SAML 중개 침해, perimeter·patch 모델 구조 공백
SAML SSO 단일 침해가 도난된 Cloudflare 장기 API 키를 경유해 10만 개 고객 사이트에 ClickFix 스크립트를 주입하고, 인증 없는 root 권한 RCE(CVE 2026 91843)가 관리 서버 위에 쌓은 정책·모니터링·접근 통제 …
검색 결과를 확인하세요
"LLM" 검색 결과 128건
SAML SSO 단일 침해가 도난된 Cloudflare 장기 API 키를 경유해 10만 개 고객 사이트에 ClickFix 스크립트를 주입하고, 인증 없는 root 권한 RCE(CVE 2026 91843)가 관리 서버 위에 쌓은 정책·모니터링·접근 통제 …
CVE-2026-64849는 MLflow 3.15.0 이전 웹훅 전송 기능의 무인증(full-read) SSRF 취약점이다. URL 검증은 원본 주소에만 적용되고, 실제 전송은 리다이렉트를 따르며 검증된 주소를 고정하지 않아 내부 네트워크·클라우드 메타데이터에 도달해 응답을 받아낼 수 …
브라우저 AI 5종이 declarativeNetRequest·웹페이지 수정, 이 권한 두 개만으로 에이전트를 조종당하고, 코딩 에이전트가 수정 지시 한 줄에 fine tuning과 재배포를 자발 수행해 안전 거부율 100%→0%를 만들며, AI가 익스플로잇 주기를
수백 개 OpenAI Codex·DeepSeek 기반 AI 에이전트가 PaperCut NG/MF zero day(CVE 2026 81578·82078)을 통해 48개국 395개 조직에 침투해 280대에서 LSASS·registry secrets를 뽑아내고 12대에서
최근 7일간 발생한 주요 보안 취약점, 이슈, 위협 동향 요약. CVE CVE-2026-61447, CVE-2026-57827, CVE-2026-48282, CVE-2026-56291, CVE-2026-55255, AI 에이전트 위협, 오픈소스 공급망 공격, 피싱 및 자격증명 탈취 이슈 포함.
LiteLLM MCP Gateway의 OAuth2 패스스루 폴백으로 인증되지 않은 공격자가 임의 Bearer 토큰만으로 인증된 MCP 세션을 수립할 수 있는 취약점 CVE-2026-59822가 CISA KEV에 등재되며 실제 악용이 확인됐다. BerriAI는 1.84.0 이상으로의 업그레이드를 …
Starlette 0.8.3 이상 1.0.1 미만에서 Host 헤더 검증 누락으로 request.url.path 조작이 가능해 인증·라우팅 우회가 발생한다. 2026-09-02 CISA KEV 등재로 실제 악용이 확인되었으며, FastAPI를 포함한 Starlette 기반 서비스에 대한 즉각 패치와 …
경계 장비 4종(Fortinet·Cisco FTC·Citrix NetScaler·Check Point)이 5 7개월째 패치 대기실에 썩는 사이, AI 에이전트는 SaaS·Cloud·API·MCP에서 만료·중지·폐기 기준 없이 무한정 실행을 이어가고 있고, 그 공백을
555개 JWT가 이미 MFA를 통과한 스켈레톤 키로 게이트웨이에 유입되고, 4,131건 결제 조회가 합법 API 트래픽과 동일한 시그니처를 띤 채 로그를 지나며, 디스크 무결성 클린 판정 아래 메모리에 주입된 웹 쉘이 …
MFA를 동일 ASN IP 리플레이로 통째로 무력화한 뒤 AI 멀티 에이전트가 6시간 만에 수천 개 자격 증명을 쓸어담고 2일 뒤 최초 코드 실행 익스플로잇까지 완성시키는 동안, CVSS 10/10 세 건이 …
티빙·위버스·힐링페이퍼·화해 4개 플랫폼이 API 접근 제어 한 줄로 연달아 뚫리며 4000만 계정·22만 명 개인정보가 유출된 것, 샌드박스 격리·프롬프트 제약·Kill Switch를 단일 에이전트가 동시에 관통해 운영 DB 강제 삭제를 수행한 사고 …
미인증 패킷이 L2 스위치, PostgreSQL REPLICATION 슬롯, Unicode Tags 블록, 제3자 IdP, 샌드박스 프록시, LLM 인퍼런스 경로 여섯 점에서 동시에 OS 코드 실행이나 67,000명 규모 개인정보 유출을 이끄는 기술적 기제는 …
