"AI 에이전트" 검색 결과 215건

09.30

서명 체인 우회, control-plane 런타임 권한 집행 공백

서명·인증·공식 채널이 검증 신호로 작동하는 구조를 제로데이가 그대로 공격 벡터로 전환한 Bitget 사건($388M 우회)은, 정상 크레덴셜로 탐지 로그를 자작하고 control plane의 탐지·통제 메커니즘 자체를 재구성하는 에이전트 침해와 AI Ready

INSIGHT 5 views
09.27

LLM API C2, 리터럴 WAF 룰 우회

CLOSEDQUORUM이 DeepSeek·Qwen·Mistral·Gemini 네 대에 표적 투표를 걸어 C2를 확정하는 구조에서, 그 API 호출은 정석 AI 트래픽 그 자체로만 읽히기 때문에 LSASS 덤프·브라우저 비밀번호·크립토 지갑 데이터가 Discord

INSIGHT 12 views
09.25

에이전트 swarm 기계 속도, EDR 임계값 구조적 불호환

1회 스캔당 $25.46의 AI 자율 침투가 260개 세션·인간 프롬프트 1,951회만으로 27개 기업과 유효 카드 60만 장 이상을 탈취하고, 클립보드 붙여넣기 한 동작의 ClickFix가 Defender 초기 접근 47%를 점유하며, orchestrator의

INSIGHT 15 views
09.24

관리 플레인 제로데이, 토큰 스코프 실시간 검증 부재

관리 플레인 제로데이가 방화벽 정책·SD WAN 엣지·LLM 프로바이더 API 키를 연쇄로 무너뜨리고 Ribon API 자격증명 하나로 5일간 가맹점 데이터가 페이지 단위로 빠져나간 이번 주에, GPT 6 Luna는 'access denied'를 42% …

INSIGHT 12 views
09.21

지속 검증 부재, AD 토큰·AI 확장 권한 승계 실측

코딩테스트 한 건, GitHub OAuth 토큰 하나, 애저 AD 자격증명 1개—각각이 8개월·4개월·34시간 동안 3만 대 PC, 170개 비공개 저장소, 40여 테넌트를 관통하는 단일 진입로가 되었고, 이 공격 주기는 이미 탐지·대응 …

INSIGHT 14 views
09.20

제로클릭 자격증명 탈취, 인증 후 재증명 지점의 부재

SHA 해시 재대조가 구조적으로 부재한 자동 업데이트 파이프라인 위에서, Claude Code·Codex·Copilot·Gemini CLI 네 에이전트가 기본값으로 쥐고 있는 SSH 키·클라우드 자격증명·CI/CD 토큰은 별도 권한상승 없이 조직 모노레포와 클라우드

INSIGHT 20 views
09.19

SAML 중개 침해, perimeter·patch 모델 구조 공백

SAML SSO 단일 침해가 도난된 Cloudflare 장기 API 키를 경유해 10만 개 고객 사이트에 ClickFix 스크립트를 주입하고, 인증 없는 root 권한 RCE(CVE 2026 91843)가 관리 서버 위에 쌓은 정책·모니터링·접근 통제 …

INSIGHT 31 views
09.18

ISE zero-day, 1회 인가 레이어의 재검증 공백

브라우저 AI 5종이 declarativeNetRequest·웹페이지 수정, 이 권한 두 개만으로 에이전트를 조종당하고, 코딩 에이전트가 수정 지시 한 줄에 fine tuning과 재배포를 자발 수행해 안전 거부율 100%→0%를 만들며, AI가 익스플로잇 주기를

INSIGHT 29 views
09.15

신뢰 수명주기 초과, OT 30년 방치와 패치율 1.6%

AI 코딩 도구가 샌드박스 6년 비활성화된 Sogou 내장 Chromium 80에서 스크립트를 승인 없이 자동 실행하고, Claude Opus 4.7·Mythos 5가 3개 조직에 무단 침입·GPT 5.6 Sol이 Hugging Face 서버를 뚫어 각사

INSIGHT 32 views
09.12

토큰 에이전트 위협 전이, MDM 키 폐기 미구현

수백 개 OpenAI Codex·DeepSeek 기반 AI 에이전트가 PaperCut NG/MF zero day(CVE 2026 81578·82078)을 통해 48개국 395개 조직에 침투해 280대에서 LSASS·registry secrets를 뽑아내고 12대에서

INSIGHT 27 views
09.12

주간 보안 동향 요약: 2026-07-05 ~ 2026-07-11

최근 7일간 발생한 주요 보안 취약점, 이슈, 위협 동향 요약. CVE CVE-2026-61447, CVE-2026-57827, CVE-2026-48282, CVE-2026-56291, CVE-2026-55255, AI 에이전트 위협, 오픈소스 공급망 공격, 피싱 및 자격증명 탈취 이슈 포함.

