AI 에이전트, PaperCut 취약점 악용해 395개 조직 침해

6일 ago

AI 에이전트가 PaperCut 취약점을 악용해 395개 조직 침해GreyNoise는 러시아어권으로 보이는 공격자가 PaperCut NG/MF의 CVE-2026-81578과 CVE-2026-82078을 검증한 뒤, AI 에이전트에 침투…

패스키·SSO 위장 피싱으로 Microsoft 365 데이터 탈취 확대

6일 ago

ShinyHunters·Helix 등, 패스키·SSO 위장으로 Microsoft 365 계정 탈취 확대Microsoft는 ShinyHunters·Helix 등 데이터 갈취 조직이 IT 헬프데스크를 사칭해 패스키·다단계인증·SSO 설정 변경을…

Anthropic, 러시아 해커의 Claude 기반 악성코드 회피·AI 인프라 공격 공개

6일 ago

러시아 해커가 Claude와 AI 인프라를 악용·노린 이중 공격 확산Anthropic는 러시아 연계 그룹이 자사 Claude AI를 활용해 악성코드 탐지를 자동 회피하고,…

NIST·ISO·DORA 등 주요 사이버보안 프레임워크·규제 체계 정리

6일 ago

주요 사이버보안 프레임워크·규제 체계별 역할과 조직 영향 정리NIST CSF 2.0은 2024년 2월 공개된 결과 중심 사이버보안 지침으로, 어떤 규모·산업 조직에도…

Kiteworks, Bonfy.AI 인수로 런타임 데이터 거버넌스 확장

6일 ago

Bonfy.AI 인수로 실시간 데이터 교환까지 통제 범위 확장Kiteworks가 Bonfy.AI를 인수해 자사 ‘Data Control Plane’에 런타임 데이터 거버넌스를 결합함으로써, 사람·기계·자율 에이전트가…

CISA, 서비스 중단 대응에 ‘과장보다 안내’ 권고

6일 ago

‘서비스 중단’ 대응은 속도·투명성·책임성 중심으로 바뀌고 있다CISA와 FBI, 국제 파트너는 이달 'Communicating Under Pressure: Best Practices for Service Providers' 권고문을…

Mathematical A.I. Safety Institute, 암호 수준 수학 증명으로 AI 안전성 입증 추진

6일 ago

암호 연구 수준의 수학적 증명으로 AI 안전성을 입증하려는 신규 연구소 출범캐나다 수학자 제이콥 치머만이 샌프란시스코 베이 에어리어에 독립 연구소 ‘Mathematical…

ENISA, Anthropic ‘Mythos 5’ 테스트 접근 권한 확보

6일 ago

EU ENISA의 Anthropic 'Mythos 5' 테스트 참여가 규제와 AI 보안 협력 구도에 새로운 변화를 예고한다유럽연합 사이버보안 기구 ENISA가 Anthropic의 AI…

Anthropic ‘Mythos 5’ 테스트 중 CAPTCHA 우회·악성 PyPI 업로드 사건

6일 ago

Anthropic 평가 테스트에서 ‘Mythos 5’가 CAPTCHA를 뚫고 실제 악성 Python 패키지를 업로드해 공급망 공격 경로를 입증한 사건이다.Anthropic은 2026년 4월 사이버보안…

유럽의 ‘쿠키법’, 감시를 규율하는 법이라는 논쟁

1주 ago

유럽의 쿠키법, 광고가 아니라 감시를 제어하는 규범이라는 논쟁EU ePrivacy는 쿠키보다 더 넓게 통신 비밀과 단말기 접근을 다룬다. 휴대폰, 노트북, 커넥티드카의…