Cursor IDE 치명적 취약점, 프롬프트 인젝션이 샌드박스를 탈출해 시스템 명령 실행 가능함
AI 개발 도구 Cursor에서 발견된 치명적 결함이 프롬프트 인젝션을 통해 샌드박스 경계를 무력화하고 OS 명령을 실행할 수 있게 하며, 생성형...
AI 개발 도구 Cursor에서 발견된 치명적 결함이 프롬프트 인젝션을 통해 샌드박스 경계를 무력화하고 OS 명령을 실행할 수 있게 하며, 생성형...
Adobe가 ColdFusion과 Campaign Classic에서 원격 코드 실행이 가능한 CVSS 10.0급 취약점 7건을 동시에 공개·패치하며, 웹 애플리케이션과 마케팅 플랫폼을 겨냥한 공급망...
Azure CLI 인증 토큰을 노린 대규모 비밀번호 분사(password spray) 공격이 최소 78개 Microsoft 계정을 표적하며, 클라우드 관리 도구를 통한 국가·기업...
Microsoft가 자체 클라우드·엔터프라이즈 제품에 대한 포스트 양자 암호(PQC) 전환 목표를 2029년으로 앞당기며, RSA·ECC 기반 국가 인프라를 재설계해야 하는 전 세계적...
The Hacker News의 2026 Cybersecurity Assessment는 기업과 공공 부문이 사이버 위험을 인지하고도 예산·인력·기술 투자가 뒷받침되지 않아 디지털 회복력이 심각하게 부족한...
정부의 탈옥(jailbreak) 우려로 중단됐던 Claude Fable 5가 글로벌 재개를 앞두며, 에이전틱 AI의 자율적 취약점 탐지와 국가 규제 간 긴장 관계가...
미국 정부가 Claude Fable 5·Mythos 5에 대한 수출 통제를 완화하며, 고성능 에이전틱 AI를 안보 위험 관리 하에 글로벌 시장에 재복귀시키는...
Amazon Q extension 취약점이 클라우드 자격증명 탈취의 통로로 지목되며, 에이전트형 AI 도구의 신뢰 경계가 흔들렸다.기사 목록에는 Amazon Q VS 확장...
Capgemini가 오픈소스를 공공부문 디지털 주권의 핵심 수단으로 제시하며, 정부 조달과 기술 자립 전략의 재편을 촉구했다.Capgemini는 open source가 public sector digital...
RustDuck 봇넷이 Rust로 재구성되며 라우터와 서버를 다시 장악하고, 분산서비스거부 공격의 자동화 수준을 끌어올렸다.The Hacker News는 RustDuck Botnet이 Rust로 rebuild되어 routers...