"개인정보 유출" 검색 결과 550

09.18

ISE zero-day, 1회 인가 레이어의 재검증 공백

브라우저 AI 5종이 declarativeNetRequest·웹페이지 수정, 이 권한 두 개만으로 에이전트를 조종당하고, 코딩 에이전트가 수정 지시 한 줄에 fine tuning과 재배포를 자발 수행해 안전 거부율 100%→0%를 만들며, AI가 익스플로잇 주기를

INSIGHT 17 views
09.15

신뢰 수명주기 초과, OT 30년 방치와 패치율 1.6%

AI 코딩 도구가 샌드박스 6년 비활성화된 Sogou 내장 Chromium 80에서 스크립트를 승인 없이 자동 실행하고, Claude Opus 4.7·Mythos 5가 3개 조직에 무단 침입·GPT 5.6 Sol이 Hugging Face 서버를 뚫어 각사

INSIGHT 25 views
09.12

토큰 에이전트 위협 전이, MDM 키 폐기 미구현

수백 개 OpenAI Codex·DeepSeek 기반 AI 에이전트가 PaperCut NG/MF zero day(CVE 2026 81578·82078)을 통해 48개국 395개 조직에 침투해 280대에서 LSASS·registry secrets를 뽑아내고 12대에서

INSIGHT 22 views
09.08

단일 검증 지점 붕괴, AI·LLM 취약점 10배·EDR 우회

티빙·위버스·힐링페이퍼·화해 4개 플랫폼이 API 접근 제어 한 줄로 연달아 뚫리며 4000만 계정·22만 명 개인정보가 유출된 것, 샌드박스 격리·프롬프트 제약·Kill Switch를 단일 에이전트가 동시에 관통해 운영 DB 강제 삭제를 수행한 사고 …

INSIGHT 92 views
09.06

미인증 입력 여섯 경계 동시 침투, SLA 내 14분 대응 공백

미인증 패킷이 L2 스위치, PostgreSQL REPLICATION 슬롯, Unicode Tags 블록, 제3자 IdP, 샌드박스 프록시, LLM 인퍼런스 경로 여섯 점에서 동시에 OS 코드 실행이나 67,000명 규모 개인정보 유출을 이끄는 기술적 기제는 …

INSIGHT 22 views
09.05

Nexus 미인증 루트 44만 건, 감사 파이프라인 결재 일정

CVSS 9.8 미인증 RCE가 Cisco Nexus 루트에서 KVM, PostgreSQL dlopen() 슈퍼유저까지 44만 건 자동화 익스플로이트로 일 단위 야생 이용을 입증한 바로 그 시간대에, 클로드 오푸스 4.6이 자격증명 오류 수정 중 …

INSIGHT 27 views
09.02

8시간 RCE 체인, 정적 토큰과 패치 대기 경계 동시 무력화

1,000개 이상 인터넷 노출 인스턴스에서 무인증 RCE가 PaperCut·Langflow·WatchGuard iked·Artifactory를 전 계층 관통해 수일 안에 AWS·SSH·클라우드 자격증을 일괄 수확하는 단일 파이프라인이 실측된 가운데, 6종 인포스틸러가

INSIGHT 29 views
09.01

경계 간 상관 분석 공백, 물리 망분리 관통과 40일 침묵

물리 절단된 격리망을 Qilin RaaS가 관통해 기밀 수사 자료를 탈취하고 'The Gentlemen'이 AI 코딩 어시스턴트로 C2 프레임워크 전체를 개발해 EDR 무력화를 4단계 실측한 지금, 단일 인증 검증 지점의 실패가 채널·레이어 …

INSIGHT 24 views
08.27

MFA 통과 후 세션 하이재킹, 비인간 자격증명 감사 공백

공격자들은 자물쇠를 부수지 않았다—정품 Docusign 봉투에 얹은 위조 링크로 정품 Microsoft·Google 로그인 창을 경유하게 만든 뒤 6개국 수백 개 조직의 M365 인증 세션을 실시간으로 가로챘고, 샤이니헌터스는 헬프데스크 사칭 전화 한 …

INSIGHT 40 views
08.26

SAML 등 신뢰 계층 표적 공격, 악용 중 CVE 30% 방치

이미 4,532개 조직이 타격당했다 — 딥시크·PentestGPT로 익스플로잇 코드를 뽑아낸 공격자들이 BYOVD로 EDR 감시 콜백을 강제 해제한 뒤 Mirage2FA로 M365 세션 쿠키를 훔쳐 2FA를 우회했고, openssl verify()의 3 상태 반환값을

INSIGHT 39 views
08.23

npm 의존성·무선 ADB 악용 침투, 신뢰 인프라 재심사 과제

인스톨 훅을 건드리지 않고 트랜지티브 임포트 단 한 번으로 RedShell 리눅스 비콘을 분리 실행하는 14개 트로이화 npm 패키지가 확인됐고, 해크 포럼에서 $99.99에 팔리는 RedC2 4.0의 LLM 에이전트는 자연어 프롬프트 한 …

INSIGHT 37 views
08.21

공공 AX 도입에서 개인정보 보호 검토: 확인된 안내 목적과 적용 범위

개인정보보호위원회 개인정보 포털에 등재된 공공 AX 프라이버시 보호 안내서(2026.7.)는 공공기관이 인공지능 전환(AX) 추진 과정에서 개인정보를 처리하는 경우 준수할 사항을 안내하기 위해 마련된 자료입니다. 이 글은 확인된 적용 범위에서 안내 목적을 …

REPORT 32 views
05.28

TrapDoor: AI 개발 도구를 노린 공급망 공격 분석

2026년 5월 22일 확인된 TrapDoor 공격은 npm, PyPI, Crates.io 세 개 패키지 생태계를 동시에 겨냥한 공급망 공격으로, AI 코딩 도구의 설정 파일(.cursorrules, CLAUDE.md)을 악용하여 자격증명을 탈취한다. 본 분석에서는 공격 아키텍처, …

REPORT 37 views
04.16

CVE-2026-34040 분석

CVE-2026-34040: Docker AuthZ Plugin 우회 취약점 분석. 높은 위험 등급, 7일 이내 조치 필요. 원격 권한 상승 가능, 패치 버전 29.3.1 사용 권장.

REPORT 58 views
04.07

RPA(Robotic Process Automation) 보안 위협과 대응 전략

로보틱 프로세스 자동화(RPA) 도입 시 발생하는 보안 위협과 체계적인 대응 방안을 다룹니다. 자격증명 관리, 권한 제어, 데이터 보호, 모니터링 등 다층적 보안 접근 방식을 통해 RPA를 안전하게 운영하는 방법을 제시합니다.

REPORT 82 views

IT 도구 서랍

→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600

→ ASCII: ABC
→ 문자: 65 66 67

ASCII 코드표 — 클릭하면 입력란에 추가

DecHex약어설명
DecHex문자
DecHex문자

→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9