CISA, Adobe·Joomla·Langflow 결함을 KEV에 추가…AI·웹 복합 공급망 공격을 경고함
미 CISA가 Adobe, Joomla, Langflow 취약점을 동시에 KEV 목록에 올리며, 콘텐츠 플랫폼과 AI 오케스트레이션 도구가 하나의 공격 체인으로 연결되고 있음을...
미 CISA가 Adobe, Joomla, Langflow 취약점을 동시에 KEV 목록에 올리며, 콘텐츠 플랫폼과 AI 오케스트레이션 도구가 하나의 공격 체인으로 연결되고 있음을...
미 CISA가 Langflow 인증 우회 취약점을 KEV 목록에 추가하고 연방 기관에 우선 패치를 명령하며, 오픈소스 에이전트 오케스트레이션 플랫폼을 새로운 핵심...
연구진이 오타 유도형 패키지와 AI 환각을 결합한 HalluSquatting 기법을 공개하며, GitHub Copilot·GPT 기반 코딩 도우미가 봇넷 악성코드를 자동 설치하는 통로가...
AI 기반 코딩 에이전트가 실제 개발 환경에서 실행되며, CrowdStrike·Microsoft Defender 등 공격 탐지용 EDR 규칙을 연달아 트리거해 방어·공격 경계가 흐려지는...
미 연방 정부의 안전성 검토로 지연됐던 OpenAI GPT-5.6 상용 출시가 재개되면서, 정부 심사가 초거대 모델의 시장 타이밍을 좌우하는 새로운 규율...
트럼프 행정부가 OpenAI GPT-5.6 상업·연구 활용 제한을 해제하며, 미국 주도의 AI 안전 규율 방식이 시장 통제에서 활용 관리로 전환되는 신호를...
유럽이 플랫폼·정책 실험을 통해 외산 기술 종속을 줄이려 하며, 공공 IT 조달 기준의 재편을 촉진한다Tech Policy Press 계열 보도는 유럽의...
로그인 편의 기능이 공격 벡터로 뒤집히며, 기업 계정 방어의 기본 가정이 흔들린다The Hacker News는 DEBULL 도구가 Microsoft Device-Code Flow를 악용해...
기업용 대화 자동화가 외부 조작에 흔들리며, 고객응대 시스템이 곧바로 정보 보안 이슈가 된다The Hacker News는 Google Dialogflow CX 챗봇이 rogue...
모델의 내부 추론 경로를 읽어내며, AI 안전성 검증을 ‘블랙박스 테스트’에서 ‘행동 감시’로 바꾼다Axios는 Anthropic이 Claude의 내부 사고를 읽을 수 있게...