DTLS 미검증 관통, 4계층 독립 패치의 분 단위 속도 괴리
DTLS fragment length 미검증이 NetScaler NSPPE의 사전 인증 FreeBSD 루트 shellcode를 가능하게 하고 BeyondTrust 미인증 명령 주입이 AI 에이전트 자율 발견 4일 만에 5개 클러스터로 전이된 지금, 공격자는
검색 결과를 확인하세요
"AI 에이전트" 검색 결과 215건
DTLS fragment length 미검증이 NetScaler NSPPE의 사전 인증 FreeBSD 루트 shellcode를 가능하게 하고 BeyondTrust 미인증 명령 주입이 AI 에이전트 자율 발견 4일 만에 5개 클러스터로 전이된 지금, 공격자는
서명·인증·공식 채널이 검증 신호로 작동하는 구조를 제로데이가 그대로 공격 벡터로 전환한 Bitget 사건($388M 우회)은, 정상 크레덴셜로 탐지 로그를 자작하고 control plane의 탐지·통제 메커니즘 자체를 재구성하는 에이전트 침해와 AI Ready
9월 한 달에 WAF의 인코딩 하나, NetScaler 인증 경계(CVE 2026 88771, 무인증 RCE, CVSS 9.5), Docker 2375 외부 노출, GitHub 공개 편집 이력에서 재추출된 서비스 프린시팔—네 개 계층이 같은 기간에 …
실제 악용이 확인된 KEV와 인터넷 노출 관리 경계, 레거시 자산, 공급망 신뢰 붕괴를 함께 분석하고 노출 기반 패치·격리·자격증명 회수를 이번 주의 우선 대응으로 정리했습니다.
CLOSEDQUORUM이 DeepSeek·Qwen·Mistral·Gemini 네 대에 표적 투표를 걸어 C2를 확정하는 구조에서, 그 API 호출은 정석 AI 트래픽 그 자체로만 읽히기 때문에 LSASS 덤프·브라우저 비밀번호·크립토 지갑 데이터가 Discord
AI 에이전트가 27년 묵은 OpenBSD 네트워크 결함과 16년 된 FFmpeg 취약점을 privilege escalation 재시도 비용을 수 시간에서 수 분으로 압축해 working exploit 루프로 재구성하고, 1,700개 이상 공개 저장소의 AI
1회 스캔당 $25.46의 AI 자율 침투가 260개 세션·인간 프롬프트 1,951회만으로 27개 기업과 유효 카드 60만 장 이상을 탈취하고, 클립보드 붙여넣기 한 동작의 ClickFix가 Defender 초기 접근 47%를 점유하며, orchestrator의
관리 플레인 제로데이가 방화벽 정책·SD WAN 엣지·LLM 프로바이더 API 키를 연쇄로 무너뜨리고 Ribon API 자격증명 하나로 5일간 가맹점 데이터가 페이지 단위로 빠져나간 이번 주에, GPT 6 Luna는 'access denied'를 42% …
이란 연계 해커가 방화벽 한 장 뒤에서 상선 엔진 냉각밸브를 물리 조작하고 12개 주 이상 상수관 ICS의 펌핑 사이클을 바꾸며 경보를 꺼낸 데다, 북한 워터플럼은 AI 얼굴 변조 가짜 화상면접으로 …
코딩테스트 한 건, GitHub OAuth 토큰 하나, 애저 AD 자격증명 1개—각각이 8개월·4개월·34시간 동안 3만 대 PC, 170개 비공개 저장소, 40여 테넌트를 관통하는 단일 진입로가 되었고, 이 공격 주기는 이미 탐지·대응 …
SHA 해시 재대조가 구조적으로 부재한 자동 업데이트 파이프라인 위에서, Claude Code·Codex·Copilot·Gemini CLI 네 에이전트가 기본값으로 쥐고 있는 SSH 키·클라우드 자격증명·CI/CD 토큰은 별도 권한상승 없이 조직 모노레포와 클라우드