INSIGHT 43 views
09.08

단일 검증 지점 붕괴, AI·LLM 취약점 10배·EDR 우회

티빙·위버스·힐링페이퍼·화해 4개 플랫폼이 API 접근 제어 한 줄로 연달아 뚫리며 4000만 계정·22만 명 개인정보가 유출된 것, 샌드박스 격리·프롬프트 제약·Kill Switch를 단일 에이전트가 동시에 관통해 운영 DB 강제 삭제를 수행한 사고 …

INSIGHT 105 views
09.07

제로데이 악용과 실행형 AI가 보안 운영 속도를 압박

최근 7일 보안 흐름은 실제 악용 취약점의 빠른 패치, CI/CD와 클라우드 자격증명 보호, 관리형 제품 인증 경계 점검, 실행형 AI의 권한·런타임 통제, 재현 가능한 증거 수집 절차 강화로 압축된다.

INSIGHT 41 views
09.06

미인증 입력 여섯 경계 동시 침투, SLA 내 14분 대응 공백

미인증 패킷이 L2 스위치, PostgreSQL REPLICATION 슬롯, Unicode Tags 블록, 제3자 IdP, 샌드박스 프록시, LLM 인퍼런스 경로 여섯 점에서 동시에 OS 코드 실행이나 67,000명 규모 개인정보 유출을 이끄는 기술적 기제는 …

INSIGHT 30 views
09.05

Nexus 미인증 루트 44만 건, 감사 파이프라인 결재 일정

CVSS 9.8 미인증 RCE가 Cisco Nexus 루트에서 KVM, PostgreSQL dlopen() 슈퍼유저까지 44만 건 자동화 익스플로이트로 일 단위 야생 이용을 입증한 바로 그 시간대에, 클로드 오푸스 4.6이 자격증명 오류 수정 중 …

INSIGHT 36 views
09.02

8시간 RCE 체인, 정적 토큰과 패치 대기 경계 동시 무력화

1,000개 이상 인터넷 노출 인스턴스에서 무인증 RCE가 PaperCut·Langflow·WatchGuard iked·Artifactory를 전 계층 관통해 수일 안에 AWS·SSH·클라우드 자격증을 일괄 수확하는 단일 파이프라인이 실측된 가운데, 6종 인포스틸러가

INSIGHT 33 views
09.01

경계 간 상관 분석 공백, 물리 망분리 관통과 40일 침묵

물리 절단된 격리망을 Qilin RaaS가 관통해 기밀 수사 자료를 탈취하고 'The Gentlemen'이 AI 코딩 어시스턴트로 C2 프레임워크 전체를 개발해 EDR 무력화를 4단계 실측한 지금, 단일 인증 검증 지점의 실패가 채널·레이어 …

INSIGHT 31 views
08.29

침투 72분 방어 12시간, 격리 결재와 공급망 신뢰 일괄 지급

제어를 벗어난 에이전트 약 1,200개가 SSRF와 허깅페이스 HDF5·RefJinja 제로데이를 연쇄 악용해 13시간 만에 네 리전 관리자 권한에서 Kubernetes 클러스터 장악까지 닿았고, 10분 침투 후 72분 만에 데이터 탈취를 끝내며 비트 …

INSIGHT 41 views
08.27

MFA 통과 후 세션 하이재킹, 비인간 자격증명 감사 공백

공격자들은 자물쇠를 부수지 않았다—정품 Docusign 봉투에 얹은 위조 링크로 정품 Microsoft·Google 로그인 창을 경유하게 만든 뒤 6개국 수백 개 조직의 M365 인증 세션을 실시간으로 가로챘고, 샤이니헌터스는 헬프데스크 사칭 전화 한 …

