정부는 생성형 AI를 업무 효율 도구로만 보지 말고, 권한 통제와 감사 가능성을 포함한 조달 기준으로 전환해야 한다. 특히 공공 개발 환경에서는 제한형 모델이라도 실행·배포 권한을 분리해 관리해야 한다.
주요 용어: Claude Mythos(Anthropic의 제한형 AI 모델로 추정되는 안전성 중심 모델), Claude Code(코드 작성과 개발 지원을 위한 Anthropic 도구), 권한 분리(시스템 접근 범위를 기능별로 나누어 통제하는 보안 원칙)
출처: BleepingComputer
RatHat, Gemini로 고가치 피해자 식별 자동화RatHat 운영자는 웹 콘솔로 안드로이드 금융 트로이목마를 제작·배포하고 감염 휴대전화를…
출금 재개가 드러낸 제3자 보안제품 의존성과 거래소 통제 공백Bitget은 9월 24일 핫·웜월렛에서 비인가 이체를 탐지했다.…
타임즈카 660만 계정 정보 유출로 차량공유 데이터 보호 부담 확대타임즈카 운영사 타임즈모빌리티는 2026년 9월 25일…
서명 검증 누락이 내부 분석망의 관리자 권한과 대규모 데이터 조회로 이어졌다16세 연구자 Faav는 Microsoft 내부…
ShinyHunters의 PeopleSoft 공격 확산으로 패치와 탐지 체계의 동시 강화 필요Google은 ShinyHunters가 교육 분야에서 농업·정부·의료·교통 등으로…
애플의 보안 업데이트가 표적 공격 가능성이 제기된 CoreGraphics 결함을 수정애플은 구형 iOS·iPadOS·macOS의 CoreGraphics에서 CVE-2026-86950을 수정했다.…