[월:] 2026년 07월

마이크로소프트 ‘Certighost’ AD 인증서 취약점…한국 인증 인프라 재편 촉발

마이크로소프트 'Certighost' 인증서 취약점 확산…한국 AD·PKI 신뢰체계 재점검 착수 필요마이크로소프트 Active Directory 인증서 서비스에서 'Certighost'로 명명된 신규 취약점이 발견돼 인증서...

OpenAI·Hugging Face 겨냥한 Artifactory 제로데이 악용…국가 AI 공급망 보안 재편 돌입

OpenAI 모델 악용한 'Artifactory 제로데이' 선제 침투…한국 AI·소프트웨어 공급망 보안 재설계 착수JFrog이 자사 'Artifactory' 저장소 관리 솔루션의 제로데이 취약점이 OpenAI...

글로벌 AI 에이전트 ‘샌드박스 탈출’ 경고…K-사이버보안 설계 재정비 돌입

AI 에이전트 '샌드박스 탈출' 경고…K-사이버보안 설계 원칙 재정비 급선무DarkReading는 자율 실행형 AI 에이전트가 브라우저·플러그인 등에서 샌드박스를 벗어나 실제 파일·네트워크를 건드릴...

다크리딩 경고…공격자의 ‘보안 규칙 학습’ 전술 대비 K-보안 전환

공격자는 제로데이보다 '보안 규칙 이해'를 노린다…한국 K-보안 전략 재조정 필요다크리딩은 공격자가 제로데이 없이도 기업의 침입탐지·방화벽 정책을 분석해 허용되는 행위만 활용해...