2024년 모의해킹에서 평문 하드코딩 키로 판정받고도 프로덕션 배포가 자동 차단되지 않았고, 그 키가 5월 29일 탈취된 직후 3954만 계정의 PII 20개 항목이 사실상 평문 상태로 해외 서버에 반출되었다. AI 모델이 …
공격 지속 시간이 15분으로 고정된 지금, JFrog Artifactory(CVSS 9.8)는 패치 공개 이틀 만에 관리자 토큰 위조·자격 증명 집합 열거로 전환됐고, SonicWall SMA 1000의 pre auth SSRF(10.0)→post auth OS 명령
물리 절단된 격리망을 Qilin RaaS가 관통해 기밀 수사 자료를 탈취하고 'The Gentlemen'이 AI 코딩 어시스턴트로 C2 프레임워크 전체를 개발해 EDR 무력화를 4단계 실측한 지금, 단일 인증 검증 지점의 실패가 채널·레이어 …
Chrome 자동 업데이트 채널에 편승한 확장 5개가 2년 넘게 8만 사용자의 지갑 시드프레이즈를 수확했고, 개발자 크리덴셜을 훔친 웜 '샤이 훌루드'는 3800개 저장소와 라이트LLM 감염을 거쳐 2500개 조직의 클라우드 키를 거둬갔으며, …
NASA·연방준비제도 등 연방 기관 7곳이 2018년 5월부터 Ivanti CSA 제로데이·Log4j·Fortinet SSL VPN 취약점으로 장기 침투당했고, 이란 연계 Mirage Kitten·Nimbus Manticore는 인바운드 포트 없이 443 포트 역방향
공격자들은 자물쇠를 부수지 않았다—정품 Docusign 봉투에 얹은 위조 링크로 정품 Microsoft·Google 로그인 창을 경유하게 만든 뒤 6개국 수백 개 조직의 M365 인증 세션을 실시간으로 가로챘고, 샤이니헌터스는 헬프데스크 사칭 전화 한 …
이미 4,532개 조직이 타격당했다 — 딥시크·PentestGPT로 익스플로잇 코드를 뽑아낸 공격자들이 BYOVD로 EDR 감시 콜백을 강제 해제한 뒤 Mirage2FA로 M365 세션 쿠키를 훔쳐 2FA를 우회했고, openssl verify()의 3 상태 반환값을
이메일 액션 토큰 없이 날아든 조작 요청 한 건이 관리자 포함 전 계정을 통째로 여는 Keycloak 결함(CVSS 9.1)부터, Falcon·SentinelOne·Defender의 커널 콜백을 취약 서명 드라이버로 끊은 채 유출 트래픽을 정상 Nacos …
인스톨 훅을 건드리지 않고 트랜지티브 임포트 단 한 번으로 RedShell 리눅스 비콘을 분리 실행하는 14개 트로이화 npm 패키지가 확인됐고, 해크 포럼에서 $99.99에 팔리는 RedC2 4.0의 LLM 에이전트는 자연어 프롬프트 한 …
공개 수일 만에 허니팟에서 실전 익스플로이테이션이 관측된 GitLab CVE 2026 19478(CVSS 9.4)의 인증 없는 GraphQL 코드 인젝션은 저장소 전체 삭제와 머지 기록 위조까지 가능하며, Rust 생태계 75%가 의존하는 arrayref
뚫린 곳은 성벽이 아니라 방어자가 직접 발급한 신뢰 자체다. 사용자 상호작용 없이 SAML 구성 SSL VPN·ICA 프록시와 AAA 가상 서버의 인증을 우회하는 NetScaler CVE 2026 19490(CVSS 9.3)이 원격 접근 통제 …
Medium
가상화된 GPU 리소스 격리 실패와 미공개 하드웨어 식별자 유출 사례들이 보여주듯, 급격한 AI 인프라 확산이 모델 유출과 같은 신규 공격 표면을 만들어내고 있다. 레거시 경계 보안 통제가 무력화된 상황에서 공급망 …
2026-08-08 보안 인사이트
CVE-2026-9198은 IBM Langflow 1.0.0~1.10.0의 코드 인젝션 취약점으로, auto login과 validate/code 엔드포인트 체이닝을 통해 인증 없이 RCE가 가능하다. CVSS 9.8 Critical, CISA KEV 등재, 현재 공식 패치 미제공.
