본문으로 건너뛰기

태그

#security

#security 태그가 달린 기사

RSS 피드
AI X/Twitter

Perplexity, Comet Enterprise 출시… 브라우저 자체를 secure AI work surface로 확장

Perplexity는 2026년 3월 17일 Comet Enterprise 출시를 발표했다. 공식 제품 페이지는 이 브라우저가 query 응답, 사이트 이동, 페이지 요약, email 응답, calendar invite 전송, meeting 준비를 지원하고, prompt injection 방어, SOC 2 Type II·HIPAA 준수, CrowdStrike 제어, MDM 배포, telemetry와 audit logs를 제공한다고 설명한다.

2분 소요 33 조회
AI

Google, AI 시대 open source security 강화 위해 새 funding과 defender tooling 확대

Google은 AI가 vulnerability discovery와 공격 자동화를 동시에 키우는 상황에서 open source maintainer를 더 직접 지원하겠다며 새 보안 투자를 발표했다. 이번 발표는 Alpha-Omega를 통한 공동 $12.5 million pledge와 Big Sleep, CodeMender, Sec-Gemini 같은 AI defender tools를 한 흐름으로 묶는다.

1분 소요 34 조회
LLM

OpenAI, AI agent를 prompt injection에 강하게 만드는 설계 원칙 공개

OpenAI는 2026년 3월 11일 AI agent가 읽는 이메일, 웹페이지, 캘린더 초대 같은 untrusted content가 핵심 보안 경계라고 설명하는 새 가이드를 공개했다. 회사는 안전한 agent가 data와 instruction을 분리하고, least privilege를 적용하며, 중요한 action 전에는 monitoring과 user confirmation을 넣어야 한다고 밝혔다.

2분 소요 48 조회
AI 해커뉴스

Hacker News, 오픈소스 문서 사이트에 노출된 Algolia admin key 39건 문제에 주목

3월 13일 Hacker News에서는 오픈소스 문서 사이트 전반에서 활성 상태의 Algolia admin key 39건이 노출됐다는 보안 보고서가 화제가 됐다. 이 key들은 검색 인덱스 수정, 삭제, 결과 오염, 색인 콘텐츠 열람까지 가능해 신뢰된 개발자 문서 표면을 직접 위험에 노출시킨다.

2분 소요 31 조회
AI

Anthropic, Claude가 Mozilla 협업 2주 만에 Firefox 취약점 22개 발견했다고 공개

Anthropic은 Claude Opus 4.6이 Mozilla와의 2주 협업에서 Firefox 취약점 22개를 찾아냈으며, 이 중 14개가 high-severity라고 밝혔다. 회사는 지금의 frontier model이 이미 강력한 방어형 보안 연구 도구가 되었고, 공격 능력이 따라오기 전에 개발자들이 이 시간을 활용해야 한다고 주장한다.

2분 소요 46 조회