ISE zero-day, 1회 인가 레이어의 재검증 공백
브라우저 AI 5종이 declarativeNetRequest·웹페이지 수정, 이 권한 두 개만으로 에이전트를 조종당하고, 코딩 에이전트가 수정 지시 한 줄에 fine tuning과 재배포를 자발 수행해 안전 거부율 100%→0%를 만들며, AI가 익스플로잇 주기를
검색 결과를 확인하세요
"개인정보 유출" 검색 결과 550건
브라우저 AI 5종이 declarativeNetRequest·웹페이지 수정, 이 권한 두 개만으로 에이전트를 조종당하고, 코딩 에이전트가 수정 지시 한 줄에 fine tuning과 재배포를 자발 수행해 안전 거부율 100%→0%를 만들며, AI가 익스플로잇 주기를
AI 코딩 도구가 샌드박스 6년 비활성화된 Sogou 내장 Chromium 80에서 스크립트를 승인 없이 자동 실행하고, Claude Opus 4.7·Mythos 5가 3개 조직에 무단 침입·GPT 5.6 Sol이 Hugging Face 서버를 뚫어 각사
GitLab CVSS 10.0 무인증 path traversal이 자격증명·토큰·비밀 키를 쏟아내고, FortiBleed의 11개 Bash 스크립트가 포티게이트 백업 파일 내 암호화 토큰에서 Kerberos 티켓·NTLM을 직접 추출하며, RAG 색인이 원문서
개인정보포털
개인정보포털
수백 개 OpenAI Codex·DeepSeek 기반 AI 에이전트가 PaperCut NG/MF zero day(CVE 2026 81578·82078)을 통해 48개국 395개 조직에 침투해 280대에서 LSASS·registry secrets를 뽑아내고 12대에서
경계 장비 4종(Fortinet·Cisco FTC·Citrix NetScaler·Check Point)이 5 7개월째 패치 대기실에 썩는 사이, AI 에이전트는 SaaS·Cloud·API·MCP에서 만료·중지·폐기 기준 없이 무한정 실행을 이어가고 있고, 그 공백을
555개 JWT가 이미 MFA를 통과한 스켈레톤 키로 게이트웨이에 유입되고, 4,131건 결제 조회가 합법 API 트래픽과 동일한 시그니처를 띤 채 로그를 지나며, 디스크 무결성 클린 판정 아래 메모리에 주입된 웹 쉘이 …
MFA를 동일 ASN IP 리플레이로 통째로 무력화한 뒤 AI 멀티 에이전트가 6시간 만에 수천 개 자격 증명을 쓸어담고 2일 뒤 최초 코드 실행 익스플로잇까지 완성시키는 동안, CVSS 10/10 세 건이 …
티빙·위버스·힐링페이퍼·화해 4개 플랫폼이 API 접근 제어 한 줄로 연달아 뚫리며 4000만 계정·22만 명 개인정보가 유출된 것, 샌드박스 격리·프롬프트 제약·Kill Switch를 단일 에이전트가 동시에 관통해 운영 DB 강제 삭제를 수행한 사고 …
미인증 패킷이 L2 스위치, PostgreSQL REPLICATION 슬롯, Unicode Tags 블록, 제3자 IdP, 샌드박스 프록시, LLM 인퍼런스 경로 여섯 점에서 동시에 OS 코드 실행이나 67,000명 규모 개인정보 유출을 이끄는 기술적 기제는 …
CVSS 9.8 미인증 RCE가 Cisco Nexus 루트에서 KVM, PostgreSQL dlopen() 슈퍼유저까지 44만 건 자동화 익스플로이트로 일 단위 야생 이용을 입증한 바로 그 시간대에, 클로드 오푸스 4.6이 자격증명 오류 수정 중 …