SAML SSO 단일 침해가 도난된 Cloudflare 장기 API 키를 경유해 10만 개 고객 사이트에 ClickFix 스크립트를 주입하고, 인증 없는 root 권한 RCE(CVE 2026 91843)가 관리 서버 위에 쌓은 정책·모니터링·접근 통제 …
브라우저 AI 5종이 declarativeNetRequest·웹페이지 수정, 이 권한 두 개만으로 에이전트를 조종당하고, 코딩 에이전트가 수정 지시 한 줄에 fine tuning과 재배포를 자발 수행해 안전 거부율 100%→0%를 만들며, AI가 익스플로잇 주기를
AI 코딩 도구가 샌드박스 6년 비활성화된 Sogou 내장 Chromium 80에서 스크립트를 승인 없이 자동 실행하고, Claude Opus 4.7·Mythos 5가 3개 조직에 무단 침입·GPT 5.6 Sol이 Hugging Face 서버를 뚫어 각사
GitLab CVSS 10.0 무인증 path traversal이 자격증명·토큰·비밀 키를 쏟아내고, FortiBleed의 11개 Bash 스크립트가 포티게이트 백업 파일 내 암호화 토큰에서 Kerberos 티켓·NTLM을 직접 추출하며, RAG 색인이 원문서
미인증 단일 요청이 GitLab 서버 임의 파일을 읽히고, 3,500개 허위 계정이 단일 샌드박스 경계 밖으로 CoT 트랜스크립트 1억 5,100만 건을 증류하며, dangerously skip permissions 한 번의 실행이 프로세스 메모리 내 …
수백 개 OpenAI Codex·DeepSeek 기반 AI 에이전트가 PaperCut NG/MF zero day(CVE 2026 81578·82078)을 통해 48개국 395개 조직에 침투해 280대에서 LSASS·registry secrets를 뽑아내고 12대에서
최근 7일간 발생한 주요 보안 취약점, 이슈, 위협 동향 요약. CVE CVE-2026-61447, CVE-2026-57827, CVE-2026-48282, CVE-2026-56291, CVE-2026-55255, AI 에이전트 위협, 오픈소스 공급망 공격, 피싱 및 자격증명 탈취 이슈 포함.
경계 장비 4종(Fortinet·Cisco FTC·Citrix NetScaler·Check Point)이 5 7개월째 패치 대기실에 썩는 사이, AI 에이전트는 SaaS·Cloud·API·MCP에서 만료·중지·폐기 기준 없이 무한정 실행을 이어가고 있고, 그 공백을
555개 JWT가 이미 MFA를 통과한 스켈레톤 키로 게이트웨이에 유입되고, 4,131건 결제 조회가 합법 API 트래픽과 동일한 시그니처를 띤 채 로그를 지나며, 디스크 무결성 클린 판정 아래 메모리에 주입된 웹 쉘이 …
MFA를 동일 ASN IP 리플레이로 통째로 무력화한 뒤 AI 멀티 에이전트가 6시간 만에 수천 개 자격 증명을 쓸어담고 2일 뒤 최초 코드 실행 익스플로잇까지 완성시키는 동안, CVSS 10/10 세 건이 …
티빙·위버스·힐링페이퍼·화해 4개 플랫폼이 API 접근 제어 한 줄로 연달아 뚫리며 4000만 계정·22만 명 개인정보가 유출된 것, 샌드박스 격리·프롬프트 제약·Kill Switch를 단일 에이전트가 동시에 관통해 운영 DB 강제 삭제를 수행한 사고 …
최근 7일 보안 흐름은 실제 악용 취약점의 빠른 패치, CI/CD와 클라우드 자격증명 보호, 관리형 제품 인증 경계 점검, 실행형 AI의 권한·런타임 통제, 재현 가능한 증거 수집 절차 강화로 압축된다.
