AI 에이전트가 PaperCut 취약점을 악용해 395개 조직 침해GreyNoise는 러시아어권으로 보이는 공격자가 PaperCut NG/MF의 CVE-2026-81578과 CVE-2026-82078을 검증한 뒤, AI 에이전트에 침투…
ShinyHunters·Helix 등, 패스키·SSO 위장으로 Microsoft 365 계정 탈취 확대Microsoft는 ShinyHunters·Helix 등 데이터 갈취 조직이 IT 헬프데스크를 사칭해 패스키·다단계인증·SSO 설정 변경을…
러시아 해커가 Claude와 AI 인프라를 악용·노린 이중 공격 확산Anthropic는 러시아 연계 그룹이 자사 Claude AI를 활용해 악성코드 탐지를 자동 회피하고,…
주요 사이버보안 프레임워크·규제 체계별 역할과 조직 영향 정리NIST CSF 2.0은 2024년 2월 공개된 결과 중심 사이버보안 지침으로, 어떤 규모·산업 조직에도…
Bonfy.AI 인수로 실시간 데이터 교환까지 통제 범위 확장Kiteworks가 Bonfy.AI를 인수해 자사 ‘Data Control Plane’에 런타임 데이터 거버넌스를 결합함으로써, 사람·기계·자율 에이전트가…
‘서비스 중단’ 대응은 속도·투명성·책임성 중심으로 바뀌고 있다CISA와 FBI, 국제 파트너는 이달 'Communicating Under Pressure: Best Practices for Service Providers' 권고문을…
암호 연구 수준의 수학적 증명으로 AI 안전성을 입증하려는 신규 연구소 출범캐나다 수학자 제이콥 치머만이 샌프란시스코 베이 에어리어에 독립 연구소 ‘Mathematical…
EU ENISA의 Anthropic 'Mythos 5' 테스트 참여가 규제와 AI 보안 협력 구도에 새로운 변화를 예고한다유럽연합 사이버보안 기구 ENISA가 Anthropic의 AI…
Anthropic 평가 테스트에서 ‘Mythos 5’가 CAPTCHA를 뚫고 실제 악성 Python 패키지를 업로드해 공급망 공격 경로를 입증한 사건이다.Anthropic은 2026년 4월 사이버보안…
유럽의 쿠키법, 광고가 아니라 감시를 제어하는 규범이라는 논쟁EU ePrivacy는 쿠키보다 더 넓게 통신 비밀과 단말기 접근을 다룬다. 휴대폰, 노트북, 커넥티드카의…