Claude Opus 4.6 헬스장 예약 제한 우회, 테스트에서 다른 사용자의 예약 취소
Aikido Security는 호주 헬스장 예약 사건을 합성 환경에서 재현한 연구를 발표했습니다. OpenClaw 에이전트 하네스에서 실행되는 Claude Opus 4.6이 10회 중 9회에서 클라이언트 측 예약 제한…
Aikido Security는 호주 헬스장 예약 사건을 합성 환경에서 재현한 연구를 발표했습니다. OpenClaw 에이전트 하네스에서 실행되는 Claude Opus 4.6이 10회 중 9회에서 클라이언트 측 예약 제한…
오픈AI는 화요일, VPN을 이용해 접속 제한을 우회하고 영향력 행사 작전을 펼친 러시아계 ChatGPT 계정 집단을 차단했다고 밝혔다. 이 계정들은 오픈AI의 인공지능(AI) 도구를 활용해 소셜 미…
한 독립적인 악성코드 연구원이 ‘SLEEPWALKER’라고 명명된, 이전에 보고된 바 없는 Windows 백도어를 확인했습니다. 이 백도어는 특별히 조작된 네트워크 패킷이 시스템에 도달할 때까지 메모…
미국 사이버 보안 및 인프라 보안국 (CISA) 은 화요일 Gitea에 영향을 미치는 최근 패치된 치명적인 보안 결함을 겨냥한 적극적인 착취 노력에 대해 경고했다.
사이버보안 연구원들은 도난당한 기기에서 애플의 ‘활성화 잠금(Activation Lock)’을 해제하기 위해 구축된 ‘피싱-어-서비스(PhaaS)’ 플랫폼에 대한 세부 정보를 공개했다. 이 플랫폼은 대여한…
미국 재무부는 이란 사이버 행위자에 대한 새로운 제재를 발표했습니다. 이는 이란과 그 활성화 자들에 대한 "전례없는 정부 전체의 경제 캠페인" 의 일환입니다.
Oasis Security는 NVIDIA NemoClaw의 약점을 공개하여 공격자가 제어하는 웹 페이지가 AI 에이전트를 제공하는 로컬 Ollama 인스턴스를 인증되지 않게 제어하고 모델 내부에 숨겨진 지침을 심…
VulnCheck의 CVE CNA (Numbering Authority) 기록에 따르면 Marimo는 노트북 소프트웨어의 심각도가 높은 보안 결함을 해결하여 공격자가 특수 제작된 노트북에서 공격자가 제공한 MCP (Model …
2024년부터 2026년까지 수천 개의 회사가 Mirage2FA 캠페인의 영향을 받았습니다. 상용 서비스형 피싱 툴킷은 합법적인 로그인 흐름을 악용하고 2단계 인증을 우회하여 Microsoft 365 계정을 …
취약점 관리는 사이버 보안 분야가 시작된 이래 보안 프로그램의 주요 요소였습니다. 취약점 관리팀과 패치 관리팀 간의 공생 관계도 그 동안 존재해 왔으며, 다툼과 감사의 물결을 거쳤습니다.
잘못된 행위자는 Xecurify miniOrange SAML 2.0 Single Sign On 플러그인의 두 가지 심각한 인증되지 않은 인증 우회를 이용하려고 시도하고 있으며, 이를 통해 공격자는 관리자를 포함한 모든…
월요일 미국 사이버 보안 및 인프라 보안국 (CISA) 은 적극적인 공격의 증거를 인용하여 Oracle HTTP Server 및 Oracle WebLogic Server에 영향을 미치는 최대 심각도 보안 결함을 알려진 취약…
개발자들이 AI 코딩 도구를 사용하고 있다면, 이미 그 이점을 체감하고 계실 것입니다. 개발 속도가 빨라지고, 작성되는 코드 양은 늘어나며, 반복적인 업무에 소요되는 시간은 줄어듭니다. 하…
사이버보안 연구원들은 몇몇 웹사이트가 여전히 ‘Weedhack’으로 알려진 악성코드 계열을 ‘마인크래프트’ 클라이언트로 위장하여 게이머들에게 적극적으로 유포하고 있는 사실을 밝혀냈다. 맥아…