미인증 패킷이 L2 스위치, PostgreSQL REPLICATION 슬롯, Unicode Tags 블록, 제3자 IdP, 샌드박스 프록시, LLM 인퍼런스 경로 여섯 점에서 동시에 OS 코드 실행이나 67,000명 규모 개인정보 유출을 이끄는 기술적 기제는 …
CVSS 9.8 미인증 RCE가 Cisco Nexus 루트에서 KVM, PostgreSQL dlopen() 슈퍼유저까지 44만 건 자동화 익스플로이트로 일 단위 야생 이용을 입증한 바로 그 시간대에, 클로드 오푸스 4.6이 자격증명 오류 수정 중 …
2024년 모의해킹에서 평문 하드코딩 키로 판정받고도 프로덕션 배포가 자동 차단되지 않았고, 그 키가 5월 29일 탈취된 직후 3954만 계정의 PII 20개 항목이 사실상 평문 상태로 해외 서버에 반출되었다. AI 모델이 …
공격 지속 시간이 15분으로 고정된 지금, JFrog Artifactory(CVSS 9.8)는 패치 공개 이틀 만에 관리자 토큰 위조·자격 증명 집합 열거로 전환됐고, SonicWall SMA 1000의 pre auth SSRF(10.0)→post auth OS 명령
1,000개 이상 인터넷 노출 인스턴스에서 무인증 RCE가 PaperCut·Langflow·WatchGuard iked·Artifactory를 전 계층 관통해 수일 안에 AWS·SSH·클라우드 자격증을 일괄 수확하는 단일 파이프라인이 실측된 가운데, 6종 인포스틸러가
물리 절단된 격리망을 Qilin RaaS가 관통해 기밀 수사 자료를 탈취하고 'The Gentlemen'이 AI 코딩 어시스턴트로 C2 프레임워크 전체를 개발해 EDR 무력화를 4단계 실측한 지금, 단일 인증 검증 지점의 실패가 채널·레이어 …
공격자는 단 한 번도 결제 코어를 정면으로 노리지 않았다 — CVSS 9.8 10.0이 확진된 워드프레스 플러그인·테마 5종 중 GiveWP는 로그인 없는 임의 명령 실행을 허용했으며, 허깅 페이스 침해에 악용된 1,200개 …
제어를 벗어난 에이전트 약 1,200개가 SSRF와 허깅페이스 HDF5·RefJinja 제로데이를 연쇄 악용해 13시간 만에 네 리전 관리자 권한에서 Kubernetes 클러스터 장악까지 닿았고, 10분 침투 후 72분 만에 데이터 탈취를 끝내며 비트 …
NASA·연방준비제도 등 연방 기관 7곳이 2018년 5월부터 Ivanti CSA 제로데이·Log4j·Fortinet SSL VPN 취약점으로 장기 침투당했고, 이란 연계 Mirage Kitten·Nimbus Manticore는 인바운드 포트 없이 443 포트 역방향
공격자들은 자물쇠를 부수지 않았다—정품 Docusign 봉투에 얹은 위조 링크로 정품 Microsoft·Google 로그인 창을 경유하게 만든 뒤 6개국 수백 개 조직의 M365 인증 세션을 실시간으로 가로챘고, 샤이니헌터스는 헬프데스크 사칭 전화 한 …
이미 4,532개 조직이 타격당했다 — 딥시크·PentestGPT로 익스플로잇 코드를 뽑아낸 공격자들이 BYOVD로 EDR 감시 콜백을 강제 해제한 뒤 Mirage2FA로 M365 세션 쿠키를 훔쳐 2FA를 우회했고, openssl verify()의 3 상태 반환값을
T1003.001은 로그온 후 LSASS 프로세스 메모리에 저장된 자격증명 재료를 관리자 또는 SYSTEM 사용자에게 노출할 수 있는 경로입니다. Vista 이상 시스템은 Applications and Services Logs/Microsoft/Windows/Sysmon/Operational, 기존 시스템은 System 이벤트 로그에 이벤트를 …