2024년 모의해킹에서 평문 하드코딩 키로 판정받고도 프로덕션 배포가 자동 차단되지 않았고, 그 키가 5월 29일 탈취된 직후 3954만 계정의 PII 20개 항목이 사실상 평문 상태로 해외 서버에 반출되었다. AI 모델이 …
1,000개 이상 인터넷 노출 인스턴스에서 무인증 RCE가 PaperCut·Langflow·WatchGuard iked·Artifactory를 전 계층 관통해 수일 안에 AWS·SSH·클라우드 자격증을 일괄 수확하는 단일 파이프라인이 실측된 가운데, 6종 인포스틸러가
물리 절단된 격리망을 Qilin RaaS가 관통해 기밀 수사 자료를 탈취하고 'The Gentlemen'이 AI 코딩 어시스턴트로 C2 프레임워크 전체를 개발해 EDR 무력화를 4단계 실측한 지금, 단일 인증 검증 지점의 실패가 채널·레이어 …
NASA·연방준비제도 등 연방 기관 7곳이 2018년 5월부터 Ivanti CSA 제로데이·Log4j·Fortinet SSL VPN 취약점으로 장기 침투당했고, 이란 연계 Mirage Kitten·Nimbus Manticore는 인바운드 포트 없이 443 포트 역방향
공격자들은 자물쇠를 부수지 않았다—정품 Docusign 봉투에 얹은 위조 링크로 정품 Microsoft·Google 로그인 창을 경유하게 만든 뒤 6개국 수백 개 조직의 M365 인증 세션을 실시간으로 가로챘고, 샤이니헌터스는 헬프데스크 사칭 전화 한 …
이미 4,532개 조직이 타격당했다 — 딥시크·PentestGPT로 익스플로잇 코드를 뽑아낸 공격자들이 BYOVD로 EDR 감시 콜백을 강제 해제한 뒤 Mirage2FA로 M365 세션 쿠키를 훔쳐 2FA를 우회했고, openssl verify()의 3 상태 반환값을
이메일 액션 토큰 없이 날아든 조작 요청 한 건이 관리자 포함 전 계정을 통째로 여는 Keycloak 결함(CVSS 9.1)부터, Falcon·SentinelOne·Defender의 커널 콜백을 취약 서명 드라이버로 끊은 채 유출 트래픽을 정상 Nacos …
인스톨 훅을 건드리지 않고 트랜지티브 임포트 단 한 번으로 RedShell 리눅스 비콘을 분리 실행하는 14개 트로이화 npm 패키지가 확인됐고, 해크 포럼에서 $99.99에 팔리는 RedC2 4.0의 LLM 에이전트는 자연어 프롬프트 한 …
개인정보보호위원회 개인정보 포털에 등재된 공공 AX 프라이버시 보호 안내서(2026.7.)는 공공기관이 인공지능 전환(AX) 추진 과정에서 개인정보를 처리하는 경우 준수할 사항을 안내하기 위해 마련된 자료입니다. 이 글은 확인된 적용 범위에서 안내 목적을 …
개인정보포털
여름 휴가철 여행 관련 스미싱·피싱이 정밀 타격 방식으로 진화하고 있다. 유출된 예약 정보를 기반으로 한 WhatsApp 스미싱, SNS 사칭 계정 DM, AI로 복제된 가짜 예약 사이트 등 새로운 수법이 등장했으며, …
2026-08-01 보안 인사이트
2026-08-01 보안 인사이트
휴가철 예약 사칭 피싱의 식별 신호와 임직원·고객의 단계별 대응을 정리한 가이드입니다. 공식 경로 확인, 계정·결제정보 노출 시 즉시 조치, 조직의 신고·차단·세션 점검을 제시합니다.
2026-07-28 보안 인사이트
실제 악용 취약점의 긴급 대응, 애플리케이션 입력 경계, 개발 공급망 자격증명, 클라우드·AI 권한 통제, 패치 공백의 운영 복원력을 이번 주 핵심 흐름으로 정리했다.