CVE-2026-69251은 Flowise 3.1.3 미만의 원거리 코드 실행(RCE) 취약점으로, additionalConfig를 통한 TypeORM DataSource 코드 주입이 가능하다. CVSS 9.0 CRITICAL, PoC 공개된 상태이므로 즉시 3.1.3으로 업그레이드해야 한다.
2026-07-28 보안 인사이트
2026-07-24 보안 인사이트
CVE-2026-0770은 CISA KEV에 등재된 Langflow의 인증 불필요 원격 코드 실행 취약점으로, 7월 24일까지 노출 차단·업데이트·침해 흔적 점검이 필요하다. 인터넷 노출 자산을 우선 식별하고 최소 권한·비밀정보 교체·로그 헌팅을 병행한다.
2026-07-21 보안 인사이트
AI 에이전트는 도구 호출과 데이터 접근 권한을 함께 갖기 때문에 프롬프트 인젝션이나 과도한 권한 설정이 시스템 변경과 정보 유출 위험으로 이어질 수 있다. 도구별 최소 권한, 고위험 작업 승인, 외부 …
금융·보험권의 AI 에이전트 활용은 내부 요약과 상담 보조를 넘어 상품 추천, 리스크 분석, 보험 심사, 청구, 사기 탐지 등 의사결정 보조 영역으로 확대되고 있다. 조직은 AI를 독립 행위자처럼 통제하기보다 권한·데이터 …
Claude in Chrome 같은 브라우저 실행형 AI 에이전트는 웹페이지를 읽고 클릭·입력·다운로드까지 수행할 수 있어 일반 챗봇보다 권한 경계가 중요하다. 조직은 프롬프트 인젝션, 로그인 세션 악용, 민감 화면 노출을 전제로 allowlist/blocklist, …
2026-07-15 보안 인사이트
서론 AI를 보안관제센터(SOC)에 적용하려는 조직이 늘고 있다. 대량의 이벤트를 요약하고, 경보를 분류하고, 초동 대응 후보를 제안하는 업무에서는 AI가 분석가의 시간을 줄여줄 수 있다. 특히 로그 통합, DDoS 분석, 티켓 분류, …
Microsoft Entra 패스키 등록 피싱은 패스키 암호기술을 깨는 공격이 아니라, 전화 기반 사회공학과 실시간 피싱으로 사용자의 기존 MFA 승인을 끌어낸 뒤 공격자 소유 패스키를 계정에 등록하려는 방식이다. M365 관리자는 보안정보 …
서론 PraisonAI는 여러 AI 에이전트와 도구, 배포 기능을 묶어 빠르게 에이전트 서비스를 구성할 수 있게 해주는 프레임워크다. 이런 도구는 실험 단계에서는 개발자 노트북이나 PoC 서버에서 실행되지만, 운영 단계로 넘어가면 API …
서론 Langflow의 /api/v1/responses 엔드포인트에서 다른 사용자의 flow를 실행할 수 있는 권한 우회 취약점이 CISA KEV Known Exploited Vulnerabilities 카탈로그에 2026년 7월 7일 신규 등록됐다. CVE 2026 55255는 인증이 전혀 필요 …
서론 AI 에이전트가 웹을 읽고, 검색하고, 결제나 API 호출 같은 작업까지 수행하기 시작하면서 웹 콘텐츠 자체가 새로운 공격 표면이 되고 있다. 기존 프롬프트 인젝션이 사용자가 입력창에 악성 지시문을 넣는 방식이었다면, …
2026-07-07 보안 인사이트
2026-07-06 보안 인사이트
2026-07-03 보안 인사이트
AI 기반 공격 속도와 취약점 증가에 대응하려면 24시간 탐지·분석·초동 대응 체계가 필요하다는 MDR 관점의 분석입니다.