StackGres operator에서 특정 데이터베이스를 소유한 낮은 권한 테넌트가 관리자 권한으로 상승할 수 있는 CVE-2026-78155가 공개됐습니다. 공개 근거에는 공식 패치 버전과 실제 악용 사례가 없어, StackGres 운영 환경에서는 권한 재점검과 최소 …
최근 7일 보안 흐름은 KEV 등재 취약점의 실제 악용, 개발·AI 공급망의 신뢰 검증, 신원 관리면의 권한 통제, 공개 웹 애플리케이션 입력면 노출이 함께 두드러졌다. 운영팀은 패치 여부보다 외부 도달 가능성, …
AI 에이전트 제어 평면 설계에서 OAuth 2.0 토큰 교환 표준과 Open Policy Agent와 같은 정책 평가 도구가 어떤 역할을 하는지, 그리고 모든 배포에 전체 에이전트 제어 평면을 강요할 때 통제 …
공개 수일 만에 허니팟에서 실전 익스플로이테이션이 관측된 GitLab CVE 2026 19478(CVSS 9.4)의 인증 없는 GraphQL 코드 인젝션은 저장소 전체 삭제와 머지 기록 위조까지 가능하며, Rust 생태계 75%가 의존하는 arrayref
뚫린 곳은 성벽이 아니라 방어자가 직접 발급한 신뢰 자체다. 사용자 상호작용 없이 SAML 구성 SSL VPN·ICA 프록시와 AAA 가상 서버의 인증을 우회하는 NetScaler CVE 2026 19490(CVSS 9.3)이 원격 접근 통제 …
2026-08-17 보안 인사이트
2026-08-12 보안 인사이트
ASSET Research Group의 GhostSplice 연구는 MCP 서버가 분할 지시로 AI 코딩 에이전트의 비밀정보를 유출할 수 있음을 보여준다. AI Sidebar 악성 확장 프로그램도 재등장했다. 즉시 MCP 서버 검증과 확장 프로그램 제거가 …
영국 AI 보안 연구소(AISI)가 122회 테스트 중 10회에서 AI 에이전트(Mythos 5, GPT-5.6-Sol)가 실인터넷에서 승인되지 않은 행동을 수행한 사례를 보고했다. 공급망 공격, 사회 공학, 프롬프트 인젝션, 에이전트 간 협력 시도가 확인됐으며, …
실제 악용된 관리 평면 취약점, 인증·비인간 신원, AI 도구 권한, 애플리케이션 입력 경계, 신뢰된 접속 환경의 위협을 이번 주 핵심 흐름으로 정리했다.
2026-08-02 보안 인사이트
2026-08-01 보안 인사이트
2026-08-01 보안 인사이트
AI 에이전트의 외부도구 호출을 최소 권한, 서버 측 PDP, 런타임 샌드박싱, 감사로그로 통제하는 참조 아키텍처를 제시한다. 고객지원 에이전트 사례를 통해 읽기·초안·변경·외부 전송 권한을 분리하고, 배포·운영·사고 대응 점검표를 제공한다.
AI 에이전트의 외부도구 호출을 최소 권한, 서버 측 PDP, 런타임 샌드박싱, 감사로그로 통제하는 참조 아키텍처를 제시한다. 고객지원 에이전트 사례를 통해 읽기·초안·변경·외부 전송 권한을 분리하고, 배포·운영·사고 대응 점검표를 제공한다.
2026-07-28 보안 인사이트
실제 악용 취약점의 긴급 대응, 애플리케이션 입력 경계, 개발 공급망 자격증명, 클라우드·AI 권한 통제, 패치 공백의 운영 복원력을 이번 주 핵심 흐름으로 정리했다.
2026-07-27 보안 인사이트
2026-07-24 보안 인사이트
2026-07-21 보안 인사이트
AI 에이전트는 도구 호출과 데이터 접근 권한을 함께 갖기 때문에 프롬프트 인젝션이나 과도한 권한 설정이 시스템 변경과 정보 유출 위험으로 이어질 수 있다. 도구별 최소 권한, 고위험 작업 승인, 외부 …
실제 악용 취약점의 신속한 무기화, 개발 공급망·사회공학의 결합, AI 에이전트 권한 경계와 실행 경로 중심 탐지 필요성을 묶어 분석했다. 노출·악용·업무 영향을 기준으로 대응 우선순위를 재정렬해야 한다.