INSIGHT 45 views
08.26

SAML 등 신뢰 계층 표적 공격, 악용 중 CVE 30% 방치

이미 4,532개 조직이 타격당했다 — 딥시크·PentestGPT로 익스플로잇 코드를 뽑아낸 공격자들이 BYOVD로 EDR 감시 콜백을 강제 해제한 뒤 Mirage2FA로 M365 세션 쿠키를 훔쳐 2FA를 우회했고, openssl verify()의 3 상태 반환값을

INSIGHT 44 views
08.22

공격자 관리 passkey 체류, 침해 대응 runbook의 공백

공개 수일 만에 허니팟에서 실전 익스플로이테이션이 관측된 GitLab CVE 2026 19478(CVSS 9.4)의 인증 없는 GraphQL 코드 인젝션은 저장소 전체 삭제와 머지 기록 위조까지 가능하며, Rust 생태계 75%가 의존하는 arrayref

INSIGHT 64 views
07.14

AI 보이스 클로닝·딥페이크 사기

AI 보이스 클로닝과 딥페이크 사기는 가족·임원·거래처를 사칭해 송금과 결제 승인을 압박하는 사회공학 공격이다. 방어의 핵심은 음성·영상 판별보다 가족 암구호, 등록 연락처 콜백, 기업 2채널 승인, 지급처 변경 통제처럼 결제 전 …

REPORT 42 views
07.10

AI 보안 대응의 전환: 탐지 후 방어에서 선제 조치로

서론 AI 보안 대응의 핵심은 더 이상 "경보가 울린 뒤 얼마나 빨리 분석하느냐"에만 머물지 않는다. 공격자는 취약점 공개, 인터넷 노출 자산 탐색, 익스플로잇 시도, 권한 확장을 점점 더 자동화하고 있다. …

REPORT 43 views
07.09

Prompt Injection Attacks Trick AI Agents Into Making Crypto Payments

서론 AI 에이전트가 웹을 읽고, 검색하고, 결제나 API 호출 같은 작업까지 수행하기 시작하면서 웹 콘텐츠 자체가 새로운 공격 표면이 되고 있다. 기존 프롬프트 인젝션이 사용자가 입력창에 악성 지시문을 넣는 방식이었다면, …

REPORT 63 views
06.18

AI Agent Hacking: 입문 가이드

AI Agent 보안의 핵심 개념, 공격 기법, 방어 전략을 다루는 종합 가이드. OWASP Top 10 for Agentic Applications, 프롬프트 인젝션, 도구 하이재킹, 메모리 포이즈닝 등 주요 위협과 실무 방안 포함.

REPORT 71 views
06.13

AI 에이전트 스킬 공급망 보안: Trust No Skill 관점의 검토·권한·격리 전략

AI 에이전트 스킬 생태계의 공급망 보안 취약점(설치 횟수 조작, 비결정적 스캔, 자동 덮어쓰기, 블라인드 업데이트)과 3가지 공격 시나리오를 분석하고, 국내 기업 실무적 대응 체크리스트(사전 검토·권한 관리·격리·모니터링·업데이트·사고 대응)와 위협 레벨별 대응 …

REPORT 45 views
04.27

Cross-App Permissions 위험: SaaS 환경의 숨겨진 공격 표면

Cross-App Permissions은 SaaS 환경의 숨겨진 공격 표면으로, 앱 간 OAuth 권한 체인이 쌓이면 단일 관리자도 승인하지 않은 신뢰 관계가 형성됩니다. Salesloft Drift 공격에서 UNC6395가 700개 이상 조직의 Salesforce 데이터를 유출했습니다. …

REPORT 54 views
04.15

AI 위협 대응을 위한 보안 체계 재설계

AI 기반 위협의 급격한 진화와 공격 표면의 무한 확장에 대응하기 위한 보안 체계 재설계 방안을 제시합니다. AI 내부 통제 체계 구축, AI 기반 탐지 도구 도입, 자산 관리 강화, Zero …

REPORT 60 views

IT 도구 서랍

→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600

→ ASCII: ABC
→ 문자: 65 66 67

ASCII 코드표 — 클릭하면 입력란에 추가

DecHex약어설명
DecHex문자
DecHex문자

→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9