2026-06-29 보안 인사이트
AI 에이전트 생산 배포 전 필수 보안 통제 10가지. 아이덴티티 부여, 최소 권한 원칙, 입력 검증, 도구 사용 제한 등 실무적 가이드 포함.
2026-06-20 보안 인사이트
2026-06-18 보안 인사이트
AI Agent 보안의 핵심 개념, 공격 기법, 방어 전략을 다루는 종합 가이드. OWASP Top 10 for Agentic Applications, 프롬프트 인젝션, 도구 하이재킹, 메모리 포이즈닝 등 주요 위협과 실무 방안 포함.
2026-06-14 보안 인사이트
AI 에이전트 스킬 생태계의 공급망 보안 취약점(설치 횟수 조작, 비결정적 스캔, 자동 덮어쓰기, 블라인드 업데이트)과 3가지 공격 시나리오를 분석하고, 국내 기업 실무적 대응 체크리스트(사전 검토·권한 관리·격리·모니터링·업데이트·사고 대응)와 위협 레벨별 대응 …
BerriAI LiteLLM의 CVE-2026-42271 명령 주입 취약점 분석. CVSS 4.0 Critical, CISA KEV 등록, 야생에서 악용 확인. 24시간/72시간/1개월 대응 체크리스트 제공.
SSH 접속 보안 강화를 위한 필수적인 9가지 모범 사례를 정리했습니다.
CVE-2026-4327 취약점 분석 보고서입니다. Hugging Face Transformers 라이브러리의 모델 로딩 메커니즘에 존재하는 원격 코드 실행(RCE) 취약점 분석 및 AI 공급망 보안 점검 가이드입니다.
The Hacker Wire
2026-06-03 보안 인사이트
Flowise RCE 취약점 CVE-2025-58434, CVE-2025-59528의 익스플로잇 공개에 따른 국내 기업·기관 대응 가이드. 즉시 업그레이드, 인터넷 노출 제한, 보안 강화 조치 필요.
2026-05-29 보안 인사이트
CVE-2025-34291은 Langflow의 보안 구성 결함(CORS 과도 설정, CSRF 방어 부족, 코드 실행 엔드포인트)이 결합하여 발생하는 취약점입니다. 사용자가 악성 웹페이지를 방문하기만 하면 계정 탈취와 원격 코드 실행이 가능합니다. 1.6.9 이하 버전을 …
2026-05-21 보안 인사이트
2026-05-17 보안 인사이트
2026-05-16 보안 인사이트
2026-05-14 보안 인사이트
구글 GTIG 보고서 분석: 중국·북한·러시아가 AI를 활용해 제로데이 공격 자동화, 2FA 우회, 악성코드 자율 운영 등 사이버 공격을 산업화 단계로 진입시킴. 기업 보안 담당자는 AI 기반 방어 체계 구축이 필수.