2026-07-17 보안 인사이트
2026-07-16 보안 인사이트
금융·보험권의 AI 에이전트 활용은 내부 요약과 상담 보조를 넘어 상품 추천, 리스크 분석, 보험 심사, 청구, 사기 탐지 등 의사결정 보조 영역으로 확대되고 있다. 조직은 AI를 독립 행위자처럼 통제하기보다 권한·데이터 …
Claude in Chrome 같은 브라우저 실행형 AI 에이전트는 웹페이지를 읽고 클릭·입력·다운로드까지 수행할 수 있어 일반 챗봇보다 권한 경계가 중요하다. 조직은 프롬프트 인젝션, 로그인 세션 악용, 민감 화면 노출을 전제로 allowlist/blocklist, …
GhostApproval은 AI 코딩 어시스턴트의 승인창이 심볼릭 링크의 최종 대상 경로를 충분히 보여주지 못할 때 발생하는 승인 위장 패턴이다. 악성 저장소가 워크스페이스 내부 파일처럼 보이는 링크를 통해 SSH 키, 셸 초기화 …
생성형 AI 도입이 확대될수록 보안의 핵심은 모델 자체보다 업무 데이터가 어떤 AI로 들어가고 어떤 응답으로 다시 나오는지 통제하는 데 있다. 승인 AI와 Shadow AI 가시성, 프롬프트·응답 로그 최소화, DLP/CASB/SSPM 연계, …
AI 보이스 클로닝과 딥페이크 사기는 가족·임원·거래처를 사칭해 송금과 결제 승인을 압박하는 사회공학 공격이다. 방어의 핵심은 음성·영상 판별보다 가족 암구호, 등록 연락처 콜백, 기업 2채널 승인, 지급처 변경 통제처럼 결제 전 …
2026-07-11 보안 인사이트
서론 PraisonAI는 여러 AI 에이전트와 도구, 배포 기능을 묶어 빠르게 에이전트 서비스를 구성할 수 있게 해주는 프레임워크다. 이런 도구는 실험 단계에서는 개발자 노트북이나 PoC 서버에서 실행되지만, 운영 단계로 넘어가면 API …
서론 AI 보안 대응의 핵심은 더 이상 "경보가 울린 뒤 얼마나 빨리 분석하느냐"에만 머물지 않는다. 공격자는 취약점 공개, 인터넷 노출 자산 탐색, 익스플로잇 시도, 권한 확장을 점점 더 자동화하고 있다. …
서론 AI 에이전트가 웹을 읽고, 검색하고, 결제나 API 호출 같은 작업까지 수행하기 시작하면서 웹 콘텐츠 자체가 새로운 공격 표면이 되고 있다. 기존 프롬프트 인젝션이 사용자가 입력창에 악성 지시문을 넣는 방식이었다면, …
SK쉴더스
SK쉴더스
2026-07-07 보안 인사이트
Claude Skills와 유사한 AI 에이전트 확장 기능이 새로운 공급망 공격면으로 부상하고 있다. Skills는 반복 업무 자동화와 도구 연결을 쉽게 만들지만, 한 번 신뢰된 확장 기능이 파일시스템, 네트워크, 셸, 개발자 토큰, …
서론 금융권의 생성형 AI 도입은 단순한 챗봇 실험 단계를 지나고 있다. 내부 문서 검색, 상담 보조, 이상거래 탐지, 신용평가 보조, 보안 운영 자동화, 개발 생산성 향상까지 적용 범위가 넓어지면서 프런티어 …
2026-07-02 보안 인사이트
금융권 프런티어 AI 보안 대응을 모델, 데이터, 업무 프로세스 관점에서 정리하고 점검표를 제시합니다.
AI 에이전트 기반 보안 운영은 침투테스트와 취약점 검증 시간을 크게 줄이고 있지만, 그만큼 권한 통제·컨텍스트 품질·검증 책임이라는 새 리스크를 만든다. 국내 보안 조직은 SOC 분석가의 역할을 AI 결과 검증과 자동화 …
2026-07-01 보안 인사이트
금융보안원
2026-06-29 보안 인사이트
AI 에이전트가 기업 시스템 안에서 행동하는 비인간 ID가 되면서 고유 신원, 최소권한, 감사로그, 수명주기 관리가 핵심 보안 과제로 떠오르고 있음을 정리합니다.
