취약점과 AI 코딩 도구의 보안 경계 문제에 주목

Hacker News에서 NVD의 CVE-2026-33579가 빠르게 확산됐다. OpenClaw의 `/pair approve` 흐름에서 비관리자 사용자가 더 넓은 권한, 심지어 admin 권한까지 승인할 수 있었던 고위험 취약점으로, AI 코딩 도구도 일반 관리 소프트웨어 수준의 권한 검증이 필요하다는 점을 드러냈다.

1분 소요 37 조회
AI X/Twitter

Databricks, Lakewatch 공개… machine-speed 방어를 겨냥한 open agentic SIEM 제시

Databricks는 2026년 3월 24일 Lakewatch를 multimodal telemetry를 수집하고 business data와 결합해 AI agent로 탐지·조사·대응을 자동화하는 새로운 open agentic SIEM으로 발표했다. Databricks는 Lakewatch가 Adobe와 Dropbox를 포함한 고객과 함께 Private Preview에 들어가며, AI-driven 공격에 대응하려면 방어도 machine-speed 구조가 필요하다고 주장했다.

2분 소요 42 조회