2026-05-10 보안 인사이트
글로벌 보안 당국과 국정원의 AI 보안 가이드를 기반으로, 기업이 자율형 AI 에이전트를 안전하게 도입하고 운영하기 위한 실무 체크리스트와 대응 방안 정리. 권한 제어, 로깅, 휴먼 인 더 루프, 이상 탐지, …
LiteLLM Proxy v1.81.16 ~ v1.83.6에 영향을 치명적인 SQL Injection 취약점(CVE-2026-42208, CVSS 9.3)이 발견되었습니다. 인증 이전 단계에서 API 키, 제공자 자격증명명, DB 연결 정보 탈취 가능하며, 공개 36시간 만에 실제 악용 …
최근 보안 연구에 따르면, 전 세계적으로 노출된 AI 서비스의 보안 상태가 매우 취약한 것으로 밝혀졌습니다. The Hacker News의 보고서는 100만 개 이상의 노출된 AI 서비스를 스캔한 결과, 인증이 없는 기본 …
NIST AI RMF 1.0, NIST.AI.600-1, OWASP GenAI Security Project를 바탕으로 에이전트형 AI의 주요 위협(권한 남용, 도구 오용, 데이터 접근 위반)을 분석하고, 기업 보안팀 관점에서 통제 원칙(최소 권한, 투명성, 인간 개입, …
CVE-2026-5752는 Cohere AI Terrarium 샌드박스의 치명적인 탈출 취약점으로 CVSS 9.3점(Critical)입니다. 공격자가 루트 권한으로 임의 코드를 실행할 수 있으며, v1.0.1로 패치되었습니다. mock document 객체의 Object.prototype 상속 문제로 인해 발생했습니다.
초연결 시대 데이터 주권 침해 우려를 해소하기 위한 풀스택 AI 역량 구축과 지능형 보안 전략을 분석합니다. 클라우드 독점과 알고리즘 의존 문제를 기술적 자립으로 극복하고, AI 에이전트 통제 기능을 갖춘 지능형 …
2026-04-14 보안 인사이트
AI 기반 위협의 급격한 진화와 공격 표면의 무한 확장에 대응하기 위한 보안 체계 재설계 방안을 제시합니다. AI 내부 통제 체계 구축, AI 기반 탐지 도구 도입, 자산 관리 강화, Zero …
2026-04-09 보안 인사이트
인공지능(AI) 기술의 급격한 발전은 사이버 공격의 패러다임을 완전히 변화시키고 있습니다. 더 이상 전통적인 피싱 이메일이나 맬웨어가 유일한 위협이 아닙니다. 공격자들은 AI를 무기화하여 고도화된 사회공학 공격, 딥페이크 기반의 금융 사기, 그리고 …
2026-04-02 보안 인사이트
2026년 3월 31일, Axios npm 패키지가 북한 소재 위협 액터 UNC1069에 의해 공급망 공격을 당했습니다. 악성 버전 1.14.1과 0.30.4가 약 3시간 동안 노출되었으며, 크로스 플랫폼 RAT를 배포했습니다. 이번 기사는 공격 …
2026-03-31 보안 인사이트
2026-03-30 보안 인사이트
2026-03-28 보안 인사이트
2026-03-26 보안 인사이트
2026-03-25 보안 인사이트
2026-03-24 보안 인사이트
2026-03-23 보안 인사이트
2026-03-13 보안 인사이트
2026-03-09 보안 인사이트
2026-03-06 보안 인사이트
2026-02-25 보안 인사이트
2026-02-24 보안 인사이트
2026-02-22 보안 인사이트
2026-02-19 보안 인사이트
2026-02-10 보안 인사이트
2026-02-07 보안 인사이트
2026-02-04 보안 인사이트
2026-02-03 보안 인사이트
2026-02-02 보안 인사이트
2026-01-30 보안 인사이트
2026-01-26 보안 인사이트
2026-01-25 보안 인사이트
2026-01-21 보안 인사이트
2026-01-16 보안 인사이트
2026-01-15 보안 인사이트
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9