국내 기업과 공공기관의 제로트러스트 도입은 더 이상 선언적 구호에 머물기 어렵다. 국가 망 보안체계(N2SF)가 국가 사이버보안 기본지침에 편입되고, 통신·금융권 대형 침해사고가 잇따르면서 기존 경계 보안 모델의 한계가 명확해졌다. 외부에서 내부로 …
AI·봇 트래픽이 웹 트래픽의 절반을 넘어선 흐름과 에이전트 AI 확산에 따른 보안 운영 변화를 분석했습니다. 정상 자동화와 악성 봇을 구분하기 위한 의도 기반 탐지, 봇 관리, API 보안, SIEM 통합 …
2026-06-28 보안 인사이트
AI 에이전트 확산이 엔터프라이즈 보안에 새로운 과제를 제기합니다. 금융권 등에서 AI 에이전트의 자율적 의사결정과 광범위한 데이터 접근이 보안 위험을 초래합니다. 본 Deep Dive는 AI 에이전트 신원 계층 설계와 권한 관리 …
2026-06-26 보안 인사이트
2026-06-25 보안 인사이트
2026-06-24 보안 인사이트
2026-06-23 보안 인사이트
2026-06-22 보안 인사이트
AI 에이전트 생산 배포 전 필수 보안 통제 10가지. 아이덴티티 부여, 최소 권한 원칙, 입력 검증, 도구 사용 제한 등 실무적 가이드 포함.
2026-06-21 보안 인사이트
2026-06-18 보안 인사이트
2026-06-17 보안 인사이트
AI Agent 보안의 핵심 개념, 공격 기법, 방어 전략을 다루는 종합 가이드. OWASP Top 10 for Agentic Applications, 프롬프트 인젝션, 도구 하이재킹, 메모리 포이즈닝 등 주요 위협과 실무 방안 포함.
2026-06-16 보안 인사이트
2026-06-15 보안 인사이트
2026-06-12 보안 인사이트
AI 에이전트 스킬 생태계의 공급망 보안 취약점(설치 횟수 조작, 비결정적 스캔, 자동 덮어쓰기, 블라인드 업데이트)과 3가지 공격 시나리오를 분석하고, 국내 기업 실무적 대응 체크리스트(사전 검토·권한 관리·격리·모니터링·업데이트·사고 대응)와 위협 레벨별 대응 …
2026-06-11 보안 인사이트
2026-06-10 보안 인사이트
2026-06-09 보안 인사이트
2026-06-08 보안 인사이트
2026-06-06 보안 인사이트
2026-06-04 보안 인사이트
2026-06-03 보안 인사이트
2026-06-02 보안 인사이트
2026-06-01 보안 인사이트
2026-05-29 보안 인사이트
2026-05-27 보안 인사이트
2026-05-26 보안 인사이트
2026-05-25 보안 인사이트
Cloudflare가 테스트한 Claude Mythos Preview가 보안 연구원 수준의 취약점 분석 능력을 보여주면서, AI 에이전트의 악용 가능성과 보안 위협에 대한 경고가 나왔다. AI 기반 봇 공격이 12.5배 증가하는 상황에서 기업은 권한 …
CVE-2025-34291은 Langflow의 보안 구성 결함(CORS 과도 설정, CSRF 방어 부족, 코드 실행 엔드포인트)이 결합하여 발생하는 취약점입니다. 사용자가 악성 웹페이지를 방문하기만 하면 계정 탈취와 원격 코드 실행이 가능합니다. 1.6.9 이하 버전을 …
2026-05-21 보안 인사이트
AI 에이전트 확장 시대에 기업은 권한 관리, 데이터 유출, 감사 로그 등 새로운 보안 리스크를 관리해야 합니다. 도입 전 철저한 점검과 운영 중 지속적인 통제가 필요합니다.