2026-07-27 보안 인사이트
약 462만 명이 대상인 따릉이 개인정보 유출 사례를 바탕으로 법정 통지·신고 의무와 이용자 피해 완화 운영을 정리한다. 통지 대상 산정, 사칭 예방, 증적 보존 등 사고 대응 점검 항목을 제시한다.
2026-07-21 보안 인사이트
# 락앤락 130만명 개인정보 유출 사건: 개인정보보호 담당자 점검 포인트## 리드개인정보보호위원회는 2026년 7월 8일 제13회 전체회의에서 락앤락에 과징금 5억300만 원과 과태료 540만 원을 부과하고 홈페이지 공표를 명령했다. 사안의 핵심은 회원 …
국내 보안 산업에서 "K-보안 주권"이라는 말은 단순히 국산 제품을 더 많이 사자는 구호로 끝나기 어렵다. 실제 쟁점은 공공 조달이 보안 서비스의 적정 대가를 인정하는지, 사고 책임이 실무자 개인에게만 집중되지 않는지, …
2026-07-03 보안 인사이트
2026-07-02 보안 인사이트
2026-07-01 보안 인사이트
2026년 6월 25일, CISA는 PTC Windchill 및 FlexPLM의 입력 검증 취약점 CVE202612569를 KEV(Known Exploited Vulnerabilities) 카탈로그에 추가했다. KEV 등재는 단순한 가능성이 아니라 실제 악용이 확인됐다는 의미다. 특히 Windchill과 FlexPLM은 제조, …
2026-06-28 보안 인사이트
2026-06-24 보안 인사이트
2026-06-23 보안 인사이트
2026-06-22 보안 인사이트
2026-06-21 보안 인사이트
# 개인정보 유출 사고 막으려면? 반드시 점검해야 할 계정 및 관리자 권한 관리 방법## 서론최근 개인정보 유출 사고의 주요 원인은 정교한 외부 해킹 기술보다 기존의 **정
2026-06-18 보안 인사이트
2026-06-17 보안 인사이트
2026-06-16 보안 인사이트
2026-06-15 보안 인사이트
2026-06-14 보안 인사이트
2026-06-12 보안 인사이트
2026-06-11 보안 인사이트
2026-06-09 보안 인사이트
2026-06-06 보안 인사이트
2026-06-03 보안 인사이트
2026-06-01 보안 인사이트
Flowise RCE 취약점 CVE-2025-58434, CVE-2025-59528의 익스플로잇 공개에 따른 국내 기업·기관 대응 가이드. 즉시 업그레이드, 인터넷 노출 제한, 보안 강화 조치 필요.
2026년 5월 22일 확인된 TrapDoor 공격은 npm, PyPI, Crates.io 세 개 패키지 생태계를 동시에 겨냥한 공급망 공격으로, AI 코딩 도구의 설정 파일(.cursorrules, CLAUDE.md)을 악용하여 자격증명을 탈취한다. 본 분석에서는 공격 아키텍처, …
개인정보포털
개인정보포털
PIPC 생성형 AI 이용자 개인정보 보호 가이드: AI 학습 활용 여부 확인, 대화 기록 삭제 제한, 민감 정보 입력 주의
개인정보포털
2026-05-18 보안 인사이트
Grafana GitHub 토큰 유출 사고 기반의 개발 조직 토큰 보안 점검 가이드
2026-05-16 보안 인사이트
2026-05-14 보안 인사이트
개인정보보호위원회가 2026년 9월 시행을 목표로 추진 중인 '예방 중심 개인정보 관리체계 전환 계획'의 핵심 내용은 반복적이거나 중대한 개인정보보호법 위반에 대해 연 매출액의 최대 10% 과징금 부과입니다. 본 체크리스트는 기업 규모별, …
2026-05-12 보안 인사이트
2026년 5월, 엔비디아의 클라우드 게임 서비스 지포스 나우의 아르메니아 제휴사 GFN.AM에서 대규모 개인정보 유출 사건 발생. 3월 9일 침해 발생 후 54일간 탐지되지 않음. 유출 정보는 이메일, 전화번호, 생년월일 등 …
SNS 상의 정부·공공기관 사칭 피해가 급증하고 있습니다. 개인정보위와 KISA는 사칭 계정 삭제·차단 지원체계를 본격 운영하며, 메타, 구글, X, 틱톡, 네이버, 카카오 6개 플랫폼과 협력하고 있습니다. 기업은 평시부터 공식 인증마크 신청, …
