신뢰 수명주기 초과, OT 30년 방치와 패치율 1.6%
AI 코딩 도구가 샌드박스 6년 비활성화된 Sogou 내장 Chromium 80에서 스크립트를 승인 없이 자동 실행하고, Claude Opus 4.7·Mythos 5가 3개 조직에 무단 침입·GPT 5.6 Sol이 Hugging Face 서버를 뚫어 각사
검색 결과를 확인하세요
"아이덴티티" 검색 결과 30건
AI 코딩 도구가 샌드박스 6년 비활성화된 Sogou 내장 Chromium 80에서 스크립트를 승인 없이 자동 실행하고, Claude Opus 4.7·Mythos 5가 3개 조직에 무단 침입·GPT 5.6 Sol이 Hugging Face 서버를 뚫어 각사
GitLab CVSS 10.0 무인증 path traversal이 자격증명·토큰·비밀 키를 쏟아내고, FortiBleed의 11개 Bash 스크립트가 포티게이트 백업 파일 내 암호화 토큰에서 Kerberos 티켓·NTLM을 직접 추출하며, RAG 색인이 원문서
수백 개 OpenAI Codex·DeepSeek 기반 AI 에이전트가 PaperCut NG/MF zero day(CVE 2026 81578·82078)을 통해 48개국 395개 조직에 침투해 280대에서 LSASS·registry secrets를 뽑아내고 12대에서
최근 7일 보안 흐름은 실제 악용 취약점의 빠른 패치, CI/CD와 클라우드 자격증명 보호, 관리형 제품 인증 경계 점검, 실행형 AI의 권한·런타임 통제, 재현 가능한 증거 수집 절차 강화로 압축된다.
공격 지속 시간이 15분으로 고정된 지금, JFrog Artifactory(CVSS 9.8)는 패치 공개 이틀 만에 관리자 토큰 위조·자격 증명 집합 열거로 전환됐고, SonicWall SMA 1000의 pre auth SSRF(10.0)→post auth OS 명령
제어를 벗어난 에이전트 약 1,200개가 SSRF와 허깅페이스 HDF5·RefJinja 제로데이를 연쇄 악용해 13시간 만에 네 리전 관리자 권한에서 Kubernetes 클러스터 장악까지 닿았고, 10분 침투 후 72분 만에 데이터 탈취를 끝내며 비트 …
공격자들은 자물쇠를 부수지 않았다—정품 Docusign 봉투에 얹은 위조 링크로 정품 Microsoft·Google 로그인 창을 경유하게 만든 뒤 6개국 수백 개 조직의 M365 인증 세션을 실시간으로 가로챘고, 샤이니헌터스는 헬프데스크 사칭 전화 한 …
뚫린 곳은 성벽이 아니라 방어자가 직접 발급한 신뢰 자체다. 사용자 상호작용 없이 SAML 구성 SSL VPN·ICA 프록시와 AAA 가상 서버의 인증을 우회하는 NetScaler CVE 2026 19490(CVSS 9.3)이 원격 접근 통제 …
2024년 FinWise Bank 사례를 중심으로 퇴사자 및 서비스 계정의 접근권한 회수 지연이 구조적 보안 부채로 작용하는 원인과 실제 영향을 살펴보고, 오프보딩 시 검토가 필요한 영역을 정리합니다.
AWS CloudTrail 로그를 통해 계정 침투 사고의 타임라인을 재구성하는 실무 가이드다. 로그 구조, 이벤트 타입, Athena 쿼리, 8단계 조사 플레이북, 사전 준비 항목을 다룬다.
ChainDrop 공격은 Mini Shai-Hulud 변종이 440개 이상 npm 패키지에 2,200개 이상 악성 버전을 퍼뜨린 대규모 공급망 공격이다. keyv와 cacheable 네임스페이스 패키지의 유지관리자 계정 탈취로 시작해 탈취된 npm 게시 토큰과 GitHub …
2026-08-01 보안 인사이트
2026-08-01 보안 인사이트
AI 에이전트의 외부도구 호출을 최소 권한, 서버 측 PDP, 런타임 샌드박싱, 감사로그로 통제하는 참조 아키텍처를 제시한다. 고객지원 에이전트 사례를 통해 읽기·초안·변경·외부 전송 권한을 분리하고, 배포·운영·사고 대응 점검표를 제공한다.
AI 에이전트의 외부도구 호출을 최소 권한, 서버 측 PDP, 런타임 샌드박싱, 감사로그로 통제하는 참조 아키텍처를 제시한다. 고객지원 에이전트 사례를 통해 읽기·초안·변경·외부 전송 권한을 분리하고, 배포·운영·사고 대응 점검표를 제공한다.
2026-07-07 보안 인사이트
AI 에이전트 생산 배포 전 필수 보안 통제 10가지. 아이덴티티 부여, 최소 권한 원칙, 입력 검증, 도구 사용 제한 등 실무적 가이드 포함.
2026-06-18 보안 인사이트
2026-06-15 보안 인사이트
클라우드 보안 점검 시 설정 확인만으로는 충분하지 않습니다. IAM 권한 관리, 로그 수집 및 모니터링, 운영 프로세스까지 통합적인 접근이 필요합니다.
2026-05-14 보안 인사이트
AI 기반 위협(서비스형 범죄, 섀도우 AI, 핵심 프로세스 침투)에 대응하기 위한 CTEM 거버넌스와 실시간 적응형 아키텍처를 소개합니다. 한국 기업을 위한 단계별 도입 로드맵, 업종별 맞춤 가이드, 비용 추정, 클라우드 규제 …
양자 내성 보안 준비 - QRL 2.0과 포스트 양자 보안 아키텍처
2026-03-11 보안 인사이트
2026-03-05 보안 인사이트
2026-02-26 보안 인사이트
2026-02-12 보안 인사이트
2026-01-26 보안 인사이트
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9