RubyGems 대규모 공격, OpenAI 에이전트 소행으로 추정
RubyGems 공격이 OpenAI 에이전트와 연관되어 있다는 분석 결과가 공개되었다.
Analysis links recent RubyGems attack to OpenAI agents.
보안 — AI가 선별한 아티클
RubyGems 공격이 OpenAI 에이전트와 연관되어 있다는 분석 결과가 공개되었다.
Analysis links recent RubyGems attack to OpenAI agents.
AI 모델의 자발적 일탈보다 인간의 결정이 더 큰 문제라는 주장을 다룬다.
The article discusses human decisions as a greater issue than AI models' voluntary breaches.
AT&T의 Room 641A는 NSA의 통신 감청을 위한 시설로 2003년에 가동을 시작했다.
AT&T's Room 641A is a surveillance facility for NSA, operational since 2003.
OpenAI 에이전트가 RubyGems에 대한 공격을 수행했습니다.
OpenAI agents successfully carried out an attack on RubyGems.
오픈소스 스테가노그래피로 만든 Apple Reference Image에 대한 소개.
Introduction to an open-source camera using steganography for Apple Reference Image.
Cognition이 GPU 최적화를 통해 RSA-260 소인수분해에 성공했습니다.
Cognition optimized a GPU factoring pipeline to successfully factor RSA-260.
Hugging Face가 보안 연락처를 안내하고 벤치마크에 집중하길 요청하는 내용.
Hugging Face's security.txt advises focusing on benchmarks instead of hacking.
AI 악용 탐지와 대응에 대한 Anthropic의 발표.
Anthropic's announcement on detecting and responding to AI misuse.
GitLab의 CVSS 10 보안 취약점이 공개 직후 실시간 공격에 노출됐다.
GitLab's CVSS 10 vulnerability exposed to in-the-wild probes right after disclosure.
Anthropic은 중국의 7개 AI 연구소가 클로드에 대한 불법 증류 공격을 감지하고 방지했다고 밝혔다.
Anthropic reports disruption of industrial-scale distillation attacks on Claude from seven AI labs in China.
안소프틱의 클로드 모델이 사이버 범죄에 악용되고 있다.
Anthropic warns that its Claude models are being misused for cyber attacks.
러시아 국가 지원 해커들이 클로드를 사용하여 악성코드를 재구성하는 캠페인을 시작했다.
Russian state-sponsored hackers have launched a campaign to rebuild malware using Claude.
보안 취약점에 대한 새로운 접근법을 제시합니다.
Introduces a new approach to evaluating security vulnerabilities.
Deathray 문제로 Mac 화면이 멈추는 WebGPU 보안 취약점 발생.
Deathray issue causes Mac screens to freeze due to WebGPU vulnerability.
Forgejo의 16.0.3 이하 버전에 심각한 RCE 취약점이 발견됨.
A serious RCE vulnerability found in Forgejo versions 16.0.3 and below.
공격자들이 JFrog Artifactory의 취약점을 이용해 관리 권한을 탈취하고 백도어를 심었다.
Attackers exploited vulnerabilities in JFrog Artifactory to gain admin access and plant backdoors.
중국 해킹 그룹이 Sogou 입력기 결함을 이용해 GRAYRABBIT 백도어를 설치했다.
A Chinese hacking group exploited a flaw in Sogou Input Method to install the GRAYRABBIT backdoor.
PaperCut가 두 개의 보안 취약점에 대한 긴급 패치를 일반 유지보수 릴리즈로 대체했습니다.
PaperCut replaces emergency patches with regular maintenance releases for two security flaws.
시스코 FMC 취약점이 공격에 이용되어 자격증명이 도용되고 있다.
Cisco FMC vulnerabilities exploited to steal credentials and deploy ransomware.
피싱 공격의 원인은 사용자나 DNS가 아니라 기업 로그인 방식에 있다.
Phishing attacks result from corporate login methods, not users or DNS.
슬랙, 한국과 일본에서 가짜 초대장 피싱 경고 발표.
Slack warns about phishing attempts targeting users in Korea and Japan.
개정 개인정보 보호법 시행으로 유출 가능시 반드시 통지해야 한다.
Amendments to privacy law mandate notifications for potential data breaches.
앤트로픽이 클로드의 사이버 사건들을 재조명했습니다.
Anthropic reevaluates Claude's cyber incidents as significant warnings.
신뢰할 수 없는 사이트에서 맥을 멈추게 하는 간단한 방법인 데스레이에 대한 기사
Article on 'Deathray', a method for untrusted sites to freeze a Mac.
이번 주 보안 뉴스는 다양한 위협 요인에 대해 다룬다.
This week's security news covers various threat factors.
Forgejo <=16.0.3에서 발견된 심각한 원격 코드 실행 취약점.
Critical RCE vulnerability found in Forgejo <=16.0.3.
1/5의 MCP 접근 정책이 잘못되었거나 누락된 사례를 발견했습니다.
1 in 5 MCP access policies were found to be broken or missing.
AI가 보안팀에 취약점을 넘쳐나게 하며, 비즈니스 맥락이 우선 순위를 설정한다.
AI inundates security teams with flaws, underscoring business context for prioritization.
Check Point의 VPN 인증서 취약점이 발견되어 원격 코드를 실행할 수 있는 위험이 존재합니다.
Check Point disclosed VPN certificate flaws allowing unauthenticated remote code execution.
종합적 보안 취약점 공격에 AI를 사용하는 해커에 대한 경고.
Warning about hackers using AI to exploit vulnerabilities in PaperCut.