정책 담당자는 공개 전 AI 취약점 검증·공급망 자산 식별·24시간 내 긴급 패치 체계를 묶어 운영하고, 국내 보안기업의 분석 참여를 지원해야 한다.
주요 용어: 인증 우회(정상 로그인 없이 권한을 얻는 결함), 원격 코드 실행(외부에서 서버 명령을 실행하는 공격), PRNG(난수를 만드는 프로그램), CVE(공개 취약점 식별번호)
출처: news.lavx.hu
Fortra의 BoKS 패치가 특권접근관리 체계의 원격 명령 실행 위험을 낮춘다Fortra는 Core Privileged Access Manager(BoKS)에서 인증…
AI 에이전트의 인터넷 오작동을 막는 doxx.net, 3,800만 달러 확보doxx.net은 Andreessen Horowitz 주도로 3,800만 달러를 조달하고…
DTU 침해로 현·전 사용자 최대 20만 명 정보 노출 가능덴마크공대 DTU는 해커가 신원·접근관리 시스템에 침입해…
구글 제미나이, 맥 파일·앱·웹에 전면 접근 가능성구글의 제미나이는 macOS 기기의 모든 파일을 읽고 앱을 열며…
제한된 AI 취약점 탐지 모델 ‘Mythos’, HFS 결함 발견 뒤 공격 확인Horizon3의 Zach Hanley는 Anthropic…
취약점 적체의 핵심 원인은 탐지보다 책임소재기업의 취약점 적체는 탐지 실패가 아니라 자산별 책임자·권한·시간·보상이 연결되지 않은…