최근 보안 연구에 따르면, 전 세계적으로 노출된 AI 서비스의 보안 상태가 매우 취약한 것으로 밝혀졌습니다. The Hacker News의 보고서는 100만 개 이상의 노출된 AI 서비스를 스캔한 결과, 인증이 없는 기본 …
CVE-2026-41940은 cPanel & WHM의 로그인 플로우에 존재하는 치명적 인증 우회 취약점으로, CVSS 9.3점으로 평가되며 2026년 2월부터 제로데이로 악용되어 약 150만 개의 cPanel 인스턴스가 위험에 노출되었습니다. 즉시 패치 적용, 로그 분석, …
AI 기반 위협(서비스형 범죄, 섀도우 AI, 핵심 프로세스 침투)에 대응하기 위한 CTEM 거버넌스와 실시간 적응형 아키텍처를 소개합니다. 한국 기업을 위한 단계별 도입 로드맵, 업종별 맞춤 가이드, 비용 추정, 클라우드 규제 …
개인정보포털
개인정보포털
CVE-2026-34040: Docker AuthZ Plugin 우회 취약점 분석. 높은 위험 등급, 7일 이내 조치 필요. 원격 권한 상승 가능, 패치 버전 29.3.1 사용 권장.
2026-04-13 보안 인사이트
2026-04-11 보안 인사이트
2026-04-09 보안 인사이트
CVE-2026-3502는 TrueConf Client의 업데이트 무결성 검사 결함으로 발생한 높은 위험도 취약점. Operation TrueChaos 캠페인을 통해 실제 악용되어 동남아시아 정부 기관 타겟팅. 2026-04-16까지 패치 필수.
로보틱 프로세스 자동화(RPA) 도입 시 발생하는 보안 위협과 체계적인 대응 방안을 다룹니다. 자격증명 관리, 권한 제어, 데이터 보호, 모니터링 등 다층적 보안 접근 방식을 통해 RPA를 안전하게 운영하는 방법을 제시합니다.
2026-04-03 보안 인사이트
2026-03-31 보안 인사이트
개인정보포털
2026-03-28 보안 인사이트
2026-03-26 보안 인사이트
2026-03-24 보안 인사이트
2026-03-12 보안 인사이트
2026-03-09 보안 인사이트
2026-03-06 보안 인사이트
2026-03-05 보안 인사이트
2026-02-27 보안 인사이트
2026-02-25 보안 인사이트
2026-02-22 보안 인사이트
2026-02-19 보안 인사이트
2026-02-14 보안 인사이트
2026-02-13 보안 인사이트
2026-02-12 보안 인사이트
2026-02-11 보안 인사이트
2026-02-10 보안 인사이트
2026-02-09 보안 인사이트
2026-02-07 보안 인사이트
2026-02-06 보안 인사이트
2026-02-05 보안 인사이트
2026-02-02 보안 인사이트
2026-01-31 보안 인사이트
2026-01-29 보안 인사이트
2026-01-28 보안 인사이트
2026-01-26 보안 인사이트
2026-01-21 보안 인사이트
2026-01-19 보안 인사이트
2026-01-17 보안 인사이트
2026-01-16 보안 인사이트
2026-01-15 보안 인사이트
2026-01-14 보안 인사이트
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
KISA
KISA
KISA
KISA
KISA
KISA
KISA
KISA
KISA
KISA
KISA
KISA
KISA
KISA
KISA
KISA
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
SK쉴더스
개인정보포털
개인정보포털
개인정보포털
개인정보포털
KISA
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
KISA
KISA
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
개인정보포털
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9