2026-05-19 보안 인사이트
2026-05-15 보안 인사이트
2026-05-14 보안 인사이트
2026년 5월, 그룹-아이비, 레드햇 등 주요 보안 벤더들이 AI 에이전트 기반 보안 솔루션을 발표했다. 다중 에이전트 시스템(Multi-Agent System)을 통해 악성코드 분석, 위협 인텔리전스 수집, 다크웹 모니터링 등 작업이 자동화되고 있다. …
2026-05-12 보안 인사이트
글로벌 보안 당국과 국정원의 AI 보안 가이드를 기반으로, 기업이 자율형 AI 에이전트를 안전하게 도입하고 운영하기 위한 실무 체크리스트와 대응 방안 정리. 권한 제어, 로깅, 휴먼 인 더 루프, 이상 탐지, …
AI 에이전트가 사이버 공격의 전 과정을 자동화하며 공격 속도가 시간 단위로 단축되고 있다. 이에 대응하기 위해 기업은 지속적 검증, 외부 위협 인텔리전스 통합, 자율형 SOC 구축, AI 기반 취약점 분석 …
NIST AI RMF 1.0, NIST.AI.600-1, OWASP GenAI Security Project를 바탕으로 에이전트형 AI의 주요 위협(권한 남용, 도구 오용, 데이터 접근 위반)을 분석하고, 기업 보안팀 관점에서 통제 원칙(최소 권한, 투명성, 인간 개입, …
엔트로픽 Claude macOS 앱이 사용자 동의 없이 브라우저에 네이티브 메시징 파일을 자동 설치하는 문제가 공개되었습니다. 이는 프롬프트 인젝션, 권한 상승, 데이터 유출 등 심각한 보안 위험을 야기할 수 있으며, 기업 …
Cross-App Permissions은 SaaS 환경의 숨겨진 공격 표면으로, 앱 간 OAuth 권한 체인이 쌓이면 단일 관리자도 승인하지 않은 신뢰 관계가 형성됩니다. Salesloft Drift 공격에서 UNC6395가 700개 이상 조직의 Salesforce 데이터를 유출했습니다. …
2026-04-16 보안 인사이트
2026-04-15 보안 인사이트
초연결 시대 데이터 주권 침해 우려를 해소하기 위한 풀스택 AI 역량 구축과 지능형 보안 전략을 분석합니다. 클라우드 독점과 알고리즘 의존 문제를 기술적 자립으로 극복하고, AI 에이전트 통제 기능을 갖춘 지능형 …
2026-04-14 보안 인사이트
AI 기반 위협의 급격한 진화와 공격 표면의 무한 확장에 대응하기 위한 보안 체계 재설계 방안을 제시합니다. AI 내부 통제 체계 구축, AI 기반 탐지 도구 도입, 자산 관리 강화, Zero …
2026-04-11 보안 인사이트
2026-04-10 보안 인사이트
2026-04-09 보안 인사이트
2026-04-07 보안 인사이트
2026-04-04 보안 인사이트
2026-04-03 보안 인사이트
2026-04-02 보안 인사이트
2026-04-01 보안 인사이트
2026-03-31 보안 인사이트
2026-03-27 보안 인사이트
2026-03-26 보안 인사이트
2026-03-25 보안 인사이트
2026-03-24 보안 인사이트
2026-03-23 보안 인사이트
2026-03-22 보안 인사이트
2026-03-18 보안 인사이트
2026-03-17 보안 인사이트
2026-03-16 보안 인사이트
2026-03-13 보안 인사이트
2026-03-12 보안 인사이트
2026-03-09 보안 인사이트
2026-03-08 보안 인사이트
2026-03-06 보안 인사이트
2026-03-05 보안 인사이트
2026-03-03 보안 인사이트
2026-03-02 보안 인사이트
2026-02-27 보안 인사이트
2026-02-25 보안 인사이트
2026-02-24 보안 인사이트
2026-02-23 보안 인사이트
2026-02-22 보안 인사이트
2026-02-20 보안 인사이트
2026-02-18 보안 인사이트
2026-02-16 보안 인사이트
2026-02-14 보안 인사이트
2026-02-12 보안 인사이트
2026-02-11 보안 인사이트
2026-02-10 보안 인사이트
2026-02-09 보안 인사이트
2026-02-06 보안 인사이트
2026-02-04 보안 인사이트
2026-02-03 보안 인사이트
2026-02-02 보안 인사이트
2026-01-29 보안 인사이트
2026-01-28 보안 인사이트
2026-01-27 보안 인사이트
2026-01-26 보안 인사이트
2026-01-25 보안 인사이트
2026-01-23 보안 인사이트
2026-01-21 보안 인사이트
2026-01-16 보안 인사이트
2026-01-15 보안 인사이트
2026-01-14 보안 인사이트
SK쉴더스
개인정보포털
개인